Windows Searchのグループポリシーが反映されない問題をKB5101681で改善する方法

Windows 11 26H1でWindows Searchのグループポリシーを設定しても反映されない、または端末ごとに適用結果が安定しない場合は、KB5101681(OS Build 28000.2608)またはそれ以降の累積更新を適用してください。

Microsoftは、2026年7月28日に公開したKB5101681で「Search関連のグループポリシー設定の信頼性を改善した」と明記しています。公式上、この問題は修正済みです。(マイクロソフトサポート)

ただし、この改善は段階的ロールアウトの項目に含まれています。同じKBを適用しても、改善が端末へ届く時期に差が出る可能性があります。また、KB5101681はセキュリティ更新ではなくプレビュー更新です。企業環境では、検証端末だけに先行導入するか、この修正を含む次回以降のセキュリティ更新を待つ方法も選べます。

目次

KB5101681によるWindows Search GPOの改善内容

KB5101681の概要は次のとおりです。(マイクロソフトサポート)

項目内容
対象OSWindows 11 バージョン26H1の全エディション
更新プログラムKB5101681
公開日2026年7月28日
適用後のビルドOS Build 28000.2608
更新の種類非セキュリティの累積プレビュー更新
Searchの修正内容Search関連グループポリシーを設定する際の信頼性を改善
提供方法Windows Update、Microsoft Update Catalogなど
ロールアウト一部の改善は段階的に提供
既知の問題2026年8月2日時点でMicrosoftは認識していない

今回の修正は、検索速度やインデックスの破損を直接修復するものではありません。対象となるのは、Windows Searchに関係するポリシー設定をWindowsが正しく受け取り、反映する処理の信頼性です。

Microsoftは、影響を受けた個別のポリシー名や、発生するすべての症状までは公開していません。そのため、「特定のSearchポリシーが必ずKB5101681で直る」と断定するのではなく、OSビルド、GPOの適用結果、レジストリ、実際の動作を順番に確認する必要があります。

KB5101681を優先して確認すべき症状

次のような状況では、Windows 11 26H1側の問題としてKB5101681を優先的に確認します。

発生している状況KB5101681との関連性最初に確認すること
Search関連のGPOだけが安定して反映されない高いOSビルドとKBの適用状況
同じOUにある26H1端末でSearchの挙動が異なる高いビルド、段階的ロールアウト、適用GPO
gpresultにはGPOが表示されるが検索画面の動作が変わらない高いレジストリと実際の動作
Search以外を含むすべてのGPOが反映されない低いドメイン接続、DNS、GPOリンク、権限
グループポリシー管理画面にSearchの設定項目がない低いADMX・ADMLの中央ストア
GPOは反映されているが検索結果が遅い、ファイルが見つからない低いインデックス、Windows Searchサービス
Intune管理端末だけ挙動が異なる判断が必要GPOとMDMポリシーの重複

重要なのは、「GPOが端末へ届いていない問題」と「届いたGPOをWindows Searchが正しく実行しない問題」を分けることです。

前者はActive DirectoryやGPOの構成を確認します。後者はKB5101681の適用対象となる可能性があります。

対象となるWindows Searchポリシーの確認場所

Windows Searchに関する多くのグループポリシーは、グループポリシー管理エディターの次の場所にあります。

コンピューターの構成
  └ 管理用テンプレート
      └ Windows コンポーネント
          └ 検索

Search関連の管理用テンプレートには、タスクバーの検索表示、Web検索結果、検索の強調表示、インデクサーの動作などを制御する設定があります。MicrosoftのSearch Policy CSP資料では、これらの多くがSearch.admxに対応しています。(Microsoft Learn)

代表的な管理領域は次のとおりです。

管理領域設定例
タスクバー検索検索ボックス、検索アイコン、非表示の指定
Web検索Windows SearchでWeb結果を表示するか
検索の強調表示検索ホームなどのコンテンツ表示
インデックスインデクサーの許可、対象や動作の制御
リムーバブルドライブ検索対象やライブラリへの追加制御
検索UIWindows Search UIの利用制御

これらはSearchポリシーの例であり、KB5101681で修正されたポリシーの完全な一覧ではありません。

Windows 11のバージョンとOSビルドを確認する

KB5101681は、Windows 11 26H1向けの更新です。24H2や25H2の端末へ強制的にインストールするものではありません。

まず、対象端末でWin+Rを押し、次のコマンドを実行します。

winver

表示された画面で、次の2点を確認してください。

  • バージョンが「26H1」になっている
  • OSビルドが「28000.2608」以上になっている

PowerShellで確認する場合は、次のコマンドを実行します。

$cv = Get-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion'

[pscustomobject]@{
    DisplayVersion = $cv.DisplayVersion
    OSBuild        = "$($cv.CurrentBuild).$($cv.UBR)"
}

KB5101681を直接適用した端末では、次のように表示されます。

DisplayVersion : 26H1
OSBuild        : 28000.2608

それ以降の累積更新を導入している場合は、ビルド番号がさらに新しくなります。その場合、更新履歴にKB5101681が単独で表示されていなくても問題ありません。Microsoftは、このプレビュー更新の変更が次回のセキュリティ更新にも含まれることを案内しています。(マイクロソフトサポート)

KB5101681をインストールする方法

Windows Updateからインストールする

KB5101681はプレビュー更新であるため、通常はオプションの更新プログラムから選択します。

  1. 「設定」を開く
  2. 「Windows Update」を開く
  3. 「詳細オプション」を選択する
  4. 「オプションの更新プログラム」を開く
  5. KB5101681を選択する
  6. ダウンロードとインストールを実行する
  7. 再起動を求められた場合は端末を再起動する

Microsoftも、Windows Updateから導入する場合は「詳細オプション」内の「オプションの更新プログラム」を使用するよう案内しています。(マイクロソフトサポート)

KB5101681が一覧に表示されない場合は、次の可能性があります。

  • Windows 11 26H1ではない
  • すでに新しい累積更新がインストールされている
  • 組織の更新ポリシーでプレビュー更新が制御されている
  • Windows Update for BusinessやWSUSで管理されている
  • 更新の提供対象へまだ到達していない

Microsoft Update Catalogからインストールする

Windows Updateに表示されない場合は、Microsoft Update CatalogからKB5101681を取得できます。

カタログには、次のアーキテクチャ向けパッケージが用意されています。

アーキテクチャ主な対象
x64IntelまたはAMDプロセッサを搭載した一般的なPC
arm64ARMプロセッサを搭載したWindows PC

Microsoft Update Catalogでは、端末のアーキテクチャとWindows 11のバージョンに合ったパッケージを選択してください。KB5101681には、指定された順序で処理する必要があるMSUファイルが含まれる場合があります。手動展開では、MicrosoftのKBページに記載された導入手順に従うことが重要です。(マイクロソフトサポート)

単にKB番号が一致しているだけで判断せず、次の項目を確認します。

  • Windows 11 version 26H1
  • x64またはarm64
  • KB5101681
  • OS Build 28000.2608

Windows Update for Businessを利用している場合

Microsoftの案内では、KB5101681のプレビュー変更はWindows Update for Businessへ直接含まれず、次回のセキュリティ更新で提供されます。(マイクロソフトサポート)

そのため、企業環境では次の判断が現実的です。

状況推奨する対応
Search GPOの問題が業務へ大きく影響している検証端末へKB5101681を先行適用
問題の影響が限定的次回のセキュリティ更新を待つ
多数の端末へ展開する少数端末で検証してから段階展開
WSUSで管理しているMicrosoft Update Catalogから手動インポート
オフライン環境アーキテクチャに合ったMSUを取得して検証後に展開

プレビュー更新を、確認なしで全端末へ一斉配布する必要はありません。問題が発生している端末と代表的な業務端末をテストリングに入れ、結果を確認してから展開範囲を広げます。

更新後にグループポリシーを再適用する

KB5101681またはそれ以降の更新を導入したら、管理者としてコマンドプロンプトを開き、次のコマンドを実行します。

gpupdate /force

gpupdate /forceは、変更されたポリシーだけでなく、対象となるすべてのグループポリシー設定を再適用します。(Microsoft Learn)

処理が完了したら、次の対応を行います。

  • コンピューター構成のポリシーは端末を再起動する
  • ユーザー構成のポリシーはサインアウトして再サインインする
  • Search画面を一度閉じてから開き直す
  • 再起動後も設定が維持されているか確認する

「ポリシーの更新が正常に完了しました」と表示されても、目的のGPOが実際に適用されているとは限りません。続けてgpresultを確認します。

gpresultでGPOの適用結果を確認する

次のコマンドで、適用済みグループポリシーのHTMLレポートを作成します。

mkdir C:\Temp 2>nul
gpresult /h C:\Temp\gpresult.html /f

作成された次のファイルをブラウザで開きます。

C:\Temp\gpresult.html

gpresultは、対象ユーザーやコンピューターに最終的に適用されたポリシーの結果セットを表示するためのWindows標準コマンドです。(Microsoft Learn)

レポートでは、次の項目を確認してください。

  • 目的のGPOが「適用されたグループポリシーオブジェクト」に含まれている
  • 「拒否されたGPO」に入っていない
  • セキュリティフィルターやWMIフィルターで除外されていない
  • コンピューター構成とユーザー構成のどちらへ設定したか
  • 別のGPOによって設定が上書きされていないか

コンピューター側だけを簡易表示する場合は、次のコマンドも利用できます。

gpresult /scope computer /v

ユーザー側を確認する場合は、次のように実行します。

gpresult /scope user /v

GPOの配布・保存・動作を3段階で切り分ける

Windows Searchのグループポリシー問題は、次の3段階で確認すると原因を特定しやすくなります。

確認段階確認内容使用する方法
配布GPOが端末へ届いているかgpresult
保存ポリシー値が端末へ書き込まれているかレジストリ
動作Windows Searchが設定どおりに動くか実際の検索画面

Searchポリシーのレジストリを確認する

多くのコンピューター向けSearchポリシーは、次のレジストリキーへマッピングされます。

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search

コマンドプロンプトから確認する場合は、次のコマンドを使用します。

reg query "HKLM\SOFTWARE\Policies\Microsoft\Windows\Windows Search"

Search Policy CSPの資料でも、Search関連ポリシーの多くがこのキーとSearch.admxへ対応しています。ポリシーごとに値の名前やデータが異なるため、対象設定の公式マッピングと照合してください。(Microsoft Learn)

確認結果は次のように判断します。

gpresultレジストリ実際の動作判断
GPOなし値なし反映なしGPOのリンクや適用範囲を確認
GPOあり値なし反映なしポリシーの構成内容、適用スコープ、処理エラーを確認
GPOあり値あり反映なしOS側の適用処理、段階的ロールアウト、MDM競合を確認
GPOあり値あり反映あり正常
GPOなし値あり反映あり・不明ローカル設定やMDM、残存値を確認

レジストリ値が見つからないという理由だけで、手動で値を追加するのは避けてください。GPOやIntuneの管理状態と実際のレジストリがずれ、後のトラブルシューティングが難しくなります。

KB5101681適用後も反映されない場合の確認項目

GPOのリンク先とセキュリティフィルターを確認する

目的のGPOがgpresultに表示されない場合、KB5101681よりも先にActive Directory側を確認します。

主な確認項目は次のとおりです。

  • GPOが正しいドメインまたはOUへリンクされているか
  • GPOリンクが有効になっているか
  • 対象のユーザーまたはコンピューターが正しいOUにあるか
  • セキュリティフィルターで対象が除外されていないか
  • 「読み取り」と「グループポリシーの適用」権限があるか
  • WMIフィルターの条件を端末が満たしているか
  • ブロックの継承や強制設定の影響を受けていないか
  • ドメインコントローラーやSYSVOLへ接続できているか

Search以外のGPOもまとめて反映されていない場合は、端末のDNS設定、ドメインコントローラーとの通信、Active Directoryレプリケーションも確認します。

グループポリシーのイベントログを確認する

イベントビューアーで、次の場所を開きます。

アプリケーションとサービス ログ
  └ Microsoft
      └ Windows
          └ GroupPolicy
              └ Operational

ここでは、適用されたGPO、拒否されたGPO、処理中に発生した警告やエラーを確認できます。Microsoftも、gpresultとGroup PolicyのOperationalログを組み合わせた切り分けを案内しています。(Microsoft Learn)

gpupdate /forceを実行した直後の時刻に絞り、次の情報を確認します。

  • エラーまたは警告
  • 拒否されたGPOとその理由
  • ポリシー処理の開始と終了
  • ドメインコントローラーへの接続失敗
  • ポリシーファイルの読み込み失敗
  • クライアント側拡張機能の処理失敗

ADMX・ADMLの中央ストアを確認する

グループポリシー管理エディターに目的のSearch設定が表示されない場合、Windows 11クライアントの問題ではなく、中央ストアにある管理用テンプレートが古い可能性があります。

ドメイン環境では、通常、次の中央ストアが使用されます。

\\ドメイン名\SYSVOL\ドメイン名\Policies\PolicyDefinitions

Search関連の設定では、少なくとも次のファイルの状態を確認します。

Search.admx
言語フォルダー内のSearch.adml

中央ストアは、管理用テンプレートをドメイン全体で共通利用するための仕組みです。Microsoftは、ADMXとADMLの対応関係や中央ストアの管理方法を公式資料で案内しています。(Microsoft Learn)

ADMXとADMLのバージョンや言語ファイルが一致していない場合、設定項目が表示されない、説明文が欠落する、ポリシー編集時にエラーになることがあります。

IntuneやMDMとの重複設定を確認する

Windows Searchの設定は、従来のGPOだけでなく、Policy CSPを利用してMDMから配布できるものがあります。(Microsoft Learn)

Intune管理端末では、次の組み合わせを確認してください。

  • ドメインGPO
  • ローカルグループポリシー
  • Intuneの設定カタログ
  • カスタムOMA-URI
  • プロビジョニングパッケージ
  • スクリプトやレジストリ配布

同じSearch設定を複数の管理経路から異なる値で指定すると、適用結果の判断が難しくなります。検証時は、設定元を一つずつ整理し、どの管理経路が最終値を書き込んでいるか確認します。

段階的ロールアウトで端末ごとに結果が異なる場合

KB5101681のSearch改善は、段階的ロールアウト側の項目として掲載されています。Microsoftは、段階的ロールアウトでは機能や改善が端末へ順番に届くため、利用可能になる時期がデバイスごとに異なると説明しています。(マイクロソフトサポート)

そのため、次の2つは分けて判断してください。

  • 更新プログラムがインストールされたか:OSビルドで確認する
  • Searchの改善が端末へ到達したか:GPO適用後の実際の動作で確認する

OS Build 28000.2608になっていれば、KB5101681自体のインストールは確認できます。しかし、同じビルドの端末でSearchの挙動が一時的に異なる可能性は残ります。

反対に、KB適用後に別の新機能が表示されないという理由だけで、更新に失敗したと判断してはいけません。段階的ロールアウトの対象は、Windows Updateのインストール成否とは別に管理されます。

企業環境では、次の記録を更新前後で残しておくと判断しやすくなります。

記録項目更新前更新後
Windowsバージョン26H126H1
OSビルド旧ビルド28000.2608以降
適用されたGPOGPO名を記録同じGPOを確認
Searchレジストリ値値とデータを記録更新後の値を確認
Searchの実際の挙動問題内容を記録改善の有無を確認
イベントログエラーを記録同じエラーが再発するか確認

既知の問題がない場合でも検証は必要

Microsoftは、2026年8月2日時点でKB5101681の既知の問題を認識していないとしています。(マイクロソフトサポート)

ただし、「既知の問題がない」とは、すべての組織環境で問題が起きないことを保証する意味ではありません。GPO構成、セキュリティ製品、MDM、業務アプリ、端末メーカー固有の構成によって結果が異なる可能性があります。

実運用では、次の順序で展開すると安全です。

  1. Search GPO問題が発生している端末へ適用する
  2. 同じ構成の正常端末にも適用して差を比較する
  3. gpresult、レジストリ、イベントログを確認する
  4. 再起動後も設定が維持されるか確認する
  5. 問題がなければ展開対象を段階的に増やす

Windows Search GPOが反映されないときの対応まとめ

Windows 11 26H1でSearch関連のグループポリシーが安定して反映されない問題は、KB5101681で改善されています。まず、対象端末が26H1であることを確認し、OS Build 28000.2608またはそれ以降の累積更新へ移行してください。

更新後は、gpupdate /forceを実行するだけで終わらせず、gpresultでGPOの配布状況を確認します。さらにSearchポリシーのレジストリ値と実際の検索動作を比較すると、問題がActive Directory側にあるのか、Windows Search側にあるのかを切り分けられます。

対応の優先順位は次のとおりです。

  1. Windows 11のバージョンとOSビルドを確認する
  2. KB5101681またはそれ以降の累積更新を適用する
  3. 再起動後にgpupdate /forceを実行する
  4. gpresultで目的のGPOを確認する
  5. Searchポリシーのレジストリと実際の動作を比較する
  6. GPOが届いていなければリンク、権限、WMIフィルターを確認する
  7. GPOとレジストリが正しければ、段階的ロールアウトやMDM競合を確認する

本番環境では、最初から全端末へプレビュー更新を配布するのではなく、問題が発生している少数端末で効果を確認することが重要です。緊急性が低い場合は、この改善を含む次回以降のセキュリティ累積更新を適用する方法もあります。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次