グループ ポリシーを使用して既知の問題のロールバックを展開する
发布时间:2026-09-29 | 浏览:2
このページにアクセスするには、承認が必要です。 サインイン または ディレクトリの変更 を試すことができます。
このページにアクセスするには、承認が必要です。 ディレクトリの変更 を試すことができます。
適用対象: ✅ Supported versions of Windows Client , ✅ Supported versions of Windows Server
この記事では、マネージド デバイスで KIR をアクティブ化する既知の問題ロールバック (KIR) ポリシー定義を使用するようにグループ ポリシーを構成する方法について説明します。
Microsoft は、Windows Server 2019 および Windows 10 バージョン 1809 以降のバージョンの KIR という名前の新しい Windows サービス テクノロジを開発しました。 サポートされているバージョンの Windows の場合、KIR は、セキュリティ以外の Windows Update リリースの一部として適用された特定の変更をロールバックします。 そのリリースの一部として行われた他のすべての変更はそのまま残ります。 このテクノロジを使用すると、Windows 更新プログラムによって回帰やその他の問題が発生した場合、更新プログラム全体をアンインストールし、システムを最新の正常な構成に戻す必要はありません。 問題の原因となった変更のみをロールバックします。 このロールバックは一時的なものです。 問題を修正する新しい更新プログラムを Microsoft がリリースした後、ロールバックは不要になります。
セキュリティ以外の更新プログラムの修正プログラムをロールバックしても潜在的なセキュリティの脆弱性が生じないため、KIR はセキュリティ以外の更新プログラムにのみ適用されます。
Microsoft は、非エンタープライズ デバイスの KIR 展開プロセスを管理します。 エンタープライズ デバイスの場合、Microsoft はファイル .msi KIR ポリシー定義を提供します。 その後、企業はグループ ポリシーを使用して、ハイブリッド Microsoft Entra ID または Active Directory ドメイン Services (AD DS) ドメインに KIR を展開できます。
このグループ ポリシーの変更を適用するには、影響を受けるコンピューターを再起動する必要があります。
セキュリティ以外の更新プログラムに重大な回帰または同様の問題があると判断された場合、Microsoft は KIR を生成します。 Microsoft は Windows 正常性ダッシュボードで KIR を発表し、次の場所に情報を追加します。
該当する Windows Update KB 記事の「既知の問題」セクション
影響を受けるバージョンの Windows ( Windows 10、バージョン 20H2、Windows Server バージョン 20H2 など) の https://aka.ms/windowsreleasehealth の Windows 正常性リリース ダッシュボードの既知の問題の一覧
非エンタープライズのお客様の場合、Windows Update プロセスによって KIR が自動的に適用されます。 ユーザーによる操作は不要です。
企業のお客様向けに、Microsoft はポリシー定義 .msi ファイルを提供しています。 企業のお客様は、エンタープライズ グループ ポリシー インフラストラクチャを使用して、KIR をマネージド システムに伝達できます。
KIR .msi ファイルの例を表示するには、 Windows 10 (2004 および 20H2) の既知の問題のロールバック 031321 01.msi をダウンロードします。
KIR ポリシー定義の有効期間は限られています (最大で数か月)。 Microsoft が修正された更新プログラムを発行して元の問題に対処した後、KIR は不要になります。 その後、ポリシー定義をグループ ポリシー インフラストラクチャから削除できます。
グループ ポリシーを使用して 1 つのデバイスに KIR を適用する
グループ ポリシーを使用して 1 つのデバイスに KIR を適用するには、次の手順に従います。
KIR ポリシー定義 .msi ファイルをデバイスにダウンロードします。 重要 .msi ファイル名に一覧表示されているオペレーティング システムが、更新するデバイスのオペレーティング システムと一致していることを確認します。
.msi ファイル名に一覧表示されているオペレーティング システムが、更新するデバイスのオペレーティング システムと一致していることを確認します。
デバイスで.msi ファイルを実行します。 このアクションにより、管理用テンプレートに KIR ポリシー定義がインストールされます。
ローカル グループ ポリシー エディターを開きます。 エディターを開くには、[ スタート] を選択し、「 gpedit.msc 」と入力します。
ローカル コンピューター ポリシー > コンピューター の構成 > 管理者テンプレート > KB ####### 問題 XXX ロールバック > Windows 10 バージョン YYMM を選択します。 注意 この手順では、 ####### は、問題の原因となった更新プログラムの KB アーティクル番号です。 XXX は問題番号で、 YYMM は Windows 10 のバージョン番号です。
この手順では、 ####### は、問題の原因となった更新プログラムの KB アーティクル番号です。 XXX は問題番号で、 YYMM は Windows 10 のバージョン番号です。
ポリシーを右クリックし、 Edit > Disabled > OK を選択します。
ローカル グループ ポリシー エディターの使用方法の詳細については、「 ローカル グループ ポリシー エディターを使用した管理用テンプレート ポリシー設定の操作 を参照してください。
グループ ポリシーを使用してハイブリッド Microsoft Entra ID または AD DS ドメイン内のデバイスに KIR を適用する
ハイブリッド Microsoft Entra ID または AD DS ドメインに属するデバイスに KIR ポリシー定義を適用するには、次の手順に従います。
KIR .msi ファイルをダウンロードしてインストールする
グループ ポリシー オブジェクト (GPO) を作成します。
1. KIR .msi ファイルをダウンロードしてインストールする
KIR リリース情報または既知の問題の一覧を確認して、更新する必要があるオペレーティング システムのバージョンを特定します。
ドメインのグループ ポリシーを管理するために使用しているコンピューターに更新する必要がある KIR ポリシー定義の.msiファイルをダウンロードしてください。
.msi ファイルを実行します。 このアクションにより、管理用テンプレートに KIR ポリシー定義がインストールされます。 注意 ポリシー定義は、 C:\Windows\PolicyDefinitions フォルダーにインストールされます。 グループ ポリシー のセントラル ストア を実装した場合は、.admx ファイルと .adml ファイルを中央ストアにコピーする必要があります。
ポリシー定義は、 C:\Windows\PolicyDefinitions フォルダーにインストールされます。 グループ ポリシー のセントラル ストア を実装した場合は、.admx ファイルと .adml ファイルを中央ストアにコピーする必要があります。
グループ ポリシー管理コンソールを開き、 Forest: DomainName > Domains を選択します。
ドメイン名を右クリックし、[ このドメインに GPO を作成してここにリンク ] を選択します。
新しい GPO の名前 (例: KIR Issue XXX ) を入力し、 OK を選択します。
GPO の作成方法の詳細については、「 グループ ポリシー オブジェクトの作成 」を参照してください。
GPO を編集して、KIR アクティブ化ポリシーを使用します。
以前に作成したGPOを右クリックし、「編集」を選択します。
グループ ポリシー エディターで、 GPOName > コンピューターの構成 > 管理用テンプレート > KB ####### Issue XXX Rollback > Windows 10、バージョン YYMM を選択します。
ポリシーを右クリックし、 Edit > Disabled > OK を選択します。
GPO の編集方法の詳細については、「 GPMC からグループ ポリシー オブジェクトを編集する を参照してください。
4. GPO の結果を監視する
グループ ポリシーの既定の構成では、マネージド デバイスは 90 ~ 120 分以内に新しいポリシーを適用する必要があります。 このプロセスを高速化するために、影響を受けるデバイスで gpupdate を実行して、更新されたポリシーを手動で確認できます。
ポリシーを適用した後、影響を受ける各デバイスが再起動することを確認します。
この問題が発生した修正プログラムは、デバイスがポリシーを適用してから再起動した後に無効になります。
Microsoft Intune ADMX ポリシー インジェストを使用して、マネージド デバイスに KIR ライセンス認証を展開する
このセクションのソリューションを使用するには、 July 26、2022 以降でリリースされた累積的な更新プログラムをコンピューターにインストールする必要があります。
グループ ポリシー ポリシーと GPO は、Microsoft Intune などのモバイル デバイス管理 (MDM) ベースのソリューションと互換性がありません。 これらの手順では、 ADMX インジェスト に Intune カスタム設定 を使用し、GPO を必要とせずに KIR のアクティブ化を実行するように ADMX ベースの MDM ポリシー を構成する方法について説明します。
Intune マネージド デバイスで KIR ライセンス認証を実行するには、次の手順に従います。
ADMX ファイルを取得するには、KIR .msi ファイルをダウンロードしてインストールします 。
Microsoft Intune でカスタム構成プロファイルを作成 。
KIR のアクティブ化 を監視します。
1. KIR .msi ファイルをダウンロードしてインストールして ADMX ファイルを取得する
KIR リリース情報または既知の問題の一覧を確認して、更新する必要があるオペレーティング システム (OS) のバージョンを特定します。
KIR リリース情報または既知の問題の一覧を確認して、更新する必要があるオペレーティング システム (OS) のバージョンを特定します。
必要な KIR ポリシー定義の .msi ファイルを、Microsoft Intune へのサインインに使用するデバイスにダウンロードします。 注意 KIR アクティベーション ADMX ファイルの内容にアクセスできる必要があります。
必要な KIR ポリシー定義の .msi ファイルを、Microsoft Intune へのサインインに使用するデバイスにダウンロードします。
KIR アクティベーション ADMX ファイルの内容にアクセスできる必要があります。
.msi ファイルを実行します。 このアクションにより、管理用テンプレートに KIR ポリシー定義がインストールされます。 注意 ポリシー定義は、 C:\Windows\PolicyDefinitions フォルダーにインストールされます。 ADMX ファイルを別の場所に抽出する場合は、 msiexec プロパティと共に コマンドを使用します。 例えば次が挙げられます。 msiexec /i c:\admx_file.msi /qb TARGETDIR=c:\temp\admx
.msi ファイルを実行します。 このアクションにより、管理用テンプレートに KIR ポリシー定義がインストールされます。
ポリシー定義は、 C:\Windows\PolicyDefinitions フォルダーにインストールされます。
ADMX ファイルを別の場所に抽出する場合は、 msiexec プロパティと共に コマンドを使用します。 例えば次が挙げられます。
2. Microsoft Intune でカスタム構成プロファイルを作成する
KIR ライセンス認証を実行するようにデバイスを構成するには、マネージド デバイスの OS ごとにカスタム構成プロファイルを作成する必要があります。 カスタム プロファイルを作成するには、次の手順に従います。
プロパティを選択し、プロファイルの基本情報を追加します 。
カスタム構成設定を追加して、KIR アクティブ化のために ADMX ファイルを取り込みます 。
カスタム構成設定を追加して、新しい KIR アクティブ化ポリシーを設定します 。
デバイスを KIR アクティブ化カスタム構成プロファイルに割り当てます 。
適用規則を使用して、デバイスをターゲットにして、OS 別の KIR カスタム構成設定を受け取 。
KIR アクティブ化カスタム構成プロファイルを確認して作成します 。
A. プロパティを選択し、プロファイルに関する基本情報を追加する
Microsoft Intune 管理センター にサインインします。
Microsoft Intune 管理センター にサインインします。
Devices > Configuration profiles > Create profile を選択します。
Devices > Configuration profiles > Create profile を選択します。
次のプロパティを選択します。 プラットフォーム : Windows 10 以降 プロファイル : Templates > Custom
プラットフォーム : Windows 10 以降
プロファイル : Templates > Custom
[基本] で、次のプロパティを入力します。 名前 : ポリシーのわかりやすい名前を入力します。 後で簡単に識別できるように、ポリシーに名前を付けます。 たとえば、適切なポリシー名は "04/30 KIR Activation – Windows 10 21H2" です。 説明 : ポリシーの説明を入力します。 この設定は省略可能ですが、推奨されます。 注意 Platform と Profile の種類 には既に値が選択されている必要があります。
[基本] で、次のプロパティを入力します。
名前 : ポリシーのわかりやすい名前を入力します。 後で簡単に識別できるように、ポリシーに名前を付けます。 たとえば、適切なポリシー名は "04/30 KIR Activation – Windows 10 21H2" です。
説明 : ポリシーの説明を入力します。 この設定は省略可能ですが、推奨されます。
Platform と Profile の種類 には既に値が選択されている必要があります。
カスタム構成プロファイルと構成設定を作成する方法の詳細については、「 Microsoft Intune でカスタム デバイス設定を使用 する」を参照してください。
次の 2 つの手順に進む前に、ファイルが抽出されたフォルダー内のテキスト エディター (メモ帳など) で ADMX ファイルを開きます。 ADMX ファイルは、.msi ファイルとしてインストールした場合、 パス C:\Windows\PolicyDefinitions に含まれている必要があります。
ADMX ファイルの例を次に示します。
policy name と parentCategory の値を記録します。 この情報は、ファイルの末尾にある "ポリシー" ノードにあります。
B. KIR アクティブ化のために ADMX ファイルを取り込むためのカスタム構成設定を追加する
この構成設定は、ターゲット デバイスに KIR アクティブ化ポリシーをインストールするために使用されます。 ADMX インジェスト設定を追加するには、次の手順に従います。
構成設定 で、 追加 を選択します。
構成設定 で、 追加 を選択します。
次のプロパティを入力します: 名前 : 構成設定のわかりやすい名前を入力します。 後で簡単に識別できるように、設定に名前を付けます。 たとえば、適切な設定名は "ADMX Ingestion: 04/30 KIR Activation – Windows 10 21H2" です。 説明 : 設定の説明を入力します。 この設定は省略可能ですが、推奨されます。 OMA-URI : 文字列 ./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/KIR/Policy/<ADMX ポリシー名> を入力します。 注意 <ADMX ポリシー名> を ADMX ファイルの記録されたポリシー名の値に置き換えます。 たとえば、"KB5011563_220428_2000_1_KnownIssueRollback" などです。 データ型 : String を選択します。 値 : テキスト エディター (メモ帳など) を使用して ADMX ファイルを開きます。 このフィールドに取り込む ADMX ファイルの内容全体をコピーして貼り付けます。
名前 : 構成設定のわかりやすい名前を入力します。 後で簡単に識別できるように、設定に名前を付けます。 たとえば、適切な設定名は "ADMX Ingestion: 04/30 KIR Activation – Windows 10 21H2" です。
名前 : 構成設定のわかりやすい名前を入力します。 後で簡単に識別できるように、設定に名前を付けます。 たとえば、適切な設定名は "ADMX Ingestion: 04/30 KIR Activation – Windows 10 21H2" です。
説明 : 設定の説明を入力します。 この設定は省略可能ですが、推奨されます。
説明 : 設定の説明を入力します。 この設定は省略可能ですが、推奨されます。
OMA-URI : 文字列 ./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/KIR/Policy/<ADMX ポリシー名> を入力します。 注意 <ADMX ポリシー名> を ADMX ファイルの記録されたポリシー名の値に置き換えます。 たとえば、"KB5011563_220428_2000_1_KnownIssueRollback" などです。
OMA-URI : 文字列 ./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/KIR/Policy/<ADMX ポリシー名> を入力します。
<ADMX ポリシー名> を ADMX ファイルの記録されたポリシー名の値に置き換えます。 たとえば、"KB5011563_220428_2000_1_KnownIssueRollback" などです。
データ型 : String を選択します。
データ型 : String を選択します。
値 : テキスト エディター (メモ帳など) を使用して ADMX ファイルを開きます。 このフィールドに取り込む ADMX ファイルの内容全体をコピーして貼り付けます。
値 : テキスト エディター (メモ帳など) を使用して ADMX ファイルを開きます。 このフィールドに取り込む ADMX ファイルの内容全体をコピーして貼り付けます。
C: カスタム構成設定を追加して新しい KIR アクティブ化ポリシーを設定する
この構成設定は、前の手順で定義した KIR アクティブ化ポリシーを構成するために使用されます。
KIR アクティブ化構成設定を追加するには、次の手順に従います。
構成設定 で、 追加 を選択します。
構成設定 で、 追加 を選択します。
次のプロパティを入力します: 名前 : 構成設定のわかりやすい名前を入力します。 後で簡単に識別できるように、設定に名前を付けます。 たとえば、適切な設定名は"KIR Activation: 04/30 KIR Activation – Windows 10 21H2" です。 説明 : 設定の説明を入力します。 この設定は省略可能ですが、推奨されます。 OMA-URI : 文字列 ./Device/Vendor/MSFT/Policy/Config/KIR~Policy~KnownIssueRollback~<Parent Category>/<ADMX Policy Name> を入力します。 注意 <親カテゴリ>を前の手順で記録した親カテゴリ文字列に置き換えます。 たとえば、"KnownIssueRollback_Win_11" とします。 <ADMX ポリシー名> 前の手順で使用したのと同じポリシー名に置き換えます。 データ型 : String を選択します。 値 : 「 <disabled/> 」と入力します。
名前 : 構成設定のわかりやすい名前を入力します。 後で簡単に識別できるように、設定に名前を付けます。 たとえば、適切な設定名は"KIR Activation: 04/30 KIR Activation – Windows 10 21H2" です。
名前 : 構成設定のわかりやすい名前を入力します。 後で簡単に識別できるように、設定に名前を付けます。 たとえば、適切な設定名は"KIR Activation: 04/30 KIR Activation – Windows 10 21H2" です。
説明 : 設定の説明を入力します。 この設定は省略可能ですが、推奨されます。
説明 : 設定の説明を入力します。 この設定は省略可能ですが、推奨されます。
OMA-URI : 文字列 ./Device/Vendor/MSFT/Policy/Config/KIR~Policy~KnownIssueRollback~<Parent Category>/<ADMX Policy Name> を入力します。 注意 <親カテゴリ>を前の手順で記録した親カテゴリ文字列に置き換えます。 たとえば、"KnownIssueRollback_Win_11" とします。 <ADMX ポリシー名> 前の手順で使用したのと同じポリシー名に置き換えます。
OMA-URI : 文字列 ./Device/Vendor/MSFT/Policy/Config/KIR~Policy~KnownIssueRollback~<Parent Category>/<ADMX Policy Name> を入力します。
<親カテゴリ>を前の手順で記録した親カテゴリ文字列に置き換えます。 たとえば、"KnownIssueRollback_Win_11" とします。 <ADMX ポリシー名> 前の手順で使用したのと同じポリシー名に置き換えます。
データ型 : String を選択します。
データ型 : String を選択します。
値 : 「 <disabled/> 」と入力します。
値 : 「 <disabled/> 」と入力します。
D. KIR アクティブ化カスタム構成プロファイルにデバイスを割り当てる
カスタム構成プロファイルの動作を定義したら、次の手順に従って、構成するデバイスを特定します。
Assignments で、[すべてのデバイスの追加] 選択 。
E. 適用規則を使用してデバイスをターゲットにして、OS 別の KIR カスタム構成設定を受け取る
GP に適用できる OS 別のデバイスを対象にするには、この構成を適用する前に、デバイスの OS バージョン (ビルド) を確認する適用規則を追加します。 次のページで、サポートされている OS のビルド番号を検索できます。
Windows 11 リリース情報
Windows 10 のリリース情報
Windows Server のリリース情報
ページに表示されるビルド番号は、MMMMM.mmmm (M= メジャー バージョンと m= マイナー バージョン) として書式設定されます。 OS バージョンのプロパティでは、メジャー バージョンの数字が使用されます。 適用規則に入力された OS バージョンの値は、"10.0.MMMMM" (たとえば、"10.0.22000") として書式設定する必要があります。
KIR アクティブ化に適切な適用規則を設定するには、次の手順に従います。
[適用ルール] で、ページに既に表示されている空白のルールに次のプロパティを入力して、適用ルールを作成します。 ルール : ドロップダウンリストから [プロファイルを割り当てる条件] を選択します。 プロパティ : ドロップダウン リストから OS バージョン を選択します。 値 : "10.0.MMMMM" として書式設定された最小および最大 OS バージョン番号を入力します。
[適用ルール] で、ページに既に表示されている空白のルールに次のプロパティを入力して、適用ルールを作成します。
ルール : ドロップダウンリストから [プロファイルを割り当てる条件] を選択します。
プロパティ : ドロップダウン リストから OS バージョン を選択します。
値 : "10.0.MMMMM" として書式設定された最小および最大 OS バージョン番号を入力します。
[スタート] メニューから winver コマンドを実行すると、デバイスの OS バージョンを確認できます。 コマンド出力には、ピリオド (.) で区切られた 2 部構成のバージョン番号が表示されます。(例: "22000.613")。 最小 OS バージョンでは、左側の番号を "10.0" に追加できます。 最小 OS バージョン番号の最後の桁に 1 を追加して、最大 OS バージョン番号を取得します。 この例では、次の値を使用できます。 最小 OS バージョン: "10.0.22000" 最大 OS バージョン: "10.0.22001"
F. KIR アクティブ化カスタム構成プロファイルを確認して作成する
カスタム構成プロファイルの設定を確認し、[ 作成 ] を選択します。
3. KIR のアクティブ化を監視する
KIR のアクティブ化が現在進行中です。 構成プロファイルの進行状況を監視するには、次の手順に従います。
Devices > Configuration プロファイル に移動し、既存のプロファイルを選択します。 たとえば、macOS プロファイルを選択します。
Devices > Configuration プロファイル に移動し、既存のプロファイルを選択します。 たとえば、macOS プロファイルを選択します。
Overview タブを選択します。このビューでは、 Profile 割り当ての状態 次の状態が含まれます。 成功 : ポリシーが正常に適用されます。 エラー : ポリシーが適用されませんでした。 通常、メッセージには説明にリンクするエラー コードが表示されます。 競合 : 同じデバイスに 2 つの設定が適用され、Intune では競合を整理できません。 管理者は競合を確認する必要があります。 保留中 : デバイスがまだポリシーを受信するために Intune にチェックインされていません。 適用できません : デバイスはポリシーを受信できません。 たとえば、ポリシーは iOS 11.1 に固有の設定を更新しますが、デバイスは iOS 10 を使用しています。
Overview タブを選択します。このビューでは、 Profile 割り当ての状態 次の状態が含まれます。
成功 : ポリシーが正常に適用されます。
エラー : ポリシーが適用されませんでした。 通常、メッセージには説明にリンクするエラー コードが表示されます。
競合 : 同じデバイスに 2 つの設定が適用され、Intune では競合を整理できません。 管理者は競合を確認する必要があります。
保留中 : デバイスがまだポリシーを受信するために Intune にチェックインされていません。
適用できません : デバイスはポリシーを受信できません。 たとえば、ポリシーは iOS 11.1 に固有の設定を更新しますが、デバイスは iOS 10 を使用しています。
詳細については、「Microsoft Intune のデバイス構成プロファイルの監視 を参照してください。
ローカル グループ ポリシー エディター
ローカル グループ ポリシー エディターを使用した管理用テンプレート ポリシー設定の操作
GPO の WMI フィルターを作成する (Windows 10) - Windows セキュリティ
GPMC からグループ ポリシー オブジェクトを編集する
Microsoft Entra Domain Services でグループ ポリシーを作成して管理する
Windows 10/11 テンプレートを使用して Microsoft Intune でグループ ポリシー設定を構成する
このページはお役に立ちましたか?
このトピックについてサポートが必要ですか?
このトピックの意図を把握したり、理解を深めたりするために Ask Learn を使ってみませんか?
Last updated on 2026-02-13