Windows Firewall イベント ID 2042「Config Read Failed / More data is available」の原因と対処法(KB5060829・Windows 11 24H2)

Windows Update後、再起動のたびにイベント ビューアーへ「Windows Firewall With Advanced Security / イベント ID 2042(Config Read Failed / More data is available)」が記録されて不安…という方向けに、原因・影響・公式の対処、別症状がある場合の切り分けまでまとめます。

目次

結論:イベント ID 2042 は“Firewall 故障”ではなく、無視してよいログであることが多い

まず結論から。2025年6月の Windows 非セキュリティ プレビュー更新(KB5060829)を適用した Windows 11 24H2 で、Windows Firewall With Advanced Security のエラー(イベント ID 2042)が再起動のたびに記録される事象が報告されています。Microsoft はこのログについて「Windows Firewall は正常に動作しており、機能障害やセキュリティ上の問題を示すものではないため、基本的に無視してよい」と案内しています。

ただし、同じタイミングで BSOD(ブルースクリーン)やゲームの切断など“体感できる不具合”が出ている場合は、イベント 2042 と切り分けて原因調査が必要です。この記事では「ログだけ出て困っているケース」と「別症状も併発しているケース」を分けて、実務的に迷わない判断材料を整理します。

まず確認:あなたが見ているエラーは、このパターンか?

本記事の対象となるのは、概ね次のようなイベントです(表記は環境により多少異なります)。

項目内容(代表例)
イベント ログWindows ログ(System など)に記録されることが多い
ソースMicrosoft-Windows-Windows Firewall With Advanced Security
イベント ID2042
メッセージConfig Read Failed / (Config: 18) / Error: More data is available.
発生タイミングPC の再起動・シャットダウン後の起動時に毎回(または高頻度)
影響多くの環境で実害はなく、Firewall の動作自体は正常

ポイントは「イベント ID が 2042」「Config Read Failed」「More data is available」という3点セットです。これと異なるエラーメッセージ(たとえば Firewall サービス停止、ポリシー適用失敗、ルール破損など)が出ている場合は、別のトラブルの可能性があります。

何が起きている?イベント ID 2042 の“意味”をかみ砕く

イベントの文言だけ見ると「設定の読み込みに失敗した」と読めるため、セキュリティ的に深刻そうに見えます。しかし Microsoft の説明では、これは Windows Firewall の機能不全ではなく、開発中で未実装の機能に関連したログ出力であり、Windows Firewall は通常どおり動作するとされています。

また、エラー文に出てくる “More data is available.” は、一般的に「取得しようとしたデータが想定より多く、最初の読み取りでは取りこぼしが出た」ときに見られる類のメッセージです。実際には後続処理で再取得・再読込できていて、サービス継続には影響していない――というのが、今回の“ログだけが赤くなる”現象のイメージです(あくまで説明のための理解で、ユーザーが手動で修復する必要はありません)。

原因:KB5060829(2025年6月のプレビュー更新)適用後に出やすい既知の事象

Microsoft サポートの KB5060829(2025年6月26日公開のプレビュー更新)の「Known issues」には、Windows Firewall With Advanced Security に関連するエラーイベントが記録されること、そしてそれは安全に無視できることが明記されています。

重要なのは、これは「Firewall が壊れた」ではなく「ログが誤ってエラー扱いで記録される」という性質の問題だという点です。つまり、イベント ビューアーの“赤いエラー”=即アウト、ではありません。

影響範囲:Windows 11 24H2 が中心(Server は“影響なし”が公式)

Microsoft の Windows release health(解決済みの既知の問題一覧)では、この事象の影響範囲はクライアント(Windows 11 version 24H2)で、サーバーは対象外(Server: None)とされています。

一方で、コミュニティ投稿では「Windows Server 2025 でも似たログを見た」という声が出ることがあります。まずは OS のバージョン(winver で確認) と、該当 KB の適用有無を確認し、同じ文言・同じイベント ID 2042 なのかを切り分けてください。公式に対象外の製品で出ているなら、別要因(別の更新、セキュリティ製品、GPO/MDM、監視ツールの設定など)も視野に入れた方が安全です。

対処:最優先は「最新の累積更新を当てる」

Microsoft の案内では、この問題は 2025年7月22日の非セキュリティ更新(KB5062660)以降で対処(解消)されたとされています。KB5060829 の既知の問題欄でも、回避策(Workaround)として「KB5062660 で対処される」旨が記載されています。

なぜ「KB5062553 を入れたのに消えない」報告があったのか

この件は、時系列で見ると混乱しやすいポイントがあります。release health には「7月8日に誤って Resolved 扱いに更新してしまった(実際の解消は 7月22日)」という注記があり、情報の出し方が途中で修正されています。

そのため、「7月のセキュリティ更新(KB5062553)を入れてもイベントが消えない」「むしろ広がったように見える」といった報告が複数出ました。こうした経緯はニュースサイトでも取り上げられています。

手順:Windows Update で最新の更新を適用する

  1. 設定(Settings)を開き、Windows Update を選びます。
  2. 更新プログラムのチェック を実行し、表示される累積更新プログラムをすべて適用します。
  3. 「オプションの更新プログラム」も確認し、必要に応じて適用します(企業端末は運用ルールに従ってください)。
  4. 再起動後、イベント ビューアーでイベント ID 2042 が新規に記録されるかを確認します。

確認ポイント:OS ビルドで“修正ライン”を判断する

KB5060829 は OS Build 26100.4484、KB5062660 は OS Build 26100.4770 です。目安として、OS ビルドが 26100.4770 以降(またはそれ以降の累積更新)なら、本件のログは収束する可能性が高いです。

なお、過去に記録されたイベントは残り続けるため、「以前のエラーが一覧に残っている」=未解消 とは限りません。確認するなら、更新適用後に再起動して「新しい 2042 が増えているか」を見ましょう。

ケース別:放置してよいか/調査すべきかの判断表

状況推奨アクション理由・補足
イベント 2042 だけが毎回出るが、体感の不具合はない最新更新を適用し、以後は基本的に無視Firewall の動作自体は正常で、実害がない既知のログと案内されている
Firewall のオン/オフ切替やルール追加が普通にできる追加の手動修復は不要設定変更が問題なく通るなら、コンポーネント破損の可能性は低い
Firewall が勝手に無効化される/サービスが停止するイベント 2042 とは別案件として調査本件は「ログだけ」なので、実際に機能が落ちているなら別要因が濃厚
BSOD、フリーズ、ゲームの強制終了が同時期に発生イベント 2042 と切り分けて原因調査コミュニティでも「BSOD と同時に見た」報告はあるが、因果関係は未確定
監視ツールが 2042 を“重大”としてアラートにする抑制ルール(サプレッション)を検討運用上ノイズになる場合のみ、イベント ID と文言を条件に限定して抑制

“念のため”の動作確認:Firewall が本当に効いているかチェック

Microsoft は「Firewall は正常に動く」としていますが、イベントログが気になるときは、以下だけ確認しておくと安心です。

  • Windows Defender Firewall が有効か(ドメイン/プライベート/パブリックの各プロファイル)
  • Windows Defender Firewall サービス が実行中か
  • ルール追加・削除ができるか(wf.msc:Windows Defender ファイアウォールの詳細設定)

企業環境でポリシー配下にある端末は、GPO や MDM(Intune など)で Firewall を管理していることが多いため、「ユーザーが触れない」こと自体は正常です。ここでは “OS が壊れていない” の確認だけが目的です。

イベントを消したいだけの人へ:やってよいこと/避けたいこと

やってよいこと

  • 最新の累積更新を適用する(根本対処)
  • イベント ビューアーでフィルターを作り、表示上のノイズを減らす
  • 監視/収集(SIEM 等)で特定条件(イベント ID 2042+特定メッセージ)だけ抑制する

避けたいこと(特に企業端末)

  • netsh advfirewall reset を安易に実行する(ルールが初期化され、業務アプリやVPNの通信が止まるリスク)
  • 「Firewall が悪いはず」と決め打ちして無効化する(セキュリティ上のデメリットが大きい)
  • 原因不明のまま更新を長期間止める(別の脆弱性修正が入らない)

コミュニティ回答の中には reset を勧めるものもありますが、少なくとも Microsoft の公式説明では「対処のための追加作業は不要」とされています。まずは更新での解消を優先してください。

BSOD・ゲームの切断などがある場合の切り分け手順

イベント 2042 は“ログだけ”として扱われていますが、同時期に不安定さを感じるなら、次の順で切り分けると遠回りしにくいです。

1) まず「停止コード」と「発生条件」を固定する

  • 信頼性モニター(Reliability Monitor)で、クラッシュの発生時刻とアプリ名を確認する
  • イベント ビューアーの BugCheck、Kernel-Power、WHEA-Logger などを確認し、停止コードが取れるか見る
  • 「ゲーム起動直後」「終了時」「アイドル時」など、再現条件をメモする

2) ドライバーと整合性チェックを実施する

  • GPU ドライバー、チップセット、ストレージ(NVMe/IRST)関連を最新版へ
  • システムファイルの整合性確認(SFC / DISM)を実施する
sfc /scannow
DISM /Online /Cleanup-Image /RestoreHealth

3) アンチチート系(Easy Anti-Cheat など)が絡むなら別の既知問題も疑う

2025年6月には、Easy Anti-Cheat を利用するゲーム起動時に予期せず再起動する互換性問題があり、Microsoft が緊急更新で対処した例もあります。イベント 2042 の有無とは別に、ゲーム関連の不具合がある場合は、こうした “別の既知問題” に該当していないかを確認すると解決が早いことがあります。

4) それでも続くなら「更新の巻き戻し」より先にやるべきこと

プレビュー更新(オプション更新)でトラブルが出た場合、アンインストールで一時的に戻せることもあります。ただし、企業端末やセキュリティ要件のある環境では、むやみに更新を外すと別の問題を招きます。まずは「最新の累積更新へ上げる」「ドライバーを揃える」「整合性チェックを通す」まで実施し、それでも改善しない場合に、変更管理の手順に沿ってロールバックを検討してください。

更新プログラムの関係が一目で分かる整理表

更新プログラム種類OS ビルドイベント 2042 との関係
KB5060829(2025/06/26)非セキュリティ(プレビュー)26100.4484既知の事象としてイベント 2042 が出ることがある(無視してよい)
KB5062553(2025/07/08)セキュリティ(定例)26100.4652環境によっては改善せず、混乱が出た
KB5062660(2025/07/22)非セキュリティ(プレビュー)26100.4770イベント 2042 の問題に対処(以降の更新で解消)

この表の通り、本件は「特定の更新で発生し、次の更新で解消するタイプの“既知のログ問題”」として理解すると整理しやすいです。

よくある質問

イベント ビューアーが赤いエラーだらけで心配です。全部危険ですか?

いいえ。イベントログの “Error” は、必ずしもユーザーが体感できる故障やセキュリティ事故を意味しません。今回のイベント 2042 のように、Microsoft 自身が「影響なし・無視してよい」と明記しているものもあります。重要なのは「メッセージが何か」「再現条件」「実害の有無」です。

このイベントが出ている間、Firewall をオフにした方が安全ですか?

逆です。ログだけの既知問題で Firewall を止めてしまうと、防御が弱くなるリスクの方が大きくなります。まずは最新の更新を適用し、Firewall は有効のまま運用するのが基本です。

イベントの「Config: 18」は何を意味しますか?

ユーザーが作成したルール番号やポート番号を示しているとは限らず、内部的な識別子のように見えます。少なくとも公式の案内では、この値を手掛かりに手動修復する手順は提示されていません。気にしすぎず、更新での解消を優先してください。

企業の監査で「Firewall のエラー」として指摘されない?

監査やSOC運用では “エラーイベント=要対応” になりがちです。その場合は、Microsoft の公式説明(影響なし・既知のログ)を根拠として、イベント ID 2042 の特定文言に限定した例外取り扱い(抑制)を検討してください。ただし、Firewall 全般のエラーを丸ごと無視 するのは危険です。必ず条件を絞り込みましょう。

まとめ:迷ったら「更新」→「実害の有無」で判断する

  • イベント ID 2042「Config Read Failed / More data is available」は、KB5060829 以降に出ることがある既知のログ問題で、Firewall 自体は正常動作と案内されている
  • 根本対処は、KB5062660(2025/07/22)以降を含む最新の累積更新プログラムを適用すること
  • もし BSOD やアプリ強制終了など “実害” があるなら、イベント 2042 と切り分けて通常のトラブルシューティングを行う

イベントログは大事な手掛かりですが、ログだけで慌てて設定リセットや無効化に走ると、別の不具合を呼び込むことがあります。今回の 2042 は「まず更新」「実害がなければ静観」が、もっとも安全で現実的な選択肢です。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次