Windows Update後、再起動のたびにイベント ビューアーへ「Windows Firewall With Advanced Security / イベント ID 2042(Config Read Failed / More data is available)」が記録されて不安…という方向けに、原因・影響・公式の対処、別症状がある場合の切り分けまでまとめます。
結論:イベント ID 2042 は“Firewall 故障”ではなく、無視してよいログであることが多い
まず結論から。2025年6月の Windows 非セキュリティ プレビュー更新(KB5060829)を適用した Windows 11 24H2 で、Windows Firewall With Advanced Security のエラー(イベント ID 2042)が再起動のたびに記録される事象が報告されています。Microsoft はこのログについて「Windows Firewall は正常に動作しており、機能障害やセキュリティ上の問題を示すものではないため、基本的に無視してよい」と案内しています。
ただし、同じタイミングで BSOD(ブルースクリーン)やゲームの切断など“体感できる不具合”が出ている場合は、イベント 2042 と切り分けて原因調査が必要です。この記事では「ログだけ出て困っているケース」と「別症状も併発しているケース」を分けて、実務的に迷わない判断材料を整理します。
まず確認:あなたが見ているエラーは、このパターンか?
本記事の対象となるのは、概ね次のようなイベントです(表記は環境により多少異なります)。
| 項目 | 内容(代表例) |
|---|---|
| イベント ログ | Windows ログ(System など)に記録されることが多い |
| ソース | Microsoft-Windows-Windows Firewall With Advanced Security |
| イベント ID | 2042 |
| メッセージ | Config Read Failed / (Config: 18) / Error: More data is available. |
| 発生タイミング | PC の再起動・シャットダウン後の起動時に毎回(または高頻度) |
| 影響 | 多くの環境で実害はなく、Firewall の動作自体は正常 |
ポイントは「イベント ID が 2042」「Config Read Failed」「More data is available」という3点セットです。これと異なるエラーメッセージ(たとえば Firewall サービス停止、ポリシー適用失敗、ルール破損など)が出ている場合は、別のトラブルの可能性があります。
何が起きている?イベント ID 2042 の“意味”をかみ砕く
イベントの文言だけ見ると「設定の読み込みに失敗した」と読めるため、セキュリティ的に深刻そうに見えます。しかし Microsoft の説明では、これは Windows Firewall の機能不全ではなく、開発中で未実装の機能に関連したログ出力であり、Windows Firewall は通常どおり動作するとされています。
また、エラー文に出てくる “More data is available.” は、一般的に「取得しようとしたデータが想定より多く、最初の読み取りでは取りこぼしが出た」ときに見られる類のメッセージです。実際には後続処理で再取得・再読込できていて、サービス継続には影響していない――というのが、今回の“ログだけが赤くなる”現象のイメージです(あくまで説明のための理解で、ユーザーが手動で修復する必要はありません)。
原因:KB5060829(2025年6月のプレビュー更新)適用後に出やすい既知の事象
Microsoft サポートの KB5060829(2025年6月26日公開のプレビュー更新)の「Known issues」には、Windows Firewall With Advanced Security に関連するエラーイベントが記録されること、そしてそれは安全に無視できることが明記されています。
重要なのは、これは「Firewall が壊れた」ではなく「ログが誤ってエラー扱いで記録される」という性質の問題だという点です。つまり、イベント ビューアーの“赤いエラー”=即アウト、ではありません。
影響範囲:Windows 11 24H2 が中心(Server は“影響なし”が公式)
Microsoft の Windows release health(解決済みの既知の問題一覧)では、この事象の影響範囲はクライアント(Windows 11 version 24H2)で、サーバーは対象外(Server: None)とされています。
一方で、コミュニティ投稿では「Windows Server 2025 でも似たログを見た」という声が出ることがあります。まずは OS のバージョン(winver で確認) と、該当 KB の適用有無を確認し、同じ文言・同じイベント ID 2042 なのかを切り分けてください。公式に対象外の製品で出ているなら、別要因(別の更新、セキュリティ製品、GPO/MDM、監視ツールの設定など)も視野に入れた方が安全です。
対処:最優先は「最新の累積更新を当てる」
Microsoft の案内では、この問題は 2025年7月22日の非セキュリティ更新(KB5062660)以降で対処(解消)されたとされています。KB5060829 の既知の問題欄でも、回避策(Workaround)として「KB5062660 で対処される」旨が記載されています。
なぜ「KB5062553 を入れたのに消えない」報告があったのか
この件は、時系列で見ると混乱しやすいポイントがあります。release health には「7月8日に誤って Resolved 扱いに更新してしまった(実際の解消は 7月22日)」という注記があり、情報の出し方が途中で修正されています。
そのため、「7月のセキュリティ更新(KB5062553)を入れてもイベントが消えない」「むしろ広がったように見える」といった報告が複数出ました。こうした経緯はニュースサイトでも取り上げられています。
手順:Windows Update で最新の更新を適用する
- 設定(Settings)を開き、Windows Update を選びます。
- 更新プログラムのチェック を実行し、表示される累積更新プログラムをすべて適用します。
- 「オプションの更新プログラム」も確認し、必要に応じて適用します(企業端末は運用ルールに従ってください)。
- 再起動後、イベント ビューアーでイベント ID 2042 が新規に記録されるかを確認します。
確認ポイント:OS ビルドで“修正ライン”を判断する
KB5060829 は OS Build 26100.4484、KB5062660 は OS Build 26100.4770 です。目安として、OS ビルドが 26100.4770 以降(またはそれ以降の累積更新)なら、本件のログは収束する可能性が高いです。
なお、過去に記録されたイベントは残り続けるため、「以前のエラーが一覧に残っている」=未解消 とは限りません。確認するなら、更新適用後に再起動して「新しい 2042 が増えているか」を見ましょう。
ケース別:放置してよいか/調査すべきかの判断表
| 状況 | 推奨アクション | 理由・補足 |
|---|---|---|
| イベント 2042 だけが毎回出るが、体感の不具合はない | 最新更新を適用し、以後は基本的に無視 | Firewall の動作自体は正常で、実害がない既知のログと案内されている |
| Firewall のオン/オフ切替やルール追加が普通にできる | 追加の手動修復は不要 | 設定変更が問題なく通るなら、コンポーネント破損の可能性は低い |
| Firewall が勝手に無効化される/サービスが停止する | イベント 2042 とは別案件として調査 | 本件は「ログだけ」なので、実際に機能が落ちているなら別要因が濃厚 |
| BSOD、フリーズ、ゲームの強制終了が同時期に発生 | イベント 2042 と切り分けて原因調査 | コミュニティでも「BSOD と同時に見た」報告はあるが、因果関係は未確定 |
| 監視ツールが 2042 を“重大”としてアラートにする | 抑制ルール(サプレッション)を検討 | 運用上ノイズになる場合のみ、イベント ID と文言を条件に限定して抑制 |
“念のため”の動作確認:Firewall が本当に効いているかチェック
Microsoft は「Firewall は正常に動く」としていますが、イベントログが気になるときは、以下だけ確認しておくと安心です。
- Windows Defender Firewall が有効か(ドメイン/プライベート/パブリックの各プロファイル)
- Windows Defender Firewall サービス が実行中か
- ルール追加・削除ができるか(wf.msc:Windows Defender ファイアウォールの詳細設定)
企業環境でポリシー配下にある端末は、GPO や MDM(Intune など)で Firewall を管理していることが多いため、「ユーザーが触れない」こと自体は正常です。ここでは “OS が壊れていない” の確認だけが目的です。
イベントを消したいだけの人へ:やってよいこと/避けたいこと
やってよいこと
- 最新の累積更新を適用する(根本対処)
- イベント ビューアーでフィルターを作り、表示上のノイズを減らす
- 監視/収集(SIEM 等)で特定条件(イベント ID 2042+特定メッセージ)だけ抑制する
避けたいこと(特に企業端末)
- netsh advfirewall reset を安易に実行する(ルールが初期化され、業務アプリやVPNの通信が止まるリスク)
- 「Firewall が悪いはず」と決め打ちして無効化する(セキュリティ上のデメリットが大きい)
- 原因不明のまま更新を長期間止める(別の脆弱性修正が入らない)
コミュニティ回答の中には reset を勧めるものもありますが、少なくとも Microsoft の公式説明では「対処のための追加作業は不要」とされています。まずは更新での解消を優先してください。
BSOD・ゲームの切断などがある場合の切り分け手順
イベント 2042 は“ログだけ”として扱われていますが、同時期に不安定さを感じるなら、次の順で切り分けると遠回りしにくいです。
1) まず「停止コード」と「発生条件」を固定する
- 信頼性モニター(Reliability Monitor)で、クラッシュの発生時刻とアプリ名を確認する
- イベント ビューアーの BugCheck、Kernel-Power、WHEA-Logger などを確認し、停止コードが取れるか見る
- 「ゲーム起動直後」「終了時」「アイドル時」など、再現条件をメモする
2) ドライバーと整合性チェックを実施する
- GPU ドライバー、チップセット、ストレージ(NVMe/IRST)関連を最新版へ
- システムファイルの整合性確認(SFC / DISM)を実施する
sfc /scannow
DISM /Online /Cleanup-Image /RestoreHealth
3) アンチチート系(Easy Anti-Cheat など)が絡むなら別の既知問題も疑う
2025年6月には、Easy Anti-Cheat を利用するゲーム起動時に予期せず再起動する互換性問題があり、Microsoft が緊急更新で対処した例もあります。イベント 2042 の有無とは別に、ゲーム関連の不具合がある場合は、こうした “別の既知問題” に該当していないかを確認すると解決が早いことがあります。
4) それでも続くなら「更新の巻き戻し」より先にやるべきこと
プレビュー更新(オプション更新)でトラブルが出た場合、アンインストールで一時的に戻せることもあります。ただし、企業端末やセキュリティ要件のある環境では、むやみに更新を外すと別の問題を招きます。まずは「最新の累積更新へ上げる」「ドライバーを揃える」「整合性チェックを通す」まで実施し、それでも改善しない場合に、変更管理の手順に沿ってロールバックを検討してください。
更新プログラムの関係が一目で分かる整理表
| 更新プログラム | 種類 | OS ビルド | イベント 2042 との関係 |
|---|---|---|---|
| KB5060829(2025/06/26) | 非セキュリティ(プレビュー) | 26100.4484 | 既知の事象としてイベント 2042 が出ることがある(無視してよい) |
| KB5062553(2025/07/08) | セキュリティ(定例) | 26100.4652 | 環境によっては改善せず、混乱が出た |
| KB5062660(2025/07/22) | 非セキュリティ(プレビュー) | 26100.4770 | イベント 2042 の問題に対処(以降の更新で解消) |
この表の通り、本件は「特定の更新で発生し、次の更新で解消するタイプの“既知のログ問題”」として理解すると整理しやすいです。
よくある質問
イベント ビューアーが赤いエラーだらけで心配です。全部危険ですか?
いいえ。イベントログの “Error” は、必ずしもユーザーが体感できる故障やセキュリティ事故を意味しません。今回のイベント 2042 のように、Microsoft 自身が「影響なし・無視してよい」と明記しているものもあります。重要なのは「メッセージが何か」「再現条件」「実害の有無」です。
このイベントが出ている間、Firewall をオフにした方が安全ですか?
逆です。ログだけの既知問題で Firewall を止めてしまうと、防御が弱くなるリスクの方が大きくなります。まずは最新の更新を適用し、Firewall は有効のまま運用するのが基本です。
イベントの「Config: 18」は何を意味しますか?
ユーザーが作成したルール番号やポート番号を示しているとは限らず、内部的な識別子のように見えます。少なくとも公式の案内では、この値を手掛かりに手動修復する手順は提示されていません。気にしすぎず、更新での解消を優先してください。
企業の監査で「Firewall のエラー」として指摘されない?
監査やSOC運用では “エラーイベント=要対応” になりがちです。その場合は、Microsoft の公式説明(影響なし・既知のログ)を根拠として、イベント ID 2042 の特定文言に限定した例外取り扱い(抑制)を検討してください。ただし、Firewall 全般のエラーを丸ごと無視 するのは危険です。必ず条件を絞り込みましょう。
まとめ:迷ったら「更新」→「実害の有無」で判断する
- イベント ID 2042「Config Read Failed / More data is available」は、KB5060829 以降に出ることがある既知のログ問題で、Firewall 自体は正常動作と案内されている
- 根本対処は、KB5062660(2025/07/22)以降を含む最新の累積更新プログラムを適用すること
- もし BSOD やアプリ強制終了など “実害” があるなら、イベント 2042 と切り分けて通常のトラブルシューティングを行う
イベントログは大事な手掛かりですが、ログだけで慌てて設定リセットや無効化に走ると、別の不具合を呼び込むことがあります。今回の 2042 は「まず更新」「実害がなければ静観」が、もっとも安全で現実的な選択肢です。

コメント