SHD / MC Checker

MC1183612 | Action Required to Enable Extended Security Update for local devices accessing Windows 365



MC1183612 | Action Required to Enable Extended Security Update for local devices accessing Windows 365

Classification planForChange
Last Updated 11/07/2025 00:57:14
Start Time 11/07/2025 00:57:13
End Time 11/11/2026 17:00:00
Action Required By Date 2025-11-11T17:00:00Z
Message Content
Windows 10 devices accessing Windows 365 Enterprise Cloud PCs and Windows 365 Frontline (Dedicated) Cloud PCs are automatically entitled to ESU under certain conditions. IT administrators must use Microsoft Intune or another MDM provider to deploy a custom policy that helps verify whether a device is enrolled in the Windows 10 ESU subscription program.
Action is required in order for these devices to install the upcoming November 2025 Windows security update, which will be available on November 11, 2025. Learn more about this change at Enable Windows 10 Extended Security Updates (ESU) for clients accessing cloud and virtual machines.
When will this happen:
The upcoming November 2025 Windows security update will be available on November 11, 2025. It’s necessary to take action prior to this date, in order for devices to be eligible for this update.
 
Entitlement to ESU is available for qualifying devices any time. We advise taking action prior to November 11 in order to receive this month’s update.
How this will affect your organization:
Windows 10 devices accessing Windows 365 Enterprise Cloud PCs and Windows 365 Frontline Cloud PCs in dedicated mode are automatically entitled to ESU for the duration of the ESU offer if the user has an active Windows 365 Enterprise license assigned or Windows 365 Frontline Cloud PC in dedicated mode provisioned, provided the following conditions are met:
  • IT administrators must deploy a custom policy that enables the EnableESUSubscriptionCheck flag. This policy helps verify whether a device is enrolled in the Windows 10 ESU subscription program. Microsoft Intune or another MDM provider can be used to deploy this custom policy. See the documentation To configure EnableESUSubscriptionCheck flag with Intune and the resources in the Additional Information section, below.
  • The local Windows 10 device is either Microsoft Entra joined or Microsoft Entra hybrid joined.
  • Users must sign in to their physical Windows 10 device using the same Microsoft Entra ID account they use for Windows 365 Cloud PCs at least once every 22 days to maintain eligibility for ESU updates on that device.
Please also note the following:
  • Physical devices that are only Microsoft Entra registered or on-premises Active Directory joined are not eligible for this Windows 365 ESU entitlement. 
  • Personal or BYOD devices that aren’t managed by the organization and are only Microsoft Entra registered will not qualify for this entitlement. These devices should be enrolled via the Consumer ESU program. An eligible user can activate up to 10 devices.
What you need to do to prepare:
Ensure that the Windows 10 devices across your organization meet the above requirements in order to continue to be protected under the ESU offering. We advise taking action prior to November 11 in order to remain protected. See the Additional information section for details and resources.
Additional information:
Machine Translation
Windows 365 Enterprise クラウド PC と Windows 365 Frontline (専用) クラウド PC にアクセスする Windows 10 デバイスは、特定の条件下で ESU を自動的に付与されます。IT 管理者は、Microsoft Intune または別の MDM プロバイダーを使用して、デバイスが Windows 10 ESU サブスクリプション プログラムに登録されているかどうかを確認するのに役立つカスタム ポリシーを展開する必要があります。
これらのデバイスが、2025 年 11 月 11 日に利用可能になる 2025 年 11 月の Windows セキュリティ更新プログラムをインストールするには、アクションが必要です。この変更の詳細については、「クラウドと仮想マシンにアクセスするクライアントに対して Windows 10 拡張セキュリティ更新プログラム (ESU) を有効にする」を参照してください 。
これはいつ起こりますか:
2025 年 11 月の Windows セキュリティ更新プログラムは、2025 年 11 月 11 日に利用可能になります。デバイスがこの更新プログラムの対象となるには、この日付より前にアクションを実行する必要があります。
 
ESU への資格は、対象となるデバイスに対していつでも使用できます。今月のアップデートを受け取るためには、11 月 11 日までに行動を起こすことをお勧めします。
これが組織に与える影響:
専用モードで Windows 365 Enterprise クラウド PC Windows 365 Frontline クラウド PC にアクセスする Windows 10 デバイスは、ユーザーがアクティブな Windows 365 Enterprise ライセンスを割り当てている場合、または専用モードの Windows 365 Frontline Cloud PC がプロビジョニングされている場合、次の条件が満たされている場合、ESU オファーの期間中、ESU の有効性が自動的に付与されます。
  • IT 管理者は、EnableESUSubscriptionCheck フラグを有効にするカスタム ポリシーを展開する必要があります。このポリシーは、デバイスが Windows 10 ESU サブスクリプション プログラムに登録されているかどうかを確認するのに役立ちます。Microsoft Intune または別の MDM プロバイダーを使用して、このカスタム ポリシーを展開できます。Intune で EnableESUSubscriptionCheck フラグを構成するにはに関する ドキュメントと、以下の「追加情報」セクションのリソースを参照してください。
  • ローカルの Windows 10 デバイスは、Microsoft Entra 参加済み または Microsoft Entra ハイブリッド参加済みです 。
  • ユーザーは、Windows 365 クラウド PC で使用するのと同じ Microsoft Entra ID アカウントを使用して、そのデバイスで ESU 更新プログラムの資格を維持するために、 少なくとも 22 日に 1 回、 物理 Windows 10 デバイスにサインインする必要があります。
また、次の点にも注意してください。
  • Microsoft Entra に登録されている物理デバイス、またはオンプレミスの Active Directory に参加している物理デバイス のみは、この Windows 365 ESU エンタイトルメントの対象にはなりません。 
  • 組織によって管理されておらず、Microsoft Entra のみが登録されている個人用デバイスまたは BYOD デバイス は、この資格の対象にはなりません。これらのデバイスは、コンシューマー ESU プログラムを介して 登録する必要があります。対象となるユーザーは、最大 10 台のデバイスをアクティベートできます。
準備に必要なこと:
ESU オファリングで引き続き保護されるように、組織全体の Windows 10 デバイスが上記の要件を満たしていることを確認します。保護を維持するために、11 月 11 日までに行動を起こすことをお勧めします。詳細とリソースについては、「追加情報」セクションを参照してください。
追加情報: