Windows Updateは最新なのに「重要なセキュリティ更新プログラムが不足」と表示される原因と解決策【Windows 11 21H2→24H2】

「Windows Update は最新」と表示されているのに、別の画面やセキュリティソフトから「重要なセキュリティ更新プログラムが不足」と警告される――この状態は、実は古いバージョンの Windows 11(21H2)でサポートが切れていることが原因である場合が多いです。本記事では、TPM 2.0/セキュアブート/BIOS 更新を含めた実践的な手順で、Windows 11 24H2 まで一気に整備し、ゲーム時の CPU 高負荷もまとめて改善する流れを解説します。

目次

症状の整理:Windows Update は「最新」なのに足りないと言われる理由

まず、よくあるパターンを整理します。

  • [設定]→[Windows Update]では「最新の状態です」と表示されている
  • しかし、セキュリティソフトや別の診断ツールで「重要なセキュリティ更新プログラムが不足」などと警告される
  • [更新プログラムのチェック]を押しても、延々「更新プログラムを確認しています」のまま進まない

この場合、OS のバージョンが Windows 11 21H2 のまま止まっており、すでにサポート終了している可能性が非常に高いです。Windows 11 21H2 の Home/Pro 版は 2023 年 10 月に、Enterprise/Education 版も 2024 年 10 月にセキュリティ更新の提供が終了しています。

サポートが切れたバージョンでは、Windows Update から見ると「そのバージョンで配られる更新はもう出尽くした」ので「最新」と表示されます。しかし、OS 自体が古いので“重要なセキュリティ更新が不足している”という矛盾した状態になるわけです。

まず自分のバージョンを確認する

Windows キー + R → winver と入力 → Enter キーで、バージョン情報を確認します。

表示されるバージョン状態セキュリティ更新
Windows 11 Version 21H2旧版(サポート終了)新規提供なし。即アップグレード推奨。
Windows 11 Version 22H2 / 23H2中間世代(期限に注意)期限内なら更新あり。新しいバージョンに移行推奨。
Windows 11 Version 24H2 以降現行世代毎月の累積更新で最新セキュリティが配布される

本記事では、21H2 → 24H2 への更新を前提に、問題解決の流れを解説します(23H2 など中間バージョンの方も、基本の考え方は同じです)。

根本原因:ハードウェア要件と互換性審査、そして 21H2 サポート切れ

Windows 11 の大きな特徴は、TPM 2.0 と UEFI(セキュアブート対応)を必須に近い要件としている点です。

  • TPM 2.0(Trusted Platform Module)
  • UEFI ファームウェア(従来 BIOS の後継)
  • セキュアブート対応・有効化
  • 一定世代以降の CPU(仮想化ベースのセキュリティを前提)

自作機やゲーミング PC では、TPM やセキュアブートが「無効」のまま出荷されていることが多く、その状態だと互換性チェック(Compatibility Appraiser)が「要件不足」と判断し、24H2 の配信を保留してしまうことがあります。

さらに、Windows 11 21H2 自体がサポート終了しているため、

  • Windows Update:21H2 の枠では更新がない → 「最新の状態です」と表示
  • セキュリティ製品・診断ツール:OS バージョンが古すぎる → 「重要な更新が不足」と警告

というアンバランスな状況になります。解決の本筋は、必要なハードウェア要件を満たした上で、正式ルートで 24H2 以降へ上げることです。

全体戦略:24H2 へ上げる前後でやるべきこと

この記事で紹介する手順全体を先に一覧で示します。

段階目的主な作業
1ハード要件を満たすUEFI で TPM 2.0/セキュアブートを有効化
2互換性情報の更新CompatTelRunner でアップグレード評価を再実行
3Windows Update の詰まり解消Windows Update コンポーネントのリセット
4プラットフォームの安定化BIOS(UEFI)を新しめのバージョンに更新
5OS を最新にするWindows 11 24H2 へアップデート(Windows Update or 公式ツール)
6余計な不具合要因の除去マルウェア・不要常駐のチェック

特にゲーミング用途の場合、古い BIOS と旧版 OS + 非公式ツール + 常駐の多重起動が重なると、CPU 使用率 100% 張り付きやゲームのカクつきが起きやすくなります。24H2 への更新と合わせて、プラットフォームを一度「リセット」するイメージで進めると効果的です。

ステップ1:UEFI(BIOS)で TPM 2.0 とセキュアブートを有効化

TPM 2.0 とセキュアブートがなぜ重要か

TPM 2.0 は、Windows 11 で必須級となっているセキュリティの土台で、BitLocker や Windows Hello、仮想化ベースのセキュリティなど多くの機能の前提になっています。

セキュアブートは、起動時に信頼できないドライバーやマルウェアが読み込まれることを防ぐ仕組みで、Windows 11 では「対応していること」が要件になっています。

まず Windows 上で確認する

  • Windows キー + R → tpm.msc → Enter
    • 「TPM が使用可能」「仕様バージョン:2.0」と表示されれば OK
  • Windows キー + R → msinfo32 → Enter
    • 「セキュア ブートの状態」が「有効」になっているか確認

どちらかが「無効」または「使用不可」なら、UEFI(BIOS)で設定を変更する必要があります。

MSI マザーボードの例(自作・BTO に多いパターン)

機種により名称は変わりますが、MSI MAG Z590 TOMAHAWK WIFI などでは、だいたい次のような項目になります。

設定カテゴリ項目名の例設定値補足
SecuritySecurity Device SupportEnabledTPM 機能自体の ON/OFF
SecurityTPM Device Selection / TPM TypePTT(Intel)、fTPM(AMD)などIntel CPU なら PTT を選択(ファームウェア TPM)
BootSecure BootEnabledUEFI モードでのみ有効化可能

注意:TPM の「Clear(クリア)」は暗号化キーを消す操作なので、BitLocker を使用している場合は絶対に実行しないでください(通常は触る必要なし)。

PC 正常性チェック(PC Health Check)で最終確認

Microsoft の「PC 正常性チェック」ツールを使うと、Windows 11 のハードウェア要件を満たしているかを一括確認できます。特に、TPM/セキュアブート/CPU 周りの判定を自動で行ってくれます。

ここで「この PC は Windows 11 を実行できます」となれば、ハードウェア要件としてはひとまず合格ラインです。

ステップ2:アップグレード評価(互換性審査)を再実行

ハード要件を満たしても、古い互換性データが残っていると、24H2 が降りてこないことがあります。そこで、互換性チェックを強制再実行します。

CompatTelRunner を手動実行する

「管理者として実行したコマンド プロンプト」で、次を順に入力します。

CompatTelRunner.exe -m:appraiser.dll -f:DoScheduledTelemetryRun
schtasks.exe /Run /TN "\Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser"

数分〜10分程度待ってから、評価結果をレジストリで確認します。

REG QUERY "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\TargetVersionUpgradeExperienceIndicators" /s

ここに表示される UpgEx や GStatus が、Microsoft の互換性判定(アップグレード経験指標)です。例えば、

  • UpgEx = Green:アップグレード可能
  • GStatus = 2:ブロック要因なし、など

といった値になっていれば、ハードウェア面のブロックは基本的に解消されています。これらの値は「Upgrade Experience Indicators」と呼ばれ、Compatibility Appraiser タスクによって更新されます。

ステップ3:Windows Update コンポーネントのリセット

次に、Windows Update 自体が固まっているケースを解消します。よくある症状は、

  • 「更新プログラムを確認しています」から進まない
  • ダウンロード 0% のまま止まる
  • エラーコードなしで終わってしまう

こうした場合、更新キャッシュをクリアするのが定番です。

サービス停止 → キャッシュフォルダのリネーム → サービス再開

管理者のコマンド プロンプトで次を実行します。

net stop wuauserv
net stop cryptSvc
net stop bits
net stop msiserver
ren %windir%\SoftwareDistribution SoftwareDistribution.old
ren %windir%\System32\catroot2 catroot2.old
net start msiserver
net start bits
net start cryptSvc
net start wuauserv

各コマンドの意味は以下の通りです。

コマンド役割
net stop wuauservWindows Update サービスの停止
net stop bitsバックグラウンドインテリジェント転送サービスの停止
ren ...SoftwareDistribution...更新キャッシュフォルダの退避(実質リセット)
ren ...catroot2...署名関連キャッシュのリセット

実行後に PC を再起動し、[設定]→[Windows Update]→[更新プログラムのチェック]を実行して挙動が改善したかを確認します。

ステップ4:BIOS(UEFI)を最新へ更新する

Windows 11 24H2 では、特定マザーボードの古い BIOS で不具合(BSOD)やアップグレード失敗が発生し、メーカーが BIOS 更新で解消した例も報告されています。

特に、

  • 発売初期の BIOS から一度も更新していない
  • CPU が新しめ(第 11 世代以降など)なのに、BIOS が最初のリリースのまま

といった場合は、マイクロコードや電源管理、メモリ互換性が古いままで、アップグレードやゲーム時の安定性に悪影響が出ることがあります。

BIOS 更新の進め方(一般論)

  1. マザーボード/メーカーの公式サイトから、型番を指定して最新 BIOS をダウンロード
  2. リリースノートに「Windows 11 24H2 対応」「安定性改善」などが含まれていないか確認
  3. USB メモリにコピーし、メーカー推奨のフラッシュユーティリティから更新

必ず守りたいポイント:

  • 更新中に電源を切らない(UPS や停電リスクの低い時間帯に実施)
  • 現在の BIOS 設定(XMP、ブート順序など)をメモしておく
  • 公式手順以外(非公式ツール)は使用しない

BIOS 更新はリスクもあるため、まずは 24H2 への更新を試み、もしアップグレードエラー(例:0xC1900101 系)が出る場合に、対策の一つとして BIOS 更新を検討する方針でも構いません。

ステップ5:Windows 11 24H2 へ正式にアップデート

Windows Update からの自動配信を待つ

ここまでの準備(TPM 2.0/セキュアブート有効、互換性評価更新、Update リセット、必要に応じて BIOS 更新)が終わっていれば、多くの環境では Windows Update 通常画面に

「Windows 11、バージョン 24H2 の機能更新プログラム」

が表示されるようになります。Microsoft 公式のリリースヘルス情報でも、24H2 は段階的な配信が行われており、互換性に問題のない PC から順に提供されます。

表示されない場合の選択肢(公式手段のみ推奨)

どうしても 24H2 が降ってこない場合、以下の公式手段を検討します。

  • Microsoft の「インストール アシスタント」を利用
  • 正式な ISO イメージをダウンロードし、その中の setup.exe からインプレースアップグレード

一方で、TPM やセキュアブートを無効のまま Windows 11 を入れる非公式ツールが巷に多数出回っており、その一部はマルウェア入りの偽サイトから配布されていることも報告されています。

特に、ハードウェア要件を強制的にバイパスするツールは、

  • セキュリティリスク(不正なコード埋め込み)
  • 将来の大型アップデートで OS が壊れる危険

を伴うため、基本的には使用しないことを強く推奨します。

ステップ6:マルウェア・不要常駐のチェック

Windows Update の不調やアップグレード失敗に、常駐型のセキュリティソフトやマルウェアが影響しているケースも珍しくありません。

Windows セキュリティ(Defender)でフルスキャン

  1. [設定]→[プライバシーとセキュリティ]→[Windows セキュリティ]→[ウイルスと脅威の防止]
  2. [スキャンのオプション]→[フルスキャン]を実行

セカンドオピニオンとしてのスキャン

必要に応じて Malwarebytes 等のオンデマンドスキャナーを併用し、常駐させずに“二段階目のチェック”として使うとバランスが良いです。

FRST などの解析系ツールは強力ですが、

  • 正規配布サイトからのみ入手する
  • Defender の警告の意味が理解できる人向け

にとどめ、よく分からない場合は無理に使わず、Defender と信頼できるスキャナーだけに絞る方が安全です。

ゲーム中の CPU 使用率が異常に高い問題との関係

質問元のケースでは、ゲーム中に CPU 使用率が異常に高くなるという症状もセットで発生していました。これは、多くの場合、

  • 古い OS(21H2)でスケジューラや GPU ドライバーが最適化されていない
  • BIOS/UEFI が旧版で、電源管理やブースト制御が不安定
  • ゲームオーバーレイ、録画ソフト、ブラウザ、ランチャーなどが多重常駐
  • CPU 温度上昇 → サーマルスロットリングで動作が乱高下

といった要因が複合していることがよくあります。

まずは OS と BIOS を最新に

Windows 11 24H2 では、ゲーム関連の修正やドライバー互換性の改善が行われており、旧版に比べてスケジューラや GPU 周りの動作がこなれてきています。

また、最近のオンラインゲームでは、TPM 2.0 とセキュアブートを有効にしていないと起動できないタイトルも増えています(例:Call of Duty シリーズや新作 FPS タイトルなど)。

これらの意味でも、OS・BIOS・TPM・セキュアブートを“今どき仕様”に揃えておくことは非常に重要です。

CPU 100% 張り付き対策の具体例

  • GPU ドライバーを最新化
    • NVIDIA/AMD/Intel の公式サイトから最新版をクリーンインストール
  • 電源プランを調整
    • [設定]→[システム]→[電源]→「バランス」または「高パフォーマンス」を選択
  • バックグラウンド常駐の整理
    • ゲームオーバーレイ(Xbox Game Bar、GeForce Experience など)
    • 録画ソフト(OBS 等)
    • ブラウザのタブ大量開き
    • ランチャー(Steam/Epic/EA App など)
  • 温度管理
    • CPU/GPU 温度をモニタリング(HWMonitor 等)
    • ケース内の埃清掃、ファン回転数の最適化
    • 古いグリスなら塗り直しも検討
  • フレームレートの上限設定
    • 垂直同期(V-Sync)や 120fps/144fps 上限設定で「無駄な高フレーム」を抑制し、CPU/GPU 負荷を安定させる

これらを 24H2 + 最新 BIOS + 正常なドライバー環境で実施すると、CPU 使用率の乱高下や高止まりがかなり改善することが多いです。

うまくいった状態を確認するチェックリスト

最後に、今回の問題(「Windows Update は最新」なのに「重要なセキュリティ更新が不足」と言われる)が解消したかを確認するためのチェックリストをまとめます。

項目確認方法理想的な状態
TPM 2.0tpm.msc「TPM が使用可能」「仕様バージョン:2.0」
セキュアブートmsinfo32 → セキュア ブートの状態「有効」
アップグレード評価TargetVersionUpgradeExperienceIndicators キーUpgEx = Green、ブロック理由なし
OS バージョンwinver「Windows 11 Version 24H2」など、サポート中のバージョン
Windows Update[設定]→[Windows Update]「最新の状態です」表示 + 最近の累積更新プログラムが履歴に並ぶ
セキュリティ警告セキュリティソフトのダッシュボード「重要なセキュリティ更新が不足」の警告が消える
ゲーム時 CPU 使用率タスクマネージャー/モニタリングツール100% 張り付きが緩和し、フレームレートも安定

トラブルシューティング:それでも 24H2 が来ない/エラーになるとき

ここまで対応しても 24H2 が表示されない、あるいはアップグレード中にエラーが出る場合、次の点を追加で確認します。

  • サードパーティ製セキュリティソフトの一時アンインストール
    • 一部のアンチウイルスは、アップグレード中にドライバーをフックし、0xC1900101 系のエラーを引き起こすことがあります。公式フォーラムでも、アンインストールで改善した例が報告されています。
  • クリーンブートでのアップグレード
    • 常駐ソフトを極力切った状態で、ISO 内の setup.exe から実行
  • 外付けデバイスの取り外し
    • 余計な USB 機器や増設カードが互換性チェックに引っかかるケースもあるため、最小構成で試す
  • ストレージの空き容量
    • C ドライブに最低 30GB 前後の空きがあるか確認(できれば 50GB 以上)

それでも難しい場合、バックアップを取った上でのクリーンインストール(24H2 の ISO から新規インストール)も視野に入ります。

セキュリティ面での注意点(やってはいけないこと)

  • 非公式の「要件バイパスツール」に頼りすぎない
    • 一部のツールは、偽サイトからマルウェア版が配布されている事例もあります。
  • TPM を安易にクリアしない
    • BitLocker で暗号化している場合、データが完全に読めなくなる可能性があります。
  • BIOS 更新は必ず公式手順で
    • 不明なツールや改造 BIOS の使用は、起動不能(いわゆる文鎮化)につながります。
  • 怪しい「最適化ツール」「チューニングツール」に注意
    • レジストリやサービスを無闇に停止する系は、かえって Windows Update やゲームの不具合を増やすことがあります。

まとめると、Windows 11 21H2 という古い土台のまま運用を続けるのではなく、TPM 2.0/セキュアブート/最新 BIOS を揃えたうえで 24H2 へ正規アップグレードすることが、

  • 「重要なセキュリティ更新が不足」という警告の解消
  • 毎月のセキュリティパッチをきちんと受け取る状態の復元
  • ゲーム時の CPU 高負荷や不安定さの改善

につながります。この記事の手順を上から順に実施していけば、更新の行き詰まりとパフォーマンス低下の両方を、かなりの確率でまとめて解消できるはずです。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次