Windows 11 23H2 EnterpriseおよびEducationは、2026年11月10日に更新プログラムの提供が終了します。2026年11月のセキュリティ更新が最後となり、その後は月例セキュリティ更新、既知の問題の修正、タイムゾーン更新、技術サポートなどを受けられません。Microsoftは2026年8月12日に90日前リマインダーを公開し、対象端末をWindows 11 25H2へ移行するよう案内しています。(Microsoft Learn)
管理者が今すぐ行うべきことは、23H2端末の棚卸し、業務アプリや周辺機器の互換性確認、少数端末での先行検証、段階的な本番展開です。2026年11月10日を移行開始日ではなく最終予備日と考え、遅くとも10月中の移行完了を目標に進めましょう。
Windows 11 23H2 Enterprise・Education、サポート終了まで90日
Microsoftが公開した90日前リマインダーの概要は次のとおりです。
| 項目 | 内容 |
|---|---|
| 対象バージョン | Windows 11 バージョン23H2 |
| 主な対象エディション | Enterprise、Education |
| 更新終了日 | 2026年11月10日 |
| 最後の更新 | 2026年11月のWindowsセキュリティ更新 |
| 終了後に提供されないもの | 月例セキュリティ更新、非セキュリティプレビュー更新、既知の問題の修正、タイムゾーン更新、技術サポート |
| Microsoftの推奨移行先 | Windows 11 バージョン25H2 |
| 25H2の更新提供期間 | 2028年10月11日まで |
Windows 11 23H2向けの2026年8月のセキュリティ更新「KB5120240」にも、EnterpriseおよびEducationの更新提供が2026年11月10日に終了することが明記されています。(マイクロソフトサポート)
終了するのはWindows 11全体ではなく23H2の更新提供
今回終了するのは、Windows 11という製品全体のサポートではありません。Windows 11の特定リリースである「23H2」に対する更新提供です。
サポート終了後も、端末が突然起動しなくなったり、ライセンス認証が無効になったりするわけではありません。しかし、終了後に発見された脆弱性や不具合に対する修正を受けられなくなります。
そのまま利用を続けると、次のような問題につながります。
- 新たに発見された脆弱性を修正できない
- セキュリティ監査や社内の端末管理基準に抵触する可能性がある
- 不具合が発生してもMicrosoftの技術サポート対象外になる
- 業務アプリやセキュリティ製品のサポート条件を満たせなくなる可能性がある
- 後から緊急移行が必要になり、十分な検証期間を確保できなくなる
2026年11月の最終更新を適用したとしても、それ以降に発見される問題への修正は提供されません。最終更新の適用は延命策ではなく、移行完了までの最後の安全策と考える必要があります。
Home・ProとEnterprise・Educationでは終了日が異なる
Windows 11 23H2の終了日を確認するときは、バージョンだけでなくエディションも確認してください。
| エディション | Windows 11 23H2の状況 |
|---|---|
| Home | 2025年11月11日に更新終了済み |
| Pro | 2025年11月11日に更新終了済み |
| Pro Education | Home・Pro系のライフサイクルが適用され、更新終了済み |
| Pro for Workstations | 更新終了済み |
| Enterprise | 2026年11月10日に更新終了予定 |
| Education | 2026年11月10日に更新終了予定 |
| Enterprise multi-session | Enterprise・Educationのライフサイクルに含まれる |
Windows 11の機能更新は、HomeやProなどには24か月、EnterpriseやEducationには36か月の更新提供期間が設定されています。したがって、同じ23H2でも終了日が異なります。(Microsoft Learn)
特に注意したいのが「Education」と「Pro Education」の違いです。
Windows 11 Educationは2026年11月10日までサポートされますが、Windows 11 Pro EducationはHome・Pro側のライフサイクルに含まれます。学校や教育機関で利用しているという理由だけで、すべての端末がEducationエディションとは限りません。
最初に23H2端末を棚卸しする
移行計画を立てる前に、組織内にWindows 11 23H2端末が何台残っているかを確認します。
台数だけでなく、利用者、設置場所、端末モデル、業務アプリ、管理方法まで把握することが重要です。
1台ずつ確認する方法
端末上で確認する場合は、次のいずれかを使用します。
winverで確認する
WindowsキーとRキーを押すwinverと入力する- 「Windowsのバージョン情報」を確認する
- バージョンが「23H2」になっていないか確認する
設定画面で確認する
- 「設定」を開く
- 「システム」を選択する
- 「バージョン情報」を開く
- 「Windowsの仕様」にあるバージョンとエディションを確認する
23H2のOSビルドは22631系です。2026年8月のKB5120240適用後は、OSビルド22631.7517になります。更新状態によって末尾の番号は異なるため、ビルド番号だけでなく「DisplayVersion」も確認してください。(マイクロソフトサポート)
PowerShellで確認する方法
次のPowerShellを実行すると、コンピューター名、エディション、バージョン、ビルド番号をまとめて確認できます。
$os = Get-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion'
[pscustomobject]@{
ComputerName = $env:COMPUTERNAME
Edition = $os.EditionID
Version = $os.DisplayVersion
Build = "$($os.CurrentBuild).$($os.UBR)"
}
出力例は次のとおりです。
ComputerName Edition Version Build
------------ ------- ------- -----
PC-001 Enterprise 23H2 22631.7517
複数端末を調査するときは、端末ごとに手作業で確認するのではなく、Intune、Configuration Manager、資産管理ソフト、PowerShellリモート実行などを利用して一覧化します。
棚卸しで記録しておきたい項目
最低限、次の情報を記録してください。
| 項目 | 確認する内容 |
|---|---|
| 端末名 | 管理台帳上のコンピューター名 |
| 利用者・部署 | 問題発生時の連絡先 |
| エディション | Enterprise、Education、Pro Educationなど |
| 現在のバージョン | 23H2、24H2、25H2 |
| OSビルド | 更新プログラムの適用状況 |
| 端末モデル | 同一モデルで問題を集約するため |
| 業務アプリ | 会計、基幹、電子申請、CADなど |
| 周辺機器 | プリンター、スキャナー、ICカードリーダーなど |
| 管理方法 | Intune、Configuration Manager、WSUS、手動 |
| 最終接続日時 | 長期間オフラインの端末を把握するため |
| 移行結果 | 未着手、検証中、完了、失敗、保留 |
Intuneの機能更新レポートやWindows Update for Business reportsでは、機能更新の進捗や更新エラーが発生している端末を確認できます。(Microsoft Learn)
移行先は原則としてWindows 11 25H2
Microsoftは、Windows 11 23H2 EnterpriseおよびEducationの対象端末をWindows 11 25H2へ移行するよう推奨しています。25H2 EnterpriseおよびEducationは、2028年10月11日まで更新を受けられる予定です。(Microsoft Learn)
移行先を比較すると、次のようになります。
| 移行先 | 判断 | 主な理由 |
|---|---|---|
| Windows 11 25H2 | 原則として第一候補 | Microsoftの推奨先で、2028年10月まで更新を受けられる |
| Windows 11 24H2 | 互換性上の理由がある場合の選択肢 | Enterprise・Educationは2027年10月までサポートされるが、25H2より残り期間が短い |
| Windows 11 26H1 | 既存端末の標準移行先にしない | 新しい端末向けに設計されたリリースで、既存端末への通常のインプレース更新を目的としていない |
Windows 11 26H1は数字だけを見ると25H2より新しく見えますが、Microsoftは新しいデバイス向けのリリースとして位置付けています。既存の24H2または25H2端末に対するインプレース更新用には設計されていません。バージョン番号の大きさだけで移行先を決めないようにしてください。(Microsoft Learn)
24H2を選んでもよいケース
次のような事情がある場合は、一時的に24H2を選ぶ判断も考えられます。
- 基幹業務アプリが25H2に未対応である
- 端末メーカーが25H2向けドライバーをまだ提供していない
- セキュリティ製品やVPNクライアントの25H2対応確認が完了していない
- 既に24H2の検証と配布準備が完了している
ただし、24H2へ移行した後に再び25H2以降への更新が必要になります。特別な理由がなければ、移行回数を減らせる25H2を選ぶ方が運用負担を抑えられます。
90日間で進める移行スケジュール
90日前からの移行では、最初から全端末へ一斉配布するのではなく、段階的に対象を広げます。
| 時期の目安 | 実施内容 |
|---|---|
| 90~61日前 | 23H2端末の棚卸し、移行先の決定、アプリ・ドライバーの対応状況確認 |
| 60~31日前 | 情報システム部門や検証担当者を対象に先行配布 |
| 30~15日前 | 部署や端末モデルごとに本番配布を拡大 |
| 14~7日前 | 更新失敗端末、長期オフライン端末、例外端末を個別対応 |
| 6日前~期限 | 完了確認、残存端末の隔離・交換・再展開判断 |
90~61日前に行うこと
最初の段階では、配布を急ぐよりも対象範囲を正確に把握します。
- 23H2端末の台数を確定する
- 25H2を標準移行先に決める
- 利用中の業務アプリを一覧化する
- 端末メーカーのドライバーやBIOSを確認する
- VPN、EDR、資産管理、暗号化製品の対応状況を確認する
- 更新に必要な空き容量とネットワーク環境を確認する
- 先行検証グループを選定する
先行検証グループには、情報システム部門の端末だけでなく、実際の業務構成を代表する端末を含めます。
たとえば、ノートPCだけで検証を完了させるのではなく、デスクトップPC、庁内LAN端末、在宅勤務端末、複数メーカーの端末、特殊な周辺機器を使用する端末も含めます。
60~31日前に行うこと
先行グループへ25H2を配布し、少なくとも数営業日は通常業務で利用します。
確認するのは、更新処理が完了するかどうかだけではありません。更新後に業務が継続できるかを確認します。
- サインインできるか
- ドメインやMicrosoft Entra IDへの接続に問題がないか
- VPN接続が安定しているか
- 業務アプリが起動し、保存や印刷ができるか
- Office、Teams、ブラウザが正常に動作するか
- プリンターやスキャナーを利用できるか
- ICカードや電子証明書を利用できるか
- EDRやウイルス対策ソフトが正常に動作しているか
- BitLocker回復キーが管理システムへ保管されているか
- スリープ、再起動、シャットダウンに問題がないか
30~15日前に行うこと
先行検証で重大な問題がなければ、本番配布を段階的に拡大します。
部署単位だけでなく、端末モデルや利用アプリの組み合わせも考慮してください。同じ部署に複数の端末モデルが混在している場合、部署単位だけで配布すると特定モデル固有の問題を見逃す可能性があります。
最初の本番グループで問題がなければ、対象を徐々に増やします。更新失敗率、問い合わせ件数、アプリ障害の有無を確認しながら進めることが重要です。
14日前までに大部分を完了させる
期限直前には、次のような対応に時間がかかる端末が残りやすくなります。
- 長期間電源が入っていない端末
- 持ち出されたまま社内ネットワークへ接続されていない端末
- ディスク空き容量が不足している端末
- 更新を繰り返し失敗している端末
- 互換性保護によって更新が停止している端末
- 故障中または修理中の端末
- 利用者が不明な予備端末
- 特殊な業務アプリを使用している端末
全体配布は10月中に終わらせ、11月は例外端末への対応期間として残しておく方が安全です。
Intuneで25H2へ移行する方法
Microsoft Intuneを利用している場合は、機能更新ポリシーで対象バージョンを指定します。
Intuneの機能更新ポリシーには、端末を特定のWindowsリリースに固定したり、新しいバージョンへの更新対象にしたりする機能があります。配布開始日を指定する方法や、段階的に利用可能にする展開方法も用意されています。(Microsoft Learn)
基本的な流れは次のとおりです。
- Microsoft Intune管理センターを開く
- Windowsの更新管理画面を開く
- 機能更新ポリシーを作成する
- 対象バージョンとしてWindows 11 25H2を選択する
- 最初は先行検証用のデバイスグループへ割り当てる
- 配布状況とエラーをレポートで確認する
- 問題がなければ本番グループへ割り当てを拡大する
更新リングと機能更新ポリシーを混同しない
Intuneの更新リングは、更新の延期日数、再起動通知、期限などの動作を管理するために使用します。
一方、機能更新ポリシーは、25H2などの移行先バージョンを指定するために使用します。移行先を明確に固定したい場合は、更新リングだけでなく機能更新ポリシーも確認してください。
既存の23H2固定ポリシーが残っていると、25H2を配布するつもりでも端末が23H2のままになる可能性があります。対象グループに割り当てられている既存ポリシーを事前に整理しておきます。
グループポリシーで25H2を指定する方法
Windows Updateへ直接接続する端末をグループポリシーで管理している場合は、「ターゲット機能更新プログラムのバージョンを選択する」に相当するポリシーを確認します。
設定する内容は次のとおりです。
| 設定項目 | 値 |
|---|---|
| 製品バージョン | Windows 11 |
| ターゲットバージョン | 25H2 |
このポリシーは、Windows Updateから受け取る機能更新の対象バージョンを管理するものです。Microsoftは、グループポリシーまたはMDMを使用して更新の提供時期や対象を制御できると説明しています。(Microsoft Learn)
あわせて、次の設定を確認してください。
- 機能更新が一時停止されたままになっていないか
- 延期日数が長すぎないか
- Windows 11 23H2を固定する設定が残っていないか
- WSUS接続設定とWindows Update接続設定が競合していないか
- 再起動期限やアクティブ時間が現実的な設定になっているか
- 端末へ最新のポリシーが反映されているか
ポリシーを変更しただけで移行完了とは判断せず、実際の端末バージョンを確認してください。
Configuration Manager・WSUSで移行する場合
Configuration ManagerやWSUSを利用している環境では、現在の更新管理方式に合わせて機能更新を配布します。
主な確認項目は次のとおりです。
- Windows 11の製品分類が同期対象になっているか
- Upgradesなど必要な分類を同期しているか
- 25H2の機能更新が管理画面に表示されているか
- 配布ポイントへコンテンツが正常に配布されているか
- 言語やアーキテクチャが端末と一致しているか
- メンテナンスウィンドウが短すぎないか
- 再起動を含めて完了できる時間を確保しているか
- タスクシーケンスで使用するドライバーやアプリが25H2に対応しているか
通常の機能更新として配布する方法のほか、業務アプリの更新や設定変更を同時に行う必要がある場合は、OSアップグレード用のタスクシーケンスを利用する方法があります。
ただし、タスクシーケンスを複雑にしすぎると、どの工程で失敗したのか分かりにくくなります。OS更新と必須アプリ更新を分けて配布できる場合は、工程を分離した方が原因を特定しやすくなります。
25H2が表示されないときに確認すること
対象端末で25H2が表示されない場合、すぐにISOファイルやインストールアシスタントで強制更新するのは避けてください。
ターゲットバージョンが23H2のままになっている
グループポリシー、レジストリ、Intuneの機能更新ポリシーなどで、23H2が指定されたままになっていないか確認します。
管理者が25H2のポリシーを作成していても、別のポリシーが同じ端末へ割り当てられている場合があります。
更新が一時停止されている
機能更新の一時停止期間、延期日数、更新リングの設定を確認してください。
品質更新は適用できていても、機能更新だけが延期または停止されていることがあります。
セーフガードホールドが適用されている
Microsoftは、既知の互換性問題によって更新失敗やロールバックが発生する可能性がある端末に対し、セーフガードホールドを適用することがあります。
セーフガードホールド中は、問題が解決されるまで機能更新が提供されません。これは端末を不具合から保護するための仕組みです。(マイクロソフトサポート)
セーフガードホールドを解除して強制更新する機能もありますが、Microsoftは既知のパフォーマンス問題などのリスクがあるため、検証目的のIT環境に限定するよう注意しています。本番端末では、原因となるドライバーやアプリを更新してから移行するのが基本です。(Microsoft Learn)
空き容量や保留中の再起動に問題がある
次の状態でも機能更新が進まない場合があります。
- システムドライブの空き容量が少ない
- Windows Updateの再起動が保留されている
- 過去の更新が失敗したままになっている
- システムファイルが破損している
- 端末が長期間Windows Updateへ接続していない
- VPNやプロキシによって更新先への通信が遮断されている
エラーコードだけを見るのではなく、更新履歴、イベントログ、IntuneやConfiguration Managerのレポートもあわせて確認します。
本番展開前の互換性確認項目
Windows 11 23H2から25H2への移行では、OSが起動することだけでなく、業務全体が継続できることを確認します。
| 検証対象 | 合格と判断する目安 |
|---|---|
| サインイン | ドメイン、Microsoft Entra ID、Windows Helloなどで正常にサインインできる |
| 業務アプリ | 起動、検索、保存、印刷、データ連携ができる |
| Office | Word、Excel、Outlook、Teamsなどを通常どおり利用できる |
| ネットワーク | 有線LAN、無線LAN、VPN、プロキシ経由で接続できる |
| セキュリティ | EDR、ウイルス対策、ファイアウォール、資産管理エージェントが稼働する |
| 認証機器 | ICカード、証明書、指紋認証、顔認証を利用できる |
| 周辺機器 | プリンター、スキャナー、バーコードリーダーなどを利用できる |
| 暗号化 | BitLockerが有効で、回復キーを管理者が確認できる |
| 更新管理 | 移行後も月例更新を受信できる |
| 回復手順 | 更新失敗時に再展開、復元、端末交換を行える |
特に見落とされやすいのは、アプリの「起動確認だけ」で検証を終えることです。
たとえば、会計ソフトが起動しても、帳票印刷時にだけエラーになることがあります。電子申請システムでは、ブラウザは開けてもICカードや証明書の読み込みに失敗する場合があります。
実際の業務手順を最後まで実行し、入力、保存、出力、外部連携まで確認してください。
よくある失敗と回避策
ポリシーを割り当てただけで完了と判断する
管理画面上で「25H2ポリシーを割り当て済み」と表示されても、端末が25H2になったとは限りません。
オフライン、更新失敗、セーフガードホールド、再起動待ちなどにより、23H2のまま残っている可能性があります。
完了判定では、少なくとも次の3点を確認します。
- 端末のDisplayVersionが25H2になっている
- 更新後に端末が管理サービスへチェックインしている
- 業務アプリやセキュリティ製品が正常に動作している
情報システム部門の端末だけで検証する
情報システム部門の端末は、一般利用者の端末より構成が単純な場合があります。
特殊な業務アプリ、古いプリンタードライバー、VPN、ICカード、マクロ、ブラウザ拡張機能などを利用している部署を検証対象に含めてください。
一斉配布して障害範囲を広げる
全端末へ同時に配布すると、同じ問題が一斉に発生する可能性があります。
「情報システム部門」「先行利用者」「一般部署」「特殊用途端末」のようにグループを分け、問題がないことを確認しながら対象を拡大します。
電源が入っていない予備端末を見落とす
日常的に利用されていない予備端末、貸出端末、会議室端末、倉庫保管端末は移行対象から漏れやすくなります。
端末管理サービスの最終チェックイン日時を確認し、一定期間接続していない端末を別一覧にしてください。
サポート終了日に移行を始める
2026年11月10日は、移行を開始する日ではありません。11月の最終セキュリティ更新が提供される日であり、実質的な最終期限です。(Microsoft Learn)
期限直前に問題が見つかると、十分な検証や利用者調整ができません。全体配布は10月中に完了し、11月は例外処理のために確保するのが現実的です。
11月10日と11月11日のどちらが終了日なのか
Microsoftの一部ライフサイクル表示では、時刻や表示形式の関係で「2026年11月11日 6時59分59秒」と表示される場合があります。一方、Windowsメッセージセンター、Windows 11リリース情報、KB5120240では、23H2 EnterpriseおよびEducationの更新終了日を2026年11月10日と明記しています。(マイクロソフトサポート)
移行計画では、2026年11月10日を正式な最終更新日として扱い、それより前に作業を完了させてください。
まとめ
Windows 11 23H2 EnterpriseおよびEducationは、2026年11月10日に更新提供が終了します。2026年11月のセキュリティ更新が最後となり、その後は月例セキュリティ更新や既知の問題の修正を受けられません。Microsoftは、対象端末をWindows 11 25H2へ移行するよう推奨しています。(Microsoft Learn)
まず23H2端末を一覧化し、エディション、利用者、端末モデル、業務アプリ、最終接続日時を確認してください。その後、代表的な端末で25H2を検証し、問題がなければ段階的に本番配布を進めます。
2026年11月10日を作業開始日と考えず、10月中に大部分の端末を25H2へ移行することが重要です。期限直前は、更新失敗端末、オフライン端末、互換性問題のある端末への個別対応に充てましょう。

コメント