Microsoftは、サポート対象外のバージョンのWindowsを実行している端末について、来年のWindows Update証明書のローテーション後はセキュリティ更新プログラムを受け取れなくなると明らかにしました。
端末が引き続き更新プログラムを受け取れるようにするには、2027年5月と6月にWindows Updateの証明書が失効する前に、管理者とユーザーがサポート対象のWindowsへアップグレードする必要があります。
Microsoftは木曜日、次のように説明しました。「標準的なセキュリティ対策として、これらの証明書には有効期限があります。つまり、いずれは新しい証明書に置き換える(ローテーションする)必要があります。該当する証明書の一部は、2027年5月17日と2027年6月19日に失効します」
Visit Advertiser websiteGO TO PAGE
Microsoftはさらに、サポート対象外のバージョンのWindowsを使い続ける端末は「Windows Updateサービスにアクセスできなくなり、結果としていかなる更新プログラムも受け取れなくなる」と説明しました。そのうえで、「サポート対象のWindowsクライアントまたはサーバーへのアップグレード」を推奨しています。
Microsoftは、Windowsのバージョン別に必要な対応を次のように示しています。
- Windows 11バージョン25H2以降:対応は不要
- Windows 11バージョン24H2およびWindows Server 2025:2027年6月19日までに、2025年9月のセキュリティ更新プログラム以降を適用
- サポート対象のその他のWindows 11、Windows Server 2022、Windows 10:2027年6月19日までに、2026年7月のセキュリティ更新プログラム以降を適用
- Windows 10 Enterprise 2019 LTSC、Windows Server 2019、Windows Server 2016:2027年5月17日までに、2026年7月のセキュリティ更新プログラム以降を適用
- その他のバージョンのWindows:サポート対象のWindowsクライアントまたはWindows Serverへアップグレード
Microsoftは、IT管理者に対し、2027年のWindows Update証明書のローテーションまでに、古いバージョンやサポート対象外のバージョンのWindowsを実行しているすべての端末を洗い出すよう呼びかけています。
あわせて、サポート対象のすべての端末に毎月のWindows更新プログラムを適用して最新の状態に保つこと、サポート対象外の端末については2027年5月と6月までにアップグレード計画を策定することも求めています。
Microsoftは、「古い端末群への対応が必要な場合も、まだ時間はあります。2027年5月または6月の証明書失効日までに、サポート対象外のバージョンについて、確認、更新、アップグレードの計画を進めてください」と述べています。
ただし、更新プログラムをダウンロードして企業ネットワーク内に配布するWindows Server Update Services(WSUS)から更新を受け取る端末は、今回の対象外です。
Microsoftは先月、Windows 11バージョン26H2(Windows 11 2026 Updateとも呼ばれます)をリリースしました。26H2は、OS全体を置き換える形ではなく小規模なイネーブルメントパッケージとして、対象となるWindows 11 24H2および25H2のシステムに一般提供されています。段階的な展開となっており、今後数カ月かけて対象が広がる予定です。