株式会社ネットワールドのエンジニアがお届けする技術情報ブログです。
各製品のエキスパートたちが旬なトピックをご紹介します。

あらためて、Windows Server ホットパッチとは(2)

みなさん、こんにちは。ネットワールドでSA(ソリューションアーキテクト)として活動している後藤です。

前回記事で、「Azure Arcで接続されたWindows Server 2025に対するホットパッチが追加料金不要になりました」と紹介させていただきました。

前回記事はこちらです。

blogs.networld.co.jp

かなり時間が空いてしまいましたが、Windows Server 2025でホットパッチを有効化する手順を追いかけたいと思います。

時間が空いてしまった理由は、前回記事にも書きましたが、2026/06のホットパッチがキャンセルされ通常の累積アップデートになってしまったためで、6月、7月と累積アップデートが続き、ホットパッチ対応の更新プログラムがリリースされたのが2026/08になってしまったためです。

ようやくホットパッチ対応更新プログラムがリリースされましたので、まっさらのWindows Server 2025でホットパッチを有効化し、実際にホットパッチでアップデートを行うステップを追いかけていきます。

1:最初に注意事項とお願い

本記事は、筆者の知りうる公開情報と実機検証をもとに記述しています。

内容については、正確を期することを心がけていますが、万が一誤った記述があればご指摘いただけると幸いです。

また、Microsoftの公式見解が必要な場合は、Microsoftサポートまでお問い合わせいただけますよう、よろしくお願いします。

なお、執筆時点(2026年8月下旬)で、AzureポータルのAzure Arcのページの一部が、なぜか日本語ではなく英語で表示されてしまっています。

スクリーンショットはそういった環境で取得していますので、英語表示になってしまっている点をご了解いただければ幸いです。

2:ホットパッチを有効化するWindows Server 2025の準備

今回、ホットパッチを有効化するWindows Server 2025として、以下のような環境を準備しました。

  • Hyper-V上で稼働する第二世代仮想マシンに、Windows Server 2025 Datacenterをインストール
  • インストールは、MSDNからダウンロードした2026/07の累積アップデートが適用されたメディアを使用して実施。言語は日本語版。
  • Azure Arc対応サーバーとして、Azureに接続済み
  • Windows Serverのライセンスは、Azure Arcによる従量課金ライセンス

従量課金ライセンスは、Azure Arc接続の際に有効化しています(画面1)。

画面1:Azure Arcに接続する際に、従量課金ライセンスを有効化

Azure Arcに接続する以外は、全くいじっていないまっさらなWindows Server 2025です。

このWindows Server 2025に対して、ホットパッチを有効化していきます。

3:ホットパッチの有効化

ホットパッチの前提条件や有効化の手順は、前回記事でも紹介しました。

概略は前回記事で把握いただいていると思いますので、ちょっと細かく見ていきたいと思います。

Azure Arcに接続したWindows Server 2025でホットパッチを有効化するには、Azure Arcに接続されたWindows Server 2025をAzureポータルで表示し、Overviewのページにて「Hotpatch」のアイコンをクリックすることで、有効化を行うウィンドウが表示されます(画面2)。

画面2:ホットパッチを有効化するウィンドウ(エラーが表示されている)

何もなければ、この画面で「Receive monthly Hotpatch updates」にチェックを入れて「confirm」をクリックすれば完了なのですが、画面2ではホットパッチを有効化するための前提条件である「仮想化ベースのセキュリティ(Virtualization-Based Security:VBS)」が有効ではないと表示されています。

前提条件をクリアしないとホットパッチが有効化できないのは道理なので、VBSを有効化しましょう。

4:VBS(VSM)の有効化

VBSというか仮想化セキュアモード(VSM)の有効化はWindows Server 2025での作業になります。

最初に、VSMが有効化されているかを確認するために、以下のPowerShellを実行します。


Get-CimInstance -Namespace 'root/Microsoft/Windows/DeviceGuard' -ClassName 'win32_deviceGuard' | Select-Object -ExpandProperty 'VirtualizationBasedSecurityStatus'

今回準備した環境でのコマンドレット実行結果が画面3になります。

画面3:VSMのステータス確認。結果として「0」が返ってきている

戻り値が「2」以外の場合はVSMが有効化されていませんので、VSMを有効化します。これもPowerShellで実施します。


New-ItemProperty -Path 'HKLM:\System\CurrentControlSet\Control\DeviceGuard' -Name 'EnableVirtualizationBasedSecurity' -PropertyType 'Dword' -Value 1 -Force

 

PowerShell的にはレジストリキー「EnableVirtualizationBasedSecurity」を追加して値を「1」に設定、って感じですね。

実行結果は画面4になります。

画面4:VSMを有効化するためのコマンドレット実行

レジストリが追加されました。

この作業を行った場合は、OSの再起動が必要になりますので、仮想マシンを再起動します。再起動後、画面3と同じコマンドレットを実行してステータスを確認します(画面5)。

画面5:レジストリ追加/OS再起動後、再チェック実施

今度は「2」が返ってきますので、問題なく作業終了となります。

ここで「2」以外が返ってくる場合には、第二世代仮想マシンではないとか、セキュアブートが有効になっていないとか考えられますので、仮想マシンをチェックしてみてください。

5:(改めて)ホットパッチの有効化

Windows Server側での作業が終われば、Azureポータル側でホットパッチが有効化できるようになっているはずです(画面6)。

画面6:VBSのステータスが「On」になり、ホットパッチが有効化可能になっている

画面6のように「Receive monthly Hotpatch updates」にチェックを入れて「confirm」をクリックして完了です。

しばらく待つと設定完了のお知らせが表示されます(画面7)。

画面7:ホットパッチ有効化完了

もしVBSのステータスが「オフ」の状態だった場合には、Windows Server側のステータスがAzure側に届いていない可能性があるので、5分程度待機してください。

6:AUMによるホットパッチ適用

実際にAzure Update Manager(AUM)を使用して、ホットパッチを適用してみましょう。

AUMの有効化は非常に簡単なのでポイントだけ紹介しますと、まず定期評価を有効化する際に、ホットパッチが「有効」であることを確認してください(画面8)。

画面8:AUMでの定期評価の有効化

画面8のように現在値が「有効」だと思いますが、念のため確認してください。

この状態でAUMにて「更新プログラムの確認」を実行すれば、ホットパッチ対応の更新プログラムが検出されるはずです(画面9)。

画面9:ホットパッチ対応の更新プログラムが検出される

ここまでくれば、あとは適用するだけですね。

ホットパッチ対応の更新プログラムと再起動が不要なアップデートだけを選択して適用すれば、OS再起動を伴うことなく8月のセキュリティ更新が適用できます(画面10)。

画面10:再起動を行うことなく、更新プログラムが適用できる

7:本当に再起動していないのか?

ホットパッチでよくあるのが「本当に再起動していないの?」という疑問ですが、対象のWindows Server 2025でホットパッチを適用前後に「winver」コマンドをたたいてみました(画面11)。

画面11:ホットパッチ適用前後に「winver」コマンドを実行

再起動していたら、ホットパッチ前の「winver」のウィンドウは消えているはずですが、このようにきれいに残っています。

実行前のビルド番号は「33158」で実行後に実行した「winver」のウィンドウではビルド番号が「33222」へ更新されています。スクリーンショットを取得した時間も表示していますが、2026/08/26 11時頃と、画面10でのAUMの実行時間とも矛盾しないことがお分かりいただけるかと思います。

このように、OS再起動なしでもビルド番号が更新されているところからもホットパッチで更新プログラムが適用出来ていることがお分かりいただけると思います。

8:まとめ

非常に簡単なステップでホットパッチが有効化可能で、AUMによってホットパッチ対応更新プログラムが適用できることがお分かりいただけたかと思います。

ホットパッチはWindows Serverの運用を大きく変えるものだと思いますので、ぜひ積極的に使ってみてほしいと考えています。

ホットパッチを利用するためだけでも、Azure ArcによるAzureに接続する価値があるかと思いますので、ぜひAzure ArcによるAzure接続を検討してみてください!

▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼▼
ネットワールドが開催する 年に一度の大イベント
【 Networld Wiz 2026 】お申込み受付中!!

本ブログでご紹介したメーカーもイベントへ出展します!

セッション & ブース出展情報 随時更新中
  ▼ぜひチェックしてください▼

 

書いた人:後藤 諭史(Satoshi GOTO)

ソリューションアーキテクト部所属。

専門はWindows Server Hyper-VやAzure LocalといったMicrosoft仮想化技術。Microsoft SDN(Hyper-V Network Virtualization)などのWindows Server ネットワーク技術も。
Microsoft オンプレ技術以外にも、エンタープライズネットワークとかMicrosoft Azureとか、運用とか。
ネットワークやハードウェアといった物理層に近いところが大好きな、昔ながらのインフラ屋さん。得意技はケーブル整線。

Microsoft MVP for Cloud and Datacenter Management(2012-2027)
Microsoft MVP for Microsoft Azure(2024-2027)
Microsoft Top Partner Engineer (2026)

執筆記事一覧:https://blogs.networld.co.jp/archive/author/goto-satoshi-nw