Microsoft Intuneを利用したWindows Update管理では、管理コンソールに表示される更新状態と実際の端末の進行状況が一致せず、運用に戸惑う場面が少なくありません。たとえば管理画面で「更新保留中」と表示されていても端末側では既に再起動を促している、あるいは逆に管理画面では「インストール済み」なのに端末が全く更新されていないといったケースです。こうした不一致は、Windows Update for Businessの仕組みやポリシーの反映ラグ、端末の電源状態など複数の要因が絡むため、原因を適切に切り分けることが重要です。本記事では、更新状況が管理画面と端末で一致しない場合に、IT管理者や社内ヘルプデスクが端末操作の前に確認すべきポイントを、具体的な手順と共に解説します。
【要点】この記事で確認すること
- 最初に見る場所: 端末の「設定」→「Windows Update」画面と、Intune管理センターの「デバイス」→「更新プログラムリング」の状態を比較します。同時に、イベントビューアー(Microsoft-Windows-WindowsUpdateClient/Operational)で実際の動作ログを確認します。
- 切り分けの軸: 端末がIntuneポリシーを受信できているか(最終チェックイン時間)、更新プログラムがダウンロード済みか、インストール保留中か、再起動保留中かを段階的に確認します。管理画面と端末の時刻同期も合わせて確認してください。
- 注意点: 会社PCでは、ユーザー自身による更新の強制停止やレジストリ操作は行わないでください。また、端末の電源が長時間オフになっていた場合、管理画面の状態が一時的に古くなる可能性があります。まずは端末を30分以上ネットワークに接続した状態で再評価することをお勧めします。
ADVERTISEMENT
目次
なぜ管理画面と端末の更新状況が一致しないのか
Intuneでの更新管理は、クラウド上のポリシーが端末に届き、端末がWindows Updateと通信して更新プログラムをダウンロード・インストール・再起動する流れで進行します。この一連のプロセスは即時反映されるわけではなく、以下のような要因によってタイムラグや不一致が生じます。
ポリシー反映のタイムラグ
Intuneのポリシーは端末がチェックインするたびに適用されますが、チェックイン間隔は通常8時間ごと(更新プログラムリングは最大12時間)です。そのため、管理画面で設定を変更しても、端末側に反映されるまでに最大で半日程度かかることがあります。また、端末がスリープ状態やオフラインの場合は、その間ポリシーが更新されません。
端末の更新ステータスと報告の非同期
端末が更新プログラムをダウンロード・インストールしても、その結果をIntuneに報告するタイミングは端末のチェックイン時に依存します。例えば、再起動を保留している状態で端末がシャットダウンされると、再起動が完了するまでIntune側に「再起動保留中」というステータスが残り続けます。このような非同期な報告が、管理画面の表示と実際の端末状態にずれを生じさせます。
更新プログラムリングの設定値と動作の違い
更新プログラムリングでは、更新の延期日数、再起動期限、品質更新プログラムと機能更新プログラムの別などを細かく設定できます。しかし、設定値によって端末の動作が異なるため、管理画面が一律に「保留中」と表示するのに対し、端末側では「ダウンロード中」「インストール済み・再起動保留」「インストール済み・再起動済み」など細かな状態遷移が発生します。この状態遷移を管理画面が完全にリアルタイムに追随できないことも不一致の原因です。
最初に確認すべき端末側の状況
まずは、トラブルが発生している端末にログインし、以下の手順で実際の更新状態を確認してください。
- 「設定」→「Windows Update」を開き、画面上部に表示される更新状態を確認します。「最新の状態です」と表示されていれば、その時点で端末が適用すべき更新プログラムはありません。管理画面と異なる場合は、端末のチェックインがまだ行われていない可能性があります。
- 「更新プログラムのチェック」ボタンをクリックし、手動でMicrosoft Updateと通信させます。これにより、保留中の更新プログラムが即座に検出されることがあります。ただし、Intuneのポリシーを即時反映させるわけではない点に注意してください。
- 「Windows Update」画面の「更新履歴」を開き、最近のインストール日時と結果を確認します。エラーコードが記録されている場合は、そのコードをメモしてください。
- イベントビューアーを起動し、「アプリケーションとサービス ログ」→「Microsoft」→「Windows」→「WindowsUpdateClient」→「Operational」を開きます。直近のイベントログから、更新プログラムのダウンロード開始、インストール成功、再起動要求などのタイムスタンプを確認します。管理画面と矛盾するログがある場合は、端末が正しく動作しているかを判断する材料になります。
- タスクマネージャーで「Windows Update」サービスが実行中か確認します。サービスが停止している場合は、管理者権限で「services.msc」を開き、「wuauserv」を開始してください。
管理画面での確認ポイント
端末側の確認と並行して、Intune管理センターで該当デバイスの最新状況を確認します。特に、最終チェックイン時間と更新プログラムリングの割り当て状態を精査しましょう。
| 管理画面の表示 | 端末側で想定される状態 | 不一致が疑われるケース |
|---|---|---|
| 「更新保留中」 | 更新プログラムがダウンロード・インストール待ち、あるいは再起動保留 | 端末側で既に再起動が完了している場合、管理画面の状態が更新されていない |
| 「インストール済み」 | 更新プログラムが端末に適用され、再起動も完了している | 端末側で更新が拒否されたり、エラーでインストールできていない場合 |
| 「再起動保留中」 | 端末で再起動がまだ実行されていない | 端末を再起動したにもかかわらず、Intuneに報告される前にチェックインが行われていない |
| 「エラー」 | 更新プログラムのダウンロードやインストールに失敗 | 端末側でエラーコードが出力されている可能性、イベントログと突き合わせる |
管理画面では、各デバイスの「更新プログラムリング」の状態と、割り当てられている更新ポリシーが正しいかを確認してください。また、端末が「チェックイン済み」かつ「アクティブ」状態であることを確認します。最終チェックインが24時間以上前であれば、端末がネットワークに接続されていない、またはIntuneとの通信に問題が発生している可能性があります。
Co-ManagementとConfiguration Manager連携時の注意点
もし環境がConfiguration ManagerとIntuneの共存(Co-Management)状態にある場合、更新プログラムリングのワークロードがどちらに制御されているかを確認する必要があります。ワークロードがConfiguration Manager側にあると、Intuneの管理画面には反映されない更新が端末で適用されることがあります。管理センターの「テナント管理」→「Co-Management」からワークロードの割り当てを確認し、必要に応じて該当端末のポリシーを見直してください。
よくある失敗パターンと正しい対処法
更新状況が一致しないからといって、端末側で更新を強制停止したり、レジストリを変更したりすることは、社内ポリシーに違反する可能性があり、かつ問題を複雑化させます。以下に代表的な失敗パターンと、取るべき行動を挙げます。
ユーザーが更新を一時停止した場合
端末のWindows Update画面で「一時停止」が有効になっていると、管理画面が「更新保留中」と表示しても端末側では更新が行われません。この場合、ユーザーに一時停止を解除するよう依頼するか、管理者がポリシーで一時停止を強制無効にすることができます。ただし、ポリシー反映までタイムラグがあるため、即時に反映されないこともあります。
再起動期限の設定ミス
更新プログラムリングで再起動期限を長めに設定すると、端末は期限内であればユーザーの任意のタイミングで再起動できます。管理画面では「再起動保留中」が続いているように見えても、端末側では期限まで再起動を先送りしているだけの正常な動作です。この場合は、端末の再起動期限設定を確認し、期限が切れていないかを確認してください。期限が過ぎても再起動しない場合は、端末の電源ポリシーやユーザーのログオン状態が影響している可能性があります。
Autopilotデバイスでの初期セットアップの遅延
Autopilotで展開したデバイスは、初期セットアップ中にIntuneポリシーとWindows Updateの両方が動作します。しかし、ネットワークの帯域やプロセッサ負荷によって、更新プログラムの適用が遅れることがあります。この際、管理画面では「保留中」が長く続くものの、端末側では正常にダウンロードが進行しているケースがあります。端末のタスクマネージャーでネットワーク使用率を確認し、更新プログラムのダウンロードが進行中であれば、完了まで待つことが推奨されます。
管理者へ報告するために記録すべき情報
どうしても不一致が解決しない場合、管理者や上位レベルのサポートチームにエスカレーションします。その際、以下の情報を必ず収集してから報告してください。
- 端末のホスト名とIntuneデバイスID(管理センターの「デバイス」→該当端末の「ハードウェア」タブで確認)
- 端末側のWindows Update画面のスクリーンショット(更新状態と更新履歴)
- イベントビューアーのWindowsUpdateClient/Operationalログの、問題が発生した前後のイベント(エラーコードを含む)
- 管理画面での当該端末の最終チェックイン日時、更新プログラムリングの割り当てと設定内容
- 端末の最終再起動日時と、ユーザーが手動で再起動を実行したかどうかの情報
また、端末が所属する更新プログラムリングのポリシー設定をエクスポートして添付すると、原因特定がスムーズになります。なお、不必要なレジストリキーの変更やサービスの停止は絶対に行わず、あくまで観察と記録に徹してください。
まとめ
Intune管理画面と端末の更新状況の不一致は、一般的にはポリシー反映のタイムラグや端末のチェックイン間隔が原因であり、多くの場合は正常な挙動の範囲内です。まずは端末側のWindows Update画面とイベントログを確認し、管理画面の最終チェックイン時間を比較することで、ズレの原因を特定できます。もし長期間不一致が続く場合は、更新プログラムリングの設定やCo-Managementのワークロード割り当てを見直す必要があります。更新の強制停止やレジストリ編集は行わず、記録を取った上で管理者へ報告するようにしてください。また、端末を数時間ネットワークに接続したまま放置することで、自動的に状態が同期されるケースも多いため、焦らずに対処しましょう。
超解決 リモートワーク研究班
Microsoft 365の導入・保守を専門とするエンジニアグループ。通信障害やサインイン不具合など、ビジネスインフラのトラブル対応に精通しています。
Office・仕事術の人気記事ランキング
- 【神技】保存せずに閉じたExcel・Wordファイルを復元する!消えたデータを復活させる4つの救出法
- 【Outlook】添付ファイルが「Winmail.dat」に化ける!受信側が困らない送信設定
- 【Excel】文字が入っているセルの「個数」を数える!COUNTA関数の簡単な使い方
- 【Word】差し込み印刷で数字の桁を整える!金額にカンマ(桁区切り)を入れる設定
- 【Teams】メッセージを「保存済み」にして後で読む!重要なチャットをブックマークして整理する技
- 【Outlook】予定表の「祝日」が表示されない!最新カレンダーの追加と二重表示の修正手順
- 【PDF】PDFに入力した文字の「フォント・サイズ・色」を変更するプロパティ設定
- 【Copilot】「サービスに接続できません」エラーの原因切り分けと対処法
- 【Word】校閲機能の基本!赤字(変更履歴)とコメントで修正を見える化する
- 【PDF】結合するPDFの「用紙サイズ」がバラバラな時、すべてを「A4サイズ」に強制リサイズしてから結合する
