KB5121000のSSUはKB5121292、ビルド28000.2602|確認方法と表記差

KB5121000を適用したWindows 11 26H1で、SSUの基準として確認すべき値はservicing-stack build 28000.2602です。Microsoft公式のKB5121000ページでは、「コンポーネントの更新」欄にKB5121292(Build 28000.2602)を含むと記載されています。SSUは累積更新プログラムに統合されているため、通常はKB5121292を単独でインストールするのではなく、KB5121000または後続の累積更新を適用します。(マイクロソフトサポート)

ただし、同じKB5121000ページの「ファイル情報」欄には、SSUがKB5101747、バージョン28000.2602と記載されています。公式ページ内でKB番号が一致していないため、端末管理やイメージ管理ではKB番号だけに依存せず、SSUビルド28000.2602以上をservicing baselineとして確認するのが確実です。(マイクロソフトサポート)

目次

KB5121000で確認すべきSSUの値

KB5121000は、Windows 11 26H1向けに2026年8月11日に公開された累積的なセキュリティ更新プログラムです。適用後のOSビルドは28000.2704となります。(マイクロソフトサポート)

確認項目KB5121000の基準値意味
対象バージョンWindows 11 26H124H2や25H2とは更新系列が異なる
累積更新プログラムKB5121000セキュリティ修正と品質改善を含む
適用後のOSビルド28000.2704Windows全体の更新水準
SSUのKB番号KB5121292コンポーネントの更新欄での表記
SSUビルド28000.2602Servicing Stackの更新水準
運用上の判定基準28000.2602以上後続更新の適用済み端末も正常と判定する
SSUの個別導入原則不要KB5121000に統合されている

OSビルド28000.2704とSSUビルド28000.2602は別の値

「OSビルドが28000.2704なのに、SSUは28000.2602でよいのか」と疑問を持つかもしれませんが、この違いは異常ではありません。

OSビルド28000.2704は、KB5121000を適用した後のWindows全体のビルド番号です。一方、28000.2602はWindows Updateのインストール処理を担うServicing Stack部分のビルド番号です。

両者は対象となるコンポーネントが異なるため、末尾の番号が一致する必要はありません。確認時は、次のように分けて記録します。

  • Windows全体の更新水準:OSビルド28000.2704
  • 更新基盤の水準:SSUビルド28000.2602

SSUビルド28000.2602をservicing baselineにする理由

SSUは「Servicing Stack Update」の略で、Windows Updateや累積更新プログラムを正しくインストールするための基盤を更新します。

Servicing Stackには、Windowsの展開や修復で使用されるComponent-Based Servicingが含まれます。これは、DISM、システムファイルチェッカー、Windows機能の追加・削除、コンポーネント修復などにも関係する重要な仕組みです。(Microsoft Learn)

KB5121000では、MicrosoftがSSUビルド28000.2602をパッケージ内に含めているため、次の環境ではこの値を最低基準として扱えます。

  • KB5121000を適用したWindows 11 26H1端末
  • KB5121000を統合した展開用イメージ
  • KB5121000以降を基準とするマスターPC
  • WSUSやWindows Update for Businessで更新する管理端末
  • 資産管理ツールで更新準拠状況を判定する環境

ここでいうservicing baselineとは、端末やイメージが満たすべきServicing Stackの最低水準を示す、運用上の基準です。KB5121000を基準にする場合は、次の条件で判定します。

SSUビルド >= 28000.2602

28000.2602との完全一致ではなく、28000.2602以上とすることが重要です。

2026年8月27日のプレビュー更新KB5120996には、SSU KB5120995、ビルド28000.2801が含まれています。そのため、後続更新を適用した端末は28000.2602より新しいSSUになっていても正常です。28000.2602へ戻す必要はありません。(マイクロソフトサポート)

Windows 11 26H1端末でSSUを確認する方法

最初にWindowsのバージョンとOSビルドを確認する

まず、確認対象がWindows 11 26H1であることを確認します。

  1. WindowsキーとRキーを押します。
  2. 「ファイル名を指定して実行」にwinverと入力します。
  3. 表示された画面でバージョンとOSビルドを確認します。

KB5121000を適用した直後の基準は、次のとおりです。

バージョン:26H1
OSビルド:28000.2704

後続の累積更新プログラムを適用している場合、OSビルドは28000.2704より大きくなります。その場合も、古い状態へ戻す必要はありません。

「設定」から確認する場合は、次の順に開きます。

設定
  → システム
    → バージョン情報
      → Windowsの仕様

KB5121000はWindows 11 26H1向けです。24H2や25H2では更新プログラムとビルド系列が異なるため、28000.2602をそのまま共通基準にしないよう注意してください。(マイクロソフトサポート)

PowerShellでインストール済みSSUを確認する

管理者としてWindows PowerShellを開き、次のコマンドを実行します。

Get-WindowsPackage -Online |
    Where-Object {
        $_.PackageState -eq 'Installed' -and
        $_.PackageName -match 'ServicingStack'
    } |
    Select-Object PackageName, PackageState, InstallTime

Get-WindowsPackage -Onlineは、実行中のWindowsに含まれるパッケージ情報を取得するコマンドです。(Microsoft Learn)

出力されたPackageNameに、次のようなビルド番号が含まれているか確認します。

28000.2602

判定方法は次のとおりです。

確認結果判定対応
28000.2602KB5121000の基準を満たす対応不要
28000.2602より大きい後続SSUを適用済み対応不要
28000.2602より小さい基準未達の可能性KB5121000以降の累積更新を適用
SSUが表示されないコマンド結果を追加確認DISMでも確認する

パッケージ名の細部は、アーキテクチャやパッケージリビジョンによって異なる場合があります。KB番号の文字列だけを探すのではなく、ServicingStackパッケージのビルド番号を確認してください。

DISMで確認する

PowerShellで判断できない場合は、管理者権限のコマンドプロンプトで次のコマンドを実行します。

DISM /Online /Get-Packages /Format:Table | findstr /i "ServicingStack"

DISMの/Get-Packagesは、Windowsイメージ内にあるパッケージの基本情報を一覧表示するための正式なオプションです。(Microsoft Learn)

オフラインイメージをC:\Mountにマウントしている場合は、次のように確認できます。

DISM /Image:C:\Mount /Get-Packages /Format:Table | findstr /i "ServicingStack"

これにより、稼働中の端末だけでなく、展開前のWIMイメージについてもservicing baselineを確認できます。

PowerShellで基準適合を自動判定する

複数端末を確認する場合は、目視ではなくバージョン比較で判定します。

$baseline = [version]'28000.2602'

$current = Get-WindowsPackage -Online |
    Where-Object {
        $_.PackageState -eq 'Installed' -and
        $_.PackageName -match 'ServicingStack'
    } |
    ForEach-Object {
        if ($_.PackageName -match '~~(?<build>\d+\.\d+)\.') {
            [version]$Matches['build']
        }
    } |
    Sort-Object -Descending |
    Select-Object -First 1

[pscustomobject]@{
    CurrentSSU = if ($null -ne $current) {
        $current.ToString()
    } else {
        'Not detected'
    }
    Baseline  = $baseline.ToString()
    Compliant = (
        $null -ne $current -and
        $current -ge $baseline
    )
}

CompliantTrueであれば、SSUビルド28000.2602以上を満たしています。

パッケージ名からビルドを取得できない環境では、CurrentSSUNot detectedになります。その場合は基準未達と即断せず、DISMの結果やOSビルドも併せて確認してください。

KB5121292とKB5101747の表記が一致しない点に注意

KB5121000の公式ページには、SSUのKB番号について異なる記載があります。

Microsoft公式ページの記載場所SSUのKB番号SSUビルド
KB5121000の「コンポーネントの更新」KB512129228000.2602
KB5121000の「ファイル情報」KB510174728000.2602
直前のプレビュー更新KB5101681KB510174728000.2602

KB5121000のコンポーネント欄ではKB5121292と案内されている一方、同じページのファイル情報と直前のKB5101681ではKB5101747と記載されています。Microsoftから訂正内容や意図が明示されていない限り、どちらかを単純な誤記と断定するのは避けるべきです。(マイクロソフトサポート)

ただし、いずれの記載でもSSUビルドは28000.2602で一致しています。このため、実務上は次のように管理すると混乱を防げます。

累積更新:KB5121000
適用後OSビルド:28000.2704
SSUビルド:28000.2602
SSUのKB表記:KB5121292
備考:公式ファイル情報ではKB5101747表記

資産管理ツールの準拠ルールを、KB5121292が存在することだけで作成すると、パッケージ表記の違いによって誤検知する可能性があります。

優先する判定項目は、次の順序が適切です。

  1. 対象OSがWindows 11 26H1である
  2. OSビルドが28000.2704以上である
  3. ServicingStackパッケージが28000.2602以上である
  4. KB番号は確認用の補助情報として記録する

更新方法別の対応

Microsoftは、最新のSSUと最新累積更新プログラムを一つのパッケージとして提供しています。通常の更新運用では、SSUを独立して配布する必要はありません。(Microsoft Learn)

更新方法KB5121000への対応SSUの扱い
Windows Update通常どおり更新を実行するKB5121000とともに適用される
Windows Update for Business構成済みの更新ポリシーで配布する個別配布は原則不要
WSUSWindows 11のセキュリティ更新として承認する累積更新に統合される
Microsoft Update Catalog対応するアーキテクチャのMSUを取得する必要なパッケージを指定順で処理する
オフラインイメージDISMなどで累積更新を統合する統合後にSSUビルドを確認する

基準未達ならSSU単体ではなく累積更新を適用する

SSUが28000.2602未満だった場合、インターネット上でKB5121292やKB5101747の単体ファイルを探すのではなく、KB5121000またはそれ以降の累積更新プログラムを標準の更新経路から適用します。

Windows Update、Windows Update for Business、WSUSでは、累積更新プログラムの配布によって必要なSSUも適用されます。

Microsoft Update Catalogから手動導入する場合は、次の点を確認してください。

  • Windows 11 26H1向けであること
  • x64とArm64を取り違えないこと
  • 同じKBに複数のMSUがある場合は、必要なファイルをすべて取得すること
  • 個別に処理する場合は、Microsoftが示すインストール順を守ること
  • 適用後に再起動し、OSビルドとSSUビルドを再確認すること

KB5121000の公式手順では、必要なMSUを同じフォルダーに配置してDISMから指定すると、DISMが前提パッケージを検出して処理する方法も案内されています。(マイクロソフトサポート)

展開用イメージではboot.stlも確認する

既存のWindowsイメージへDynamic Updateを展開する場合、Microsoftはインストールメディアにboot.stlを含めるよう案内しています。

boot.stlが含まれていない場合、インストールメディアから正常に起動できず、エラーコード0xc0430001が発生する可能性があります。また、boot.stlは更新対象イメージのWindowsバージョンとアーキテクチャに一致している必要があります。(マイクロソフトサポート)

SSUビルドだけを確認して作業完了とせず、展開用メディアでは次の項目も確認してください。

  • Windows 11 26H1のイメージである
  • x64またはArm64が更新パッケージと一致している
  • 累積更新の統合が正常終了している
  • ServicingStackが28000.2602以上である
  • 適切なboot.stlがインストールメディアに含まれている

KB5121000のSSU確認で失敗しやすいポイント

KB5121292だけを検索して未適用と判断する

SSUは累積更新に統合されており、独立した更新履歴として分かりやすく表示されるとは限りません。さらに、公式ページ内でもKB5121292とKB5101747の表記が混在しています。

更新履歴のKB番号だけではなく、OSビルドとServicingStackパッケージを確認してください。

28000.2602との完全一致を求める

後続の累積更新やプレビュー更新を適用すると、SSUは28000.2602より新しくなります。完全一致で判定すると、更新済み端末を誤って非準拠にする可能性があります。

準拠条件は次のように設定します。

28000.2602以上

OSビルドとSSUビルドが同じになると思い込む

OSビルド28000.2704とSSUビルド28000.2602は、管理対象が異なります。番号が違うことを理由に更新失敗と判断してはいけません。

24H2や25H2にも同じ基準を適用する

KB5121000はWindows 11 26H1向けです。24H2や25H2は異なる累積更新プログラム、OSビルド、SSUビルドで管理されます。資産管理ルールはWindowsのバージョンごとに分けてください。

KB5121000ではSSUビルド28000.2602以上を確認する

KB5121000におけるSSUの確認ポイントは、次のように整理できます。

  • コンポーネントの更新欄では、SSUはKB5121292
  • servicing-stack buildは28000.2602
  • KB5121000適用後のOSビルドは28000.2704
  • SSUは累積更新に統合されるため、通常は個別導入不要
  • 準拠判定は28000.2602との一致ではなく、28000.2602以上
  • 公式ページのファイル情報ではKB5101747と記載されている
  • KB番号だけでなく、OSビルドとSSUビルドを組み合わせて確認する

まずwinverでWindows 11 26H1とOSビルドを確認し、厳密な監査が必要な端末や展開用イメージでは、PowerShellまたはDISMでServicingStackパッケージを調べます。SSUが28000.2602未満なら、SSU単体を探すのではなく、KB5121000またはそれ以降の累積更新を適用してください。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次