こんにちは、インフラエンジニアのryuです。
Windows 10の個人向け延長セキュリティ更新プログラム(ESU)が、2027年10月12日まで延長されました。
もともとは2026年10月13日で終わる予定だったので、ちょうど10日後に期限を迎えるはずでした。それが1年延びたことになります。
このニュースを見て、「じゃあ会社に残っているWindows 10も、あと1年は大丈夫か」と思った方はいませんか?
実は、そう単純ではありません。今回延長されたのは個人向けのプログラムで、会社で管理しているPCの多くは対象外です。
この記事では、延長の中身と、社内のPCを管理するインフラエンジニアが今のうちに確認しておきたいことを整理していきます。
Windows 10のESU延長で何が変わった?¶
まずは、Windows 10のサポートがどういう状態にあるのかをおさらいしておきます。
Windows 10は、2025年10月14日にサポートが終了しています。それ以降は、通常の更新プログラムやセキュリティ更新は配信されていません。
ESU(Extended Security Updates):サポートが終わったOSに対して、重要なセキュリティ更新だけを一定期間提供する有料(一部無料)のプログラム。新機能の追加や技術サポートは含まれない。
このESUには、個人向けと法人向けの2種類があります。今回延びたのは個人向けのほうです。
個人向けESUは2027年10月12日まで¶
Microsoftの公式ページでは、個人向けESUに登録したWindows 10デバイスは、2027年10月12日まで重要なセキュリティ更新を受け取れると案内されています。
登録の方法は3つ用意されています。
| 登録方法 | 内容 |
|---|---|
| 無料 | PCの設定をMicrosoftアカウントに同期する |
| Microsoft Rewardsのポイント | 1,000ポイントと引き換える |
| 有料 | 30米ドル(または現地通貨の相当額)を1回支払う |
どの方法でも提供される更新は同じで、1つのライセンスを最大10台のデバイスで使えます。すでに登録していた人は、そのまま新しい期限まで対象になると報じられています。
この延長は大きな発表があったわけではありません。2026年6月ごろに、公式ページの期限がひっそり書き換えられていたことを海外のIT系メディアが相次いで報じ、広く知られるようになりました。
会社で管理しているPCは対象外¶
ここからが、インフラエンジニアにとって大事なところです。
個人向けESUは、その名のとおり個人のデバイス向けです。報道によると、次のようなPCは個人向けESUに登録できません。
- Active Directoryのドメインに参加しているPC
- Microsoft Entra IDに参加(Entra join)しているPC
- IntuneなどのMDM(モバイルデバイス管理)で管理されているPC
なお、Entra IDに「登録(Entra registered)」しているだけの個人PCは対象になるとされています。参加(join)と登録(registered)で扱いが違う点は、間違えやすいので注意してください。
つまり、会社が管理しているWindows 10は、今回の延長の恩恵をほぼ受けられません。 こうしたPCがセキュリティ更新を受け続けるには、法人向けのESUを購入する必要があります。
法人向けESUは10月14日から2年目に入る¶
では、法人向けのESUはどうなっているのでしょうか。
法人向けESUは、ボリュームライセンスを通じて購入する仕組みで、最大3年間提供されます。価格は1年目が1台あたり61米ドルで、そこから毎年2倍になります。
| 期間 | 1台あたりの価格 |
|---|---|
| 1年目(2025年10月〜2026年10月) | 61米ドル |
| 2年目(2026年10月〜2027年10月) | 122米ドル |
| 3年目(2027年10月〜2028年10月) | 244米ドル |
今回の個人向けの延長とは関係なく、法人向けESUは2026年10月14日から2年目に入ります。
途中から入っても、前の年の分を払う¶
法人向けESUで注意したいのが、累積型であることです。
2年目から申し込む場合でも、1年目の分をさかのぼって支払う必要があると報じられています。つまり、今から2年目に入るなら、61ドルと122ドルを合わせた183ドルが1台あたりにかかる計算です。
「様子を見てから決めよう」と先延ばしにしても、安くなるわけではないということです。
Windows 365やAzure Virtual Desktopなら追加費用なし¶
もう1つの選択肢が、クラウド上のWindowsを使う方法です。
Windows 365やAzure Virtual Desktop上で動かすWindows 10の仮想マシンには、ESUが追加費用なしで提供されます。また、Windows 365のクラウドPCに接続するために使うWindows 10の端末も、有効なライセンスがあれば最大3年間ESUの対象になるとされています。
とはいえ、ESUのためだけに仮想デスクトップへ移るのは本末転倒です。もともと仮想デスクトップの導入を検討していた組織が、移行のタイミングを合わせる、という使い方が現実的だと思います。
なぜインフラエンジニアが気にするべきなのか?¶
Windows 10はクライアントOSなので、サーバーやネットワークを担当していると、自分には関係ないと感じるかもしれません。
ですが、社内のPCは社内ネットワークの入り口そのものです。更新が止まったPCが1台でもあれば、そこが侵入の足がかりになり、ファイルサーバーや業務システムまで被害が広がることがあります。
ランサムウェアの多くが、こうした古い端末や脆弱性を足がかりにしています。仕組みについてはランサムウェアとは?で解説しています。
「社内だから安全」という前提がもう通用しないことは、ゼロトラストとは?の記事でも書きました。サポートの切れた端末を把握できていないこと自体が、ゼロトラストの考え方から外れています。
個人のPCを業務に使っている場合¶
もう1つ気をつけたいのが、個人所有のPCを業務で使っているケース(BYOD)です。
個人向けESUで更新を受けているPCは、OSとしては安全な状態に保たれます。ただし、個人向けESUの登録状況を会社が管理することはできません。
業務データにアクセスする端末については、ESUに登録されているかどうかではなく、更新が適用されているかどうかを条件にアクセスを制御するほうが確実です。
今のうちに確認しておきたいこと¶
ここからは、社内PCを管理する立場で、今のうちに確認しておきたいことをまとめます。
1. 残っているWindows 10を洗い出す¶
まずは、社内にWindows 10がどれだけ残っているかを把握します。
資産管理ツールやIntuneのレポートがあればそれを使いますが、1台ずつ確認するなら次のコマンドが役に立ちます。
# OSの名前とバージョン(22H2など)を確認する
Get-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion' |
Select-Object ProductName, DisplayVersion, CurrentBuild
# ドメイン参加・Entra参加・Entra登録の状態を確認する
dsregcmd /status | Select-String "AzureAdJoined|DomainJoined|WorkplaceJoined"
dsregcmd /status の結果で AzureAdJoined や DomainJoined が YES になっていれば、そのPCは会社の管理下にあり、個人向けESUの対象外と考えられます。WorkplaceJoined が YES のものは、Entra IDに登録されているだけの状態です。
洗い出しのときは、次の項目を一覧にしておくと後の判断が楽になります。
| 項目 | 確認する理由 |
|---|---|
| OSとバージョン | ESUを適用するには22H2であることが前提になる |
| 管理状態(ドメイン・Entra・MDM) | 個人向けESUの対象かどうかが分かる |
| ハードウェア | Windows 11の要件(TPM 2.0など)を満たすかで、更新か買い替えかが決まる |
| 使っている業務アプリ | Windows 11で動作確認が取れているか |
| 利用者と用途 | 止められない端末(製造装置の制御用など)の有無 |
2. 端末ごとに方針を決める¶
洗い出しが終わったら、端末ごとに方針を決めます。選択肢はおおむね次の4つです。
- Windows 11にアップグレードする(要件を満たす端末)
- 新しいPCに買い替える(要件を満たさない端末)
- 法人向けESUを購入して延命する(すぐには移行できない端末)
- 仮想デスクトップに移す(もともと導入予定がある場合)
ESUは、あくまで移行までの時間を買うための手段です。3年目の244ドルまで払い続けるより、早めに買い替えたほうが安く済む場面も多いはずです。
買い替えのときは、端末に残っているデータの扱いも忘れないようにしてください。移行作業中の事故に備えて、バックアップを取ってから作業するのが基本です。冗長化とバックアップの違いについては、冗長化とバックアップの記事で整理しています。
3. Officeのサポート期限もあわせて見る¶
OSだけでなく、Officeの期限も確認しておきます。
Microsoftによると、Windows 10上のMicrosoft 365アプリには、2028年10月10日までセキュリティ更新が提供されます。一方、Office 2021やOffice 2024などの買い切り版は、Windows 10上では動いてもサポート対象外です。
OSはESUで延命しているのに、その上のOfficeがサポート外だった、ということにならないよう、組み合わせで確認しておきましょう。
4. 社内への案内を用意しておく¶
意外と手間がかかるのが、社内からの問い合わせ対応です。
今回の延長はニュースで取り上げられたので、「Windows 10は2027年まで使えるようになったんですよね?」と聞かれることが増えると思います。そのたびに個別に説明するのは大変です。
先に、社内向けの案内を短くまとめておくと楽になります。たとえば、次のような内容です。
個人向けのWindows 10延長サポートが2027年10月まで延びましたが、会社が管理しているPCは対象外です。会社のPCは、情報システム部門が決めた移行計画に沿ってWindows 11へ切り替えます。
あわせて、ESUで受け取れるのはセキュリティ更新だけで、新機能の追加や技術的な問い合わせ対応は含まれないことも伝えておくとよいです。ESUが適用されたPCで不具合が出ても、OSとしてのサポートは受けられません。
周辺機器のドライバーや業務アプリの対応も、メーカーごとにWindows 10のサポートを順次終えていきます。OSに更新が届いていても、その上で動くものまで安全とは限らない点は、案内の中で触れておきたいところです。
サーバー側のサポート終了も重なる¶
クライアントだけでなく、サーバー側でも同じ時期にサポート終了が続きます。
Windows Server 2016は2027年1月に延長サポートが終わります。こちらの詳細はWindows Server 2016のサポート終了の記事で解説しています。
クライアントとサーバーの移行を同じ時期に進めることになる組織も多いと思います。作業が重なる分、どの端末・どのサーバーをいつ移行するのかを1つの計画にまとめておくと、手戻りが減ります。
まとめ¶
今回は、Windows 10の個人向けESU延長と、会社のPCへの影響を整理しました。
- 個人向けESUは2026年10月13日から2027年10月12日まで延長された
- ドメイン参加、Entra ID参加、MDM管理のPCは個人向けESUの対象外
- 法人向けESUは2026年10月14日から2年目に入り、価格は122ドル。途中から入っても前年分がかかる
- Windows 365やAzure Virtual Desktop上のWindows 10にはESUが追加費用なしで提供される
- まずは残っているWindows 10の台数と管理状態を洗い出し、端末ごとに方針を決める
延長のニュースだけを見ると安心しがちですが、会社のPCにとっては状況はほとんど変わっていません。この機会に、社内の端末を棚卸ししておきましょう。
端末の管理は、社内ネットワークの設計とも深く関わります。InfraAcademyでは、ネットワークの基礎から順番に学べるネットワークのロードマップを用意しています。社内の若手インフラエンジニアの育成を考えている方は、法人プランもあわせてご覧ください。
参考¶
- Windows 10 Consumer Extended Security Updates (ESU) - Microsoft
- Windows 10 support has ended - Microsoft
- Microsoft quietly extends free Windows 10 ESU support to October 2027 - BleepingComputer
- Free Windows 10 Security Updates Run Until 2027, but Not Every PC Qualifies - TechRepublic
- Windows 10 support quietly extended until Oct 2027 - Windows Latest
- Prize for windows10 extension license - Microsoft Q&A



