Safe OS Dynamic Updateは再起動不要・削除不可|KB5101719/KB5099551の適用範囲と確認方法

Safe OS Dynamic Updateについて、「適用後に再起動が必要なのか」「問題が起きたら削除できるのか」と疑問に感じる管理者は少なくありません。

結論として、2026年7月14日に公開されたWindows 11向けのKB5101719とKB5099551は、適用後のデバイス再起動が不要です。一方、Windows Recovery Environment(WinRE)イメージへ適用した更新プログラムは、適用後に削除できません。そのため、特にDISMでイメージを手動更新する場合は、元のイメージをバックアップし、少数の端末や複製したWIMファイルで事前検証してから展開することが重要です。(Microsoftサポート)

目次

Safe OS Dynamic Updateは再起動不要だが削除できない

KB5101719とKB5099551の基本仕様は、次のとおりです。

確認項目Microsoft公式情報
更新対象Windows回復環境(WinRE)
前提条件なし
適用後の再起動不要
適用後の削除不可
Windows Update利用可能、自動ダウンロード・自動インストール
Microsoft Update Catalog利用可能
WSUS公式ページでは利用不可
公式ページの状態情報提供

ここで注意したいのは、「前提条件なし」と「事前準備不要」は同じ意味ではないことです。

前提条件なしとは、先に特定のKBを適用しなければならないといった更新プログラム上の依存関係がないという意味です。削除できない更新である以上、バックアップ、対象バージョンの確認、テスト適用は必要です。

また、「再起動不要」は、Safe OS Dynamic Updateの適用を完了するためにデバイスの再起動を要求しないという意味です。回復パーティションの拡張や、別の保留中更新プログラムの処理まで再起動不要になるわけではありません。

KB5101719とKB5099551の適用範囲

2026年7月14日公開分では、Windows 11のバージョンによって使用するKBが異なります。

Windows 11のバージョン適用するKB対象エディション適用後のWinREバージョン置き換える更新
23H2KB5099551全エディション10.0.22621.7376KB5094156
24H2KB5101719全エディション10.0.26100.8875KB5095615
25H2KB5101719全エディション10.0.26100.8875KB5095615

23H2にKB5101719を適用したり、24H2にKB5099551を適用したりする運用はできません。OSの表示バージョンとCPUアーキテクチャの両方を確認し、対応するパッケージを選択します。(Microsoftサポート)

Microsoft Update Catalogには、次のパッケージが登録されています。

  • KB5099551:Windows 11 23H2向けのx64版、Arm64版
  • KB5101719:Windows 11 24H2・25H2向けのx64版、Arm64版

24H2と25H2は同じKB番号ですが、Update Catalogではバージョン別にパッケージが表示されます。ファイル名やKB番号だけでなく、タイトルに記載されたWindowsバージョンとアーキテクチャまで確認してください。(Microsoft Update Catalog)

Safe OS Dynamic Updateとは

Safe OS Dynamic Updateは、通常起動しているWindows本体ではなく、主にWindows回復環境のイメージであるwinre.wimを更新するためのパッケージです。

WinREは、Windowsが正常に起動できない場合に使用される回復環境で、次のような機能の基盤になります。

  • スタートアップ修復
  • このPCを初期状態に戻す
  • システムの復元
  • 更新プログラムのアンインストール
  • コマンドプロンプトによる修復
  • 詳細オプションからのトラブルシューティング

Microsoftは、WinREを「起動不能となったOSの一般的な原因を修復する環境」と説明しています。WinREはWinPEを基盤としており、ドライバー、言語、オプションパッケージなどを追加できます。(Microsoft Learn)

Setup Dynamic Updateや累積更新との違い

名前が似ている更新プログラムを混同しないようにしましょう。

更新の種類主な更新対象主な目的
Safe OS Dynamic UpdateWinRE、winre.wim回復環境の修正・改善
Setup Dynamic UpdateWindowsセットアップ関連ファイルインストールや機能更新のセットアップ改善
累積更新プログラム通常起動するWindows OSセキュリティ修正、品質改善
WinPE関連更新boot.wimなど展開・修復用の起動環境を更新

Safe OS Dynamic Updateを通常の累積更新と同じ感覚で扱うと、「OSのビルド番号を確認したのに適用状態が分からない」「設定画面からアンインストールできない」といった混乱が起きます。

なぜ再起動が不要なのか

KB5101719とKB5099551について、Microsoftは明確に「適用後にデバイスを再起動する必要はない」と案内しています。(Microsoftサポート)

Safe OS Dynamic Updateの主な対象は、通常稼働中のWindows本体ではなくWinREイメージです。手動適用では、winre.wimをマウントし、パッケージを追加してから、変更をコミットしてアンマウントします。

ただし、次の作業では別の理由で再起動が必要になる場合があります。

作業再起動の考え方
KB5101719、KB5099551の適用更新自体は再起動不要
回復パーティションの拡張保留中のパーティション処理を完了するため、作業前の再起動が推奨される場合がある
別の累積更新の適用累積更新側の条件に従う
BitLocker関連の構成変更組織の手順や変更内容に従う
アプリのショートカットが反応しない影響を受けたアプリの再起動で改善する場合がある

MicrosoftのWinRE更新手順では、回復パーティションを拡張する場合、処理保留中のパーティション操作を完了させるため、拡張スクリプトの実行前に再起動するよう案内されています。これはSafe OS Dynamic Updateそのものの再起動要件ではありません。(Microsoft Learn)

適用後に削除できない理由と運用上の影響

Microsoftは、KB5101719とKB5099551について、Windowsイメージへ適用した後は削除できないと明記しています。(Microsoftサポート)

これは、設定画面の「更新の履歴」からアンインストールできないというだけではありません。DISMの/Remove-Packageを使ったロールバックを前提にした運用も避ける必要があります。

削除不可でも更新前の状態へ戻す方法

更新プログラム単体を削除するのではなく、次の方法で復旧します。

対象現実的な復旧方法
作成中の展開イメージ変更したWIMを破棄し、バックアップした元のWIMから作り直す
検証用仮想マシンスナップショットやチェックポイントへ戻す
稼働中の物理PC組織のイメージバックアップから復元する
大量展開後の端末正常な回復イメージを含む標準イメージで再展開する
後継更新が公開された場合検証後、置き換え更新を適用する

回復パーティションを削除する、WinREを恒久的に無効化する、といった方法はロールバックではありません。 障害時に必要な回復機能まで失うため、問題の切り分けをせずに実施しないでください。

管理者が適用前に確認する項目

Windows 11のバージョンを確認する

最初に、対象端末が23H2、24H2、25H2のどれに該当するかを確認します。

画面から確認する場合は、次の順に開きます。

  1. 「設定」を開く
  2. 「システム」を選択する
  3. 「バージョン情報」を開く
  4. 「Windowsの仕様」にある「バージョン」を確認する

PowerShellでは、次のコマンドで表示バージョンとビルド情報を確認できます。

Get-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion' |
    Select-Object DisplayVersion, CurrentBuild, UBR

判断は次のとおりです。

  • DisplayVersion23H2:KB5099551
  • DisplayVersion24H2:KB5101719
  • DisplayVersion25H2:KB5101719

WinREが有効か確認する

管理者としてコマンドプロンプトを開き、次を実行します。

reagentc /info

確認する項目は、主に次の2点です。

Windows RE status: Enabled
Windows RE location: \\?\GLOBALROOT\device\harddisk0\partition4\Recovery\WindowsRE

端末によってディスク番号やパーティション番号は異なります。

Windows RE statusDisabledの場合は、更新以前にWinREの構成を確認してください。WinREの場所が表示されない状態で、他の端末から推測したパスを使ってDISMを実行してはいけません。

元のイメージをバックアップする

削除できない更新であるため、バックアップは実質的なロールバック手段になります。

オフラインの展開メディアを更新する場合は、少なくとも次のファイルを変更前に保管します。

  • install.wim
  • winre.wim
  • 元のWindowsインストールメディア一式
  • 適用前後のDISMログ
  • 使用したKB番号、パッケージ名、ハッシュ値
  • 対象としたWIMのインデックス番号

Microsoftのインストールメディア更新例でも、処理に失敗した場合に既知の正常な状態からやり直せるよう、元のメディアを複製してから更新する方法が採られています。(Microsoft Learn)

回復パーティションの空き容量を確認する

MicrosoftのWinREサービス手順では、WinRE更新用として回復パーティションに250MB以上の空き容量を確保することが推奨されています。空き容量が不足すると、更新が失敗する場合があります。(Microsoft Learn)

ただし、空き容量不足を理由に、いきなり回復パーティションを削除・再作成するのは危険です。次の情報を取得してから対応してください。

  • OSパーティションと回復パーティションの配置
  • GPTまたはMBRのパーティション形式
  • BitLockerまたはデバイス暗号化の状態
  • 回復キーの保管状況
  • 回復パーティションの現在容量と空き容量
  • OSパーティションとの間にある未割り当て領域

Safe OS Dynamic Updateの適用方法

Windows Updateで自動適用する

通常の端末では、Windows Updateから自動的にダウンロード・インストールされます。

KB5101719とKB5099551は、Microsoft公式ページでWindows Updateから利用可能と案内されています。Windows Update for BusinessやIntuneを利用している組織では、品質更新の展開リング、延期日数、停止設定などを確認してください。(Microsoftサポート)

今回の2件は、公式ページ上ではWSUSから利用できないと案内されています。WSUSのみを更新配布元としている環境では、「WSUSへ同期されるまで待つ」という計画ではなく、Microsoft Update Catalogからの手動取得や、組織で利用している別の配布手段を検討する必要があります。

Microsoft Update Catalogから手動適用する

手動適用は、次のような場面に向いています。

  • インターネットへ直接接続できない端末
  • 展開前に検証用端末だけ更新したい場合
  • マスターイメージへ事前に組み込みたい場合
  • Windows Updateの自動配布を待たずに適用したい場合

ダウンロード時は、次の3項目を一致させます。

  1. KB番号
  2. Windows 11のバージョン
  3. x64またはArm64のアーキテクチャ

稼働中のPCへDISMで手動適用する手順

以下は、Microsoftが案内しているWinRE更新の基本的な流れです。管理者権限のコマンドプロンプトで実行します。

まず、マウント用フォルダーを作成します。

md C:\mount

WinREイメージをマウントします。

ReAgentC.exe /mountre /path C:\mount

ダウンロードした更新パッケージを追加します。

Dism /Add-Package /Image:C:\mount /PackagePath:"C:\Updates\update.msu"

CAB形式で用意している場合は、パッケージのパスをCABファイルへ変更します。

Dism /Add-Package /Image:C:\mount /PackagePath:"C:\Updates\dynamicupdate.cab"

パッケージが追加されたことを確認します。

Dism /Image:C:\mount /Get-Packages

対象KBだけを探す場合は、次のように絞り込めます。

Dism /Image:C:\mount /Get-Packages | findstr /i "KB5101719 KB5099551"

表示結果で、対象KBを含むパッケージの状態がInstalledになっていることを確認します。

コンポーネントをクリーンアップします。

Dism /Image:C:\mount /Cleanup-Image /StartComponentCleanup /ResetBase

変更を保存して、WinREイメージをアンマウントします。

ReAgentC.exe /unmountre /path C:\mount /commit

BitLockerまたはデバイス暗号化で保護されている端末では、Microsoftの手順に従い、WinREを無効化してから再度有効化します。

reagentc /disable
reagentc /enable

Microsoftは、Safe OS Dynamic Updateを手動追加した場合、DISM /Get-PackagesでKB番号とInstalled状態を確認するよう案内しています。(Microsoft Learn)

オフラインのinstall.wimへ組み込む手順

展開用イメージでは、install.wimの中にあるwinre.wimを更新します。

まず、WindowsイメージとWinREイメージのマウント先を作成します。

md C:\mount\windows
md C:\mount\winre

install.wimをマウントします。

Dism /Mount-Wim /WimFile:C:\Images\install.wim /Index:1 /MountDir:C:\mount\windows

winre.wimが非表示になっている場合は、属性を解除します。

attrib -h -a -s C:\mount\windows\Windows\System32\Recovery\winre.wim

続いて、winre.wimをマウントします。

Dism /Mount-Wim /WimFile:C:\mount\windows\Windows\System32\Recovery\winre.wim /Index:1 /MountDir:C:\mount\winre

Safe OS Dynamic Updateを追加します。

Dism /Add-Package /Image:C:\mount\winre /PackagePath:"C:\Updates\update.msu"

適用状態を確認します。

Dism /Image:C:\mount\winre /Get-Packages

WinREイメージを保存してアンマウントします。

Dism /Unmount-Image /MountDir:C:\mount\winre /Commit

Windowsイメージも保存してアンマウントします。

Dism /Unmount-Image /MountDir:C:\mount\windows /Commit

この例のIndex:1は一例です。install.wimにHome、Pro、Enterpriseなど複数のインデックスが含まれる場合、展開対象となる各インデックスのwinre.wimを更新する必要があります

インデックスの一覧は、次のコマンドで確認できます。

Dism /Get-WimInfo /WimFile:C:\Images\install.wim

「Index 1だけ更新したため、実際に展開したEnterpriseには更新が入っていなかった」という失敗は起こりやすいため、イメージ名とインデックス番号の対応を作業記録に残してください。

適用後のWinREバージョンを確認する方法

更新履歴にKBが表示されているだけでは、WinREイメージの状態を十分に確認できない場合があります。Microsoftは、WinREバージョンの確認方法として、PowerShellスクリプト、WinREAgentイベント、DISMコマンドを案内しています。(Microsoftサポート)

DISMでWinREバージョンを確認する

最初にWinREの場所を確認します。

reagentc /info

表示されたWindows RE locationの末尾に\winre.wimを追加し、次の形式で実行します。

Dism /Get-ImageInfo /ImageFile:\\?\GLOBALROOT\device\harddisk0\partition4\Recovery\WindowsRE\winre.wim /index:1

ディスク番号とパーティション番号は端末ごとに異なります。上記のパスをそのままコピーせず、必ずreagentc /infoの結果に置き換えてください。

適用後に確認するバージョンは次のとおりです。

適用したKB正常適用後のWinREバージョン
KB509955110.0.22621.7376
KB510171910.0.26100.8875

Microsoft公式ページに記載されたバージョンと一致するか、それより新しいWinREバージョンであれば、後継更新が適用されている可能性があります。(Microsoftサポート)

イベントビューアーで確認する

Windows Update経由でWinREが更新された場合は、WinREAgentのイベントから確認できます。

  1. イベントビューアーを開く
  2. 「Windowsログ」を展開する
  3. 「システム」を開く
  4. 「検索」を選択する
  5. WinREAgentを検索する
  6. イベントID 4501を確認する

正常にサービスされたイベントには、WinREの更新成功と更新後のバージョンが記録されます。DISMによる手動適用の場合や、イベントが残っていない場合は、DISMコマンドで確認する方法が適しています。(Microsoftサポート)

適用に失敗したときの確認ポイント

OSバージョンとKBが一致していない

23H2ではKB5099551、24H2と25H2ではKB5101719を使用します。パッケージ名のKB番号だけでなく、対象バージョンを確認してください。

CPUアーキテクチャが一致していない

x64端末へArm64パッケージを適用することはできません。Microsoft Update Catalogの検索結果では、同じKBに複数のアーキテクチャが表示されます。

端末のアーキテクチャは、次のPowerShellコマンドでも確認できます。

Get-CimInstance Win32_OperatingSystem |
    Select-Object Caption, Version, BuildNumber, OSArchitecture

install.wimだけを更新し、winre.wimを更新していない

Safe OS Dynamic Updateの対象は、通常のWindowsイメージではなくWinREです。

オフラインイメージでは、次の階層を意識する必要があります。

install.wim
└─ Windows\System32\Recovery\winre.wim

install.wimをマウントしただけで、Safe OS Dynamic UpdateをWindows本体へ追加しても、意図したWinRE更新にはなりません。

WIMの更新対象インデックスが違う

複数エディションを含むinstall.wimでは、実際に展開するインデックスを更新しなければなりません。

検証時には、次を記録しておくと切り分けが容易です。

  • WIMファイル名
  • インデックス番号
  • エディション名
  • 適用したKB
  • 適用前後のWinREバージョン
  • DISMのGet-Packages結果
  • DISMログ

WinREの空き容量が不足している

回復パーティションの空き容量が少ない場合、Windows Updateや手動サービスが失敗する可能性があります。

ただし、パーティション変更はSafe OS Dynamic Updateの適用よりも影響範囲が大きい作業です。先にログ、空き容量、BitLockerの状態を確認し、検証済みの手順で実施してください。

更新履歴だけで判断している

Windows Updateの履歴にKBが表示されても、管理上必要なのはWinREが期待した状態になっているかどうかです。

展開完了の判断基準は、次の組み合わせが確実です。

  1. WinREAgentイベントが成功している
  2. WinREバージョンが期待値になっている
  3. 手動適用時は対象KBのパッケージ状態がInstalled
  4. reagentc /infoでWinREがEnabled
  5. 回復オプションを起動できる

企業環境での推奨展開手順

削除できない更新は、一斉配布よりも段階的な展開が適しています。

段階実施内容合格基準
イメージ検証複製したWIMへ適用DISMエラーなし、パッケージがInstalled
仮想マシン検証検証用VMへ展開WinRE起動、回復メニュー表示
先行端末IT部門など少数へ配布WinREAgent成功、業務影響なし
部門単位数十台規模へ展開エラー率が許容範囲内
全社展開残りの対象端末へ配布バージョン・イベントを集中確認
標準イメージ更新新規展開用メディアへ反映全対象インデックスの更新確認

特に重要なのは、WinREのバージョン確認だけでなく、実際に回復環境を起動できるか確認することです。

検証端末では、次のコマンドで次回起動時にWindows回復環境へ移行できます。

reagentc /boottore
shutdown /r /t 0

この確認では端末が再起動しますが、Safe OS Dynamic Updateの適用要件による再起動ではなく、WinREの動作試験を行うための再起動です。

Safe OS Dynamic Updateに関するよくある疑問

適用後にPCを再起動する必要はある?

KB5101719とKB5099551は、更新プログラムの適用後にデバイスを再起動する必要はありません。

ただし、回復環境の起動試験、回復パーティションの変更、別の更新プログラムの適用などで再起動する場合はあります。

Windows Updateの画面からアンインストールできる?

できません。Microsoftは、Windowsイメージへ適用した後は削除できないと案内しています。

ロールバックが必要な場合は、元のイメージへの復元、再展開、バックアップからの復旧を検討します。

前提条件なしなら、すぐ全端末へ展開してよい?

推奨できません。

前提条件なしとは、先行して適用すべき別のKBがないという意味です。削除できない更新であるため、元イメージの保存、検証端末への適用、WinREの起動確認を行ってから段階的に展開してください。

OSのビルド番号だけで適用を確認できる?

OS本体のビルド番号だけでは不十分です。

Safe OS Dynamic UpdateはWinREを対象とするため、reagentc /infoで場所を確認し、DISM、WinREAgentイベント、WinREバージョンを使って確認します。

KB5101719は23H2にも使える?

使えません。

23H2はKB5099551、24H2と25H2はKB5101719が対象です。

削除できないことを前提に、安全に展開する

KB5101719とKB5099551は、Windows 11のWinREを改善するSafe OS Dynamic Updateです。前提条件はなく、適用後のデバイス再起動も不要ですが、一度Windowsイメージへ適用すると削除できません。

管理者は、次の順序で対応すると安全です。

  1. Windows 11のバージョンとアーキテクチャを確認する
  2. reagentc /infoでWinREの状態と場所を確認する
  3. 元のWIMまたは端末イメージをバックアップする
  4. 対応するKBを検証環境へ適用する
  5. WinREバージョンとパッケージ状態を確認する
  6. 実際に回復環境を起動して動作を確認する
  7. 少数端末から段階的に展開する

「再起動不要」だけを見て展開を急ぐのではなく、「削除不可」を基準に変更管理を設計することが、Safe OS Dynamic Updateを安全に運用するポイントです。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次