社内SEのトラブル対応

Windows 11 2月パッチ KB5077181 重大不具合

無限再起動・SENSエラー・DHCP障害の原因と実務対応

1️⃣ 何が起きているのか(確定している事実)

対象更新

主な症状

❗① 無限再起動ループ(最深刻)

❗② SENSエラーでログイン不能

❗③ DHCP異常(接続済みだがインターネットなし)

❗④ インストール失敗エラー

0x800f0991

0x800f0983

Microsoft の公式既知の問題ページには 2/14時点で未掲出(公式未認定)


2️⃣ 原因の見立て(技術的推測)

※確定原因は未公表

① サービス依存関係の破損

SENS はログオン通知・ネットワーク通知の中核サービス。

→ ログイン不能 → 自動再起動

これは “ブートフェーズでのサービス不整合” の典型パターン。


② ネットワークスタック更新の副作用

2月パッチは1月の修正を内包。

この辺りで不整合が起きると、

接続済み表示なのに通信不能

という状態が発生。


③ 1月パッチ(KB5074109)との相互作用

1月はGPU/黒画面問題が継続。

1月 → 2月連続適用

特定構成(EDR・セキュリティ製品)

がトリガーの可能性。


3️⃣ 影響範囲の考え方

項目状況
影響OS25H2 / 24H2
23H2今回中心ではない
ベンダー依存なし(環境依存)
再現性複数機種で報告

重要:

“全端末で発生”ではない
→ 環境依存型不具合


4️⃣ すぐやるべき対処


A. 起動できる場合

① KB削除(最優先)

コントロールパネル → 更新プログラム →
KB5077181 をアンインストール

Start-Process "wusa.exe" -ArgumentList "/uninstall /kb:5077181 /quiet /norestart" -Verb runAs

② 再配信防止

設定 → Windows Update →
更新の一時停止


③ 整合性チェック

sfc /scannow

④ ネットワーク復旧

ipconfig /release
ipconfig /flushdns
ipconfig /renew
netsh winsock reset
netsh int ip reset

再起動必須。


B. ログイン不能(無限再起動)

方法1:WinREから削除 回復環境から削除

  1. 強制電源断 ×3
  2. 自動修復 → 詳細オプション
  3. 更新プログラムのアンインストール
  4. 最新の品質更新を削除

方法2:コマンド削除

wusa /uninstall /kb:5077181 /quiet /norestart

削除後:

即 Windows Update を一時停止


5️⃣ 複数端末(企業環境)の対応


■ 展開停止

WSUS

Intune / WUfB


■ ロールバック配布(起動可能端末)

Start-Process "wusa.exe" -ArgumentList "/uninstall /kb:5077181 /quiet /norestart" -Verb runAs

■ 監視項目


6️⃣ 再発防止ポリシー(今回の教訓)


🔁 リング配布を徹底

  1. 検証リング
  2. IT部門リング
  3. 全社展開

Patch Tuesday+7~14日観察


🔁 ロールバックSLA設定

ログオン不能系:

4時間以内復旧

標準手順化。


🔁 セキュリティとのバランス

2月はゼロデイ6件含む。

完全停止はリスク
段階適用が最適解


7️⃣ 最終見解

今回の不具合は、

✔ サービス初期化破損型
✔ ネットワーク初期化副作用型
✔ 前月パッチとの相互作用型

の可能性が高い。

これは

「Windows Updateの設計思想上、起こり得るタイプの事故」

であり、

今後もゼロにはならない。

だからこそ重要なのは

です。


8️⃣ 今すぐできるアクション

□ KB5077181適用端末の棚卸
□ 自動更新停止
□ ロールバック手順共有
□ リングポリシー見直し


9️⃣ 次に私が支援できること

① Intune用ブロックポリシー雛形
② WSUS承認運用テンプレ
③ 1枚もの現場手順書(PDF)
④ イベントログ自動収集スクリプト

モバイルバージョンを終了