KB5121000は、Windows 11 version 26H1向けに2026年8月11日に公開された月例セキュリティ累積更新プログラムです。対象端末へ適用すると、OSビルドは28000.2704になります。端末が26H1であることを確認したうえでWindows Updateから導入し、再起動後にwinverと更新履歴の両方を確認するのが確実です。(マイクロソフトサポート)
注意したいのは、KB5121000がWindows 11 24H2や25H2向けではないことです。26H1は一部の新しいハードウェアにプリインストールされるリリースで、既存の24H2・25H2端末へ機能更新プログラムとして配信されるものではありません。KB5121000がWindows Updateに表示されなくても、端末が26H1でなければ正常です。(マイクロソフトサポート)
また、2026年8月27日には、後続のオプションプレビュー更新KB5120996が公開され、OSビルドは28000.2804になっています。そのため、現在の端末で28000.2704より高いビルドが表示されても、必ずしも異常ではありません。(マイクロソフトサポート)
KB5121000とは?Windows 11 26H1ビルド28000.2704の内容
KB5121000の基本情報は次のとおりです。(マイクロソフトサポート)
| 項目 | 内容 |
|---|---|
| KB番号 | KB5121000 |
| 公開日 | 2026年8月11日 |
| 対象OS | Windows 11 version 26H1 |
| 更新の種類 | セキュリティ累積更新プログラム |
| 適用後のOSビルド | 28000.2704 |
| 主な内容 | 2026年8月のセキュリティ修正、TPMレポート改善、セキュアブート関連の更新、Drop Trayの削除 |
| AIコンポーネント | バージョン1.2605.856.0 |
| 配信方法 | Windows Update、Windows Update for Business、Microsoft Update Catalog、WSUS |
| 再起動 | Windows Updateの案内に従って実施 |
累積更新プログラムであるため、KB5121000には2026年8月のセキュリティ修正だけでなく、2026年7月14日のKB5101649と、7月28日のオプションプレビュー更新KB5101681に含まれていた改善も取り込まれています。過去の更新をすべて個別に導入する必要はありません。(マイクロソフトサポート)
Windows 11のバージョンによってKB番号が異なる
2026年8月11日の月例更新では、Windows 11のバージョンごとにKB番号とOSビルドが異なります。
| Windows 11のバージョン | 2026年8月のKB番号 | 適用後のOSビルド |
|---|---|---|
| 26H1 | KB5121000 | 28000.2704 |
| 25H2 | KB5121003 | 26200.9168 |
| 24H2 | KB5121003 | 26100.9168 |
Microsoftのリリース対応表でも、26H1にはKB5121000、25H2・24H2にはKB5121003が割り当てられています。手動でMicrosoft Update Catalogを利用する場合は、KB番号だけでなく、WindowsのバージョンとCPUアーキテクチャも一致していることを確認してください。(Microsoft Learn)
Windows 11 26H1は既存PCへの通常の機能更新ではない
Windows 11 26H1は、2026年に登場する一部の新しいプロセッサやデバイス向けに設計されたリリースです。既存のWindows 11 24H2または25H2端末には、Windows Updateを通じた26H1へのインプレースアップグレードは提供されません。(マイクロソフトサポート)
したがって、次のような操作は避けてください。
- 24H2や25H2端末にKB5121000のMSUファイルを強制適用する
- KB5121000が表示されないことをWindows Updateの故障と判断する
- 26H1用のインストールイメージを既存PCへ無理に展開する
- Arm64用のMSUファイルをx64端末へ適用する
最初にwinverを実行し、バージョンが「26H1」と表示されることを確認するのが重要です。
KB5121000の主な更新内容
KB5121000では、セキュリティ修正に加えて、TPM、セキュアブート、共有機能、AIコンポーネント、Windows Updateの保守基盤が更新されます。(マイクロソフトサポート)
| 更新項目 | 変更内容 | 利用者・管理者が確認すること |
|---|---|---|
| セキュリティ | 2026年8月公開の脆弱性修正を適用 | 原則として早期に適用する |
| TPM | EK証明書の状態を正確に報告できるよう改善 | 資産管理やセキュリティ管理画面の報告結果を確認する |
| セキュアブート | 新しいセキュアブート証明書を自動配信できる対象端末を拡大 | 管理対象端末では段階的に検証する |
| 共有機能 | Drop Trayと関連設定を削除 | 同機能を利用していた場合は代替手段を準備する |
| AIコンポーネント | 画像検索などを1.2605.856.0へ更新 | Copilot+ PC以外では適用対象外となる場合がある |
| サービススタック | 更新プログラムのインストール信頼性を改善 | SSUを別途探して先に入れる必要はない |
2026年8月のセキュリティ修正を収録
KB5121000は月例のセキュリティ更新であり、Microsoft Security Response Centerが2026年8月に公開したWindows関連の脆弱性修正を含みます。新機能を試すためのオプション更新とは異なり、セキュリティ維持を目的として適用を優先すべき更新です。(マイクロソフトサポート)
企業や自治体などで一斉配信の影響が大きい場合は、次の順番で展開すると安全です。
- 代表的なArm64端末とx64端末へ先行配信する
- サインイン、VPN、業務アプリ、印刷、Teams、新しいOutlookを確認する
- 問題がなければ対象範囲を段階的に拡大する
- 最終的に未適用端末を抽出し、OSビルドで適用状況を確認する
TPMのEK証明書レポートを改善
KB5121000では、TPMメンテナンスレポートにおいて、EK証明書の状態が正確に報告されるよう改善されています。(マイクロソフトサポート)
これは一般利用者が画面上で大きな変化を感じる更新ではありませんが、TPMの状態を資産管理ツールやセキュリティ管理基盤で収集している組織には重要です。
更新前にEK証明書の状態が不明、未取得、異常などと表示されていた端末では、更新後にレポート結果が変わる可能性があります。更新後の表示変更を新たな故障と判断せず、端末の実際のTPM状態と突き合わせて確認してください。
セキュアブート証明書の展開対象を拡大
KB5121000には、新しいセキュアブート証明書をWindows Update経由で自動的に受信できる端末を増やすための、追加のデバイス判定データが含まれています。
Microsoftは、対応PCや管理されていない業務用端末に対し、今後数か月をかけて証明書の展開を続けるとしています。KB5121000を入れたすべての端末で、直ちに同じ変更が発生するわけではありません。(マイクロソフトサポート)
管理者は、更新後に次の項目を確認しておくと安心です。
- セキュアブートが引き続き有効であるか
- BitLocker回復キーへアクセスできる状態か
- 独自のブートローダーや古い起動媒体を利用していないか
- Windows展開用のWinPEやインストールメディアが最新か
- ファームウェア更新が保留されていないか
Drop Trayが削除される
KB5121000を導入すると、対応端末で提供されていたDrop Trayが削除されます。旧名称はDrag Trayです。
同時に、次の場所にあった関連設定も削除されます。
設定 > システム > マルチタスク
これは設定破損や更新失敗ではなく、Microsoftが意図した変更です。KB5121000の説明には、同機能を引き続き評価し、将来の改善を検討すると記載されています。(マイクロソフトサポート)
Drop Trayをファイル共有に利用していた場合は、用途に応じてエクスプローラーのコピー、共有メニュー、近距離共有、OneDriveなどへ切り替えてください。
Copilot+ PC向けAIコンポーネントを更新
次のAIコンポーネントがバージョン1.2605.856.0へ更新されます。
- 画像検索
- コンテンツ抽出
- セマンティック分析
- 設定モデル
これらのAIコンポーネントは、対応するCopilot+ PCで利用されます。更新パッケージに含まれていても、対象外の一般的なWindows PCやWindows ServerにはAIコンポーネント部分がインストールされません。(マイクロソフトサポート)
サービススタック更新も統合される
KB5121000には、Windows Updateのインストール処理を支えるサービススタックの更新も統合されています。KB本文では、サービススタックのビルドは28000.2602と案内されています。(マイクロソフトサポート)
通常のWindows Updateを利用する場合、利用者がSSUを個別に探して先にインストールする必要はありません。Microsoftは最新のSSUと累積更新プログラムを組み合わせて配信します。
KB5121000をWindows Updateからインストールする手順
一般的なPCでは、Microsoft Update CatalogからMSUファイルを手動で取得するより、Windows Updateを利用する方法が推奨されます。
インストール前に対象バージョンを確認する
WindowsキーとRキーを押します。- 「ファイル名を指定して実行」に
winverと入力します。 - 表示された画面で「バージョン 26H1」であることを確認します。
- 作業中のファイルを保存します。
- ノートPCでは電源へ接続します。
バージョンが24H2または25H2の場合、KB5121000は対象外です。そのバージョン向けに提供されているWindows Updateを使用してください。
Windows Updateから導入する
- 「設定」を開きます。
- 「Windows Update」を選択します。
- 「更新プログラムのチェック」をクリックします。
- KB5121000を含む2026年8月の累積更新プログラムをダウンロードします。
- インストール完了後、再起動を求められたら実行します。
- サインイン後、もう一度Windows Updateを開きます。
- 更新が残っていないか再確認します。
KB5121000はWindows UpdateとMicrosoft Updateから自動配信されます。Windows Update for Businessでは構成済みの更新ポリシーに従って配信され、WSUSでは「Windows 11」「Security Updates」の設定により同期できます。(マイクロソフトサポート)
企業や組織で利用できる配信方法
| 配信方法 | 適した用途 | 注意点 |
|---|---|---|
| Windows Update | 個人PC、小規模環境 | 最も簡単で依存関係も自動処理される |
| Windows Update for Business | Intuneやグループポリシーで管理する端末 | 更新リングと期限設定を確認する |
| WSUS | オンプレミスで更新を承認する環境 | 製品と分類の同期設定を確認する |
| Microsoft Update Catalog | オフライン端末、検証環境、イメージ更新 | OSバージョンとアーキテクチャを厳密に合わせる |
| DISM | 展開イメージや複数MSUの適用 | 前提パッケージと適用順序を確認する |
Microsoft Update Catalogから手動導入する場合の注意点
Microsoft Update Catalogには、KB5121000のx64用とArm64用のパッケージが別々に登録されています。誤ったアーキテクチャのパッケージは使用できません。(Microsoft Update Catalog)
確認するアーキテクチャは、次の場所で調べられます。
設定 > システム > バージョン情報 > システムの種類
手動導入が必要な場合は、KB5121000に関連するMSUファイルを同じフォルダーへ保存し、Microsoftの案内に従ってDISMまたはWindows Updateスタンドアロンインストーラーを使用します。複数のMSUファイルが提供されている場合、前提パッケージを含めた適用順序が重要です。(マイクロソフトサポート)
DISMを利用する場合の基本形は次のとおりです。
DISM /Online /Add-Package /PackagePath:"C:\Packages\対象のMSUファイル名.msu"
PowerShellでは次の形式でも実行できます。
Add-WindowsPackage -Online -PackagePath "C:\Packages\対象のMSUファイル名.msu"
MicrosoftのKBページに掲載されているファイル名はArm64用の例です。x64端末へ公式ページのコマンドをそのままコピーせず、Microsoft Update Catalogから取得した実際のファイル名へ置き換えてください。
カスタムインストールメディアではboot.stlが必要
既存のWindowsイメージやインストールメディアへ動的更新を組み込む場合は、boot.stlがメディア内に含まれていることを確認する必要があります。
boot.stlが含まれていない、またはWindowsのバージョンやアーキテクチャと一致していない場合、インストールメディアから起動できず、エラーコード0xc0430001が発生する可能性があります。(マイクロソフトサポート)
Microsoftは、既存のWindowsイメージを更新する場合、Update WinPEスクリプトを利用する方法を推奨しています。手動で対応する場合は、対象端末の次のフォルダーから、インストールメディアの対応する場所へboot.stlをコピーします。
Windows\Boot\EFI
この注意点は、通常のWindows Updateを利用する一般ユーザーではなく、展開イメージや起動メディアを管理するIT担当者向けです。
OSビルド28000.2704になったことを確認する方法
KB5121000は、インストール画面が「成功」と表示されたことだけでなく、OSビルドまで確認することが重要です。
winverで確認する
WindowsキーとRキーを押します。winverと入力してEnterキーを押します。- 表示されたWindowsのバージョン情報を確認します。
KB5121000だけを適用した直後の期待値は次のとおりです。
バージョン 26H1
OS ビルド 28000.2704
Microsoftも、Windowsのバージョン確認方法として「設定」のバージョン情報またはwinverの利用を案内しています。(マイクロソフトサポート)
Windows Updateの更新履歴で確認する
次の場所を開きます。
設定 > Windows Update > 更新の履歴
「品質更新プログラム」などの項目を展開し、KB5121000が正常にインストールされたことを確認します。
確認するときは、次の3点をセットで記録すると管理しやすくなります。
- KB番号:KB5121000
- OSバージョン:26H1
- OSビルド:28000.2704
PowerShellでビルド番号を確認する
複数端末の確認や、画面を開かずに正確なビルド番号を取得したい場合は、PowerShellで次のコマンドを実行します。
$cv = Get-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion'
'{0}.{1}' -f $cv.CurrentBuildNumber, $cv.UBR
KB5121000だけが適用された状態では、次のように表示されます。
28000.2704
端末名とビルドを一緒に取得する場合は、次の形式が便利です。
$cv = Get-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion'
[PSCustomObject]@{
ComputerName = $env:COMPUTERNAME
Version = $cv.DisplayVersion
OSBuild = '{0}.{1}' -f $cv.CurrentBuildNumber, $cv.UBR
}
28000.2704より高いビルドが表示された場合
2026年8月27日には、オプションプレビュー更新KB5120996が公開され、26H1のOSビルドは28000.2804へ進んでいます。Windowsの累積更新では、後続の更新に過去の修正が含まれます。(マイクロソフトサポート)
| 表示されたビルド | 判断 |
|---|---|
| 28000.2704 | KB5121000適用直後の正常な状態 |
| 28000.2804 | 後続のKB5120996プレビューも適用済み |
| 28000.2804より高い | さらに新しい26H1用累積更新が適用されている可能性が高い |
| 28000.2704より低い | KB5121000の基準ビルドへ到達していない |
OSビルドが高い端末を、28000.2704へ戻す必要はありません。正確な適用状況が必要な場合は、OSビルドだけでなくWindows Updateの更新履歴も確認してください。
検証環境で「KB5121000適用直後の28000.2704」を維持したい場合は、後続のオプションプレビュー更新を同時に導入しないよう更新ポリシーを分けます。
KB5121000で確認されている不具合
KB5121000のサポートページでは、既知の問題はないと記載されています。一方、MicrosoftのWindowsリリース正常性ページには、公開後にArmベース端末での問題が追加されています。
最新の不具合情報を確認するときは、KBページだけでなくWindowsリリース正常性ページも併用してください。(マイクロソフトサポート)
Arm端末でTeamsや新しいOutlookが起動しないことがある
2026年8月11日以降のセキュリティ更新を導入した一部のArmベース端末で、Microsoft Teamsや新しいOutlook for Windowsが起動しない、または起動直後に終了する問題が確認されています。
特に、新品または新しくイメージ展開したPCで、Microsoft Storeアプリの更新が済んでいない場合に発生しやすいとされています。Surface Pro 11やSurface Laptop 7などが例として挙げられています。クラシックOutlook、Word、Excelなどは、この問題の影響を受けることが確認されていません。(Microsoft Learn)
Microsoftが案内している回避策は次のとおりです。
- Microsoft Storeを開きます。
- ダウンロード画面またはライブラリを開きます。
- 更新プログラムを確認します。
- 「Auto Super Resolution Package」を更新します。
- バージョン1.0.19.0以降になったことを確認します。
- Teamsまたは新しいOutlookを再度起動します。
Microsoftはこの問題を「Mitigated」としており、将来のWindows更新でも解決を提供する予定としています。(Microsoft Learn)
この問題が発生した場合、最初からKB5121000を削除するのではなく、Microsoft Store側のパッケージ更新を先に試してください。
KB5121000が表示されない・インストールできない場合
| 症状 | 主な確認点 | 対処 |
|---|---|---|
| KB5121000が表示されない | Windowsが26H1ではない | winverでバージョンを確認する |
| 24H2・25H2を利用している | KB番号が異なる | そのバージョン向けのKB5121003などを適用する |
| ダウンロードが進まない | 保留中の再起動、ネットワーク、更新一時停止 | 再起動後に更新を再確認する |
| インストール後もビルドが低い | 更新の失敗またはロールバック | 更新履歴でエラーコードを確認する |
| 28000.2704より高い | 後続の累積更新が適用済み | ダウングレードせず更新履歴を確認する |
| Drop Trayが消えた | KB5121000の仕様変更 | 共有メニューやOneDriveなどへ切り替える |
| Teams・新しいOutlookが起動しない | Arm端末の既知の問題 | StoreからAuto Super Resolution Packageを更新する |
| 展開メディアで0xc0430001が出る | boot.stlの不足または不一致 | WinPEと起動メディアを更新する |
Windows Updateの破損が疑われる場合
再起動や更新の再確認でも解決しない場合は、管理者としてターミナルまたはコマンドプロンプトを開き、次の順番で実行します。
DISM.exe /Online /Cleanup-Image /RestoreHealth
完了後、次のコマンドを実行します。
sfc /scannow
処理が完了したらWindowsを再起動し、Windows Updateをもう一度実行します。Microsoftも、Windows Updateの破損やインストール失敗を修復する手順としてDISMとSFCを案内しています。(Microsoft Learn)
エラーが続く場合は、更新履歴に表示されたエラーコードを控えてから原因を調べてください。原因を確認せず、異なるアーキテクチャのMSUファイルや別バージョン用のKBを繰り返し実行するのは避けるべきです。
KB5121000は導入すべきか
Windows 11 26H1を搭載した対象端末では、KB5121000は原則として導入すべきセキュリティ更新です。TPMレポートやセキュアブート関連の改善も含まれるため、単なる機能追加ではありません。
個人利用のPCではWindows Updateから通常どおり導入し、企業や組織ではArm端末を含む少数の検証グループから段階的に配信します。
導入後は、次の順番で確認してください。
winverでWindows 11 26H1であることを確認する- OSビルドが28000.2704になったことを確認する
- 更新履歴でKB5121000の成功を確認する
- Teams、新しいOutlook、VPN、業務アプリを起動する
- Arm端末ではMicrosoft Storeの更新も確認する
- 後続更新を導入済みなら、28000.2704より高いビルドでも正常と判断する
KB番号だけで適用可否を判断せず、Windowsのバージョン、CPUアーキテクチャ、OSビルドの3点を一致させることが、KB5121000を安全に運用するための重要なポイントです。

コメント