Windows 11でVPNに接続できない不具合|「接続中」のまま・「指定されたポートは既に使用中」【KB5124008】

当ページのリンクには広告が含まれています。
Windows 11のVPNが接続中のまま進まないときに、更新履歴と接続方式を確認するイメージ
PR Amazon.co.jp 10/16〜 Amazonセールです。

2026年9月23日時点の情報です。

9月のWindows 11更新後、会社のAlways On VPNが「接続中」のまま進まない、接続を繰り返す、または「指定されたポートは既に使用中です」と表示される場合があります。Microsoftが管理者向けサービス通知で案内した問題です。特に、VPN接続方式を「自動」にし、最初の方式が失敗したときに別方式へ切り替える構成が該当します。

当面の対処は、管理者がVPNプロファイルを確認し、組織で利用できるSSTPまたはIKEv2の一方へ固定することです。 利用者が自己判断で方式を変えると接続できなくなる場合があります。Microsoftは恒久的な修正を開発中と報じられています。報道元

Windows 11のVPNが接続中のまま進まない問題とKB5124008
VPN接続不具合の概要
目次

対象となるWindows 11と更新プログラム

Windows 11起点として挙げられた更新
24H2 / 25H2KB5124008
26H1KB5124012

これらの更新を適用したすべての端末で起きるわけではありません。Always On VPNの接続方式、プロファイル、接続先の対応方式を合わせて確認してください。KB5124012を24H2・25H2の対象として扱わない点にも注意が必要です。

どんな症状が出る?

  • VPN画面が「接続中」のまま変わらない
  • 接続と再試行を繰り返す
  • 再接続時に「指定されたポートは既に使用中です」と表示される

同じエラーには別の原因もあります。エラー表示だけで今回の更新が原因と断定せず、「更新前は接続できたか」「Always On VPNか」「自動選択か」を順に照合します。

Windowsのバージョン、更新履歴、VPN方式、ログを確認する順序
切り分けの順序

情シス担当者が最初に確認すること

1. OSと更新履歴

「設定」→「システム」→「バージョン情報」で24H2、25H2、26H1を確認します。「設定」→「Windows Update」→「更新の履歴」でKB番号とインストール日を確認し、接続不能になった時刻と比べます。PowerShellなら次も参照できます。

Get-ComputerInfo | Select-Object WindowsProductName, WindowsVersion, OsBuildNumber
Get-HotFix -Id KB5124008,KB5124012 -ErrorAction SilentlyContinue

Get-HotFixで表示されない場合も、それだけで未適用とは判断せず、更新履歴とビルド番号を確認してください。

2. VPNプロファイルの接続方式

Windows標準VPNのユーザー単位・全ユーザー共通プロファイルをそれぞれ読み取ります。コマンドは設定を変更しません。

Get-VpnConnection | Select-Object Name,ServerAddress,TunnelType,ConnectionStatus
Get-VpnConnection -AllUserConnection | Select-Object Name,ServerAddress,TunnelType,ConnectionStatus

TunnelTypeがAutomaticかを確認します。IntuneやVPNv2 CSPで配布したAlways On VPN、デバイストンネルは、管理方式と実行コンテキストによって通常のユーザーセッションに表示されない場合があります。配布元のプロファイル定義も確認してください。接続先アドレスを公開資料へ転記しないようにします。

3. 接続失敗の時刻とログ

イベントビューアーで「アプリケーションとサービス ログ」→「Microsoft」→「Windows」→「RasClient」→「Operational」を開き、失敗時刻とエラー内容を確認します。VPNサーバーやルーター側の同時刻の認証・トンネル確立ログも照合してください。今回の問題に固有のイベントIDは確認できていないため、特定のIDだけを判定条件にしません。

暫定回避策:接続方式を一方に固定

Microsoftが案内した暫定策は、VPNプロファイルの自動選択をやめ、SSTPのみまたはIKEv2のみにすることです。どちらを選ぶかはVPNサーバーの対応方式、証明書、ファイアウォール、端末の配布設計によって決めます。片方しか許可していない環境で反対側を選んでも接続できません。

まず影響端末と対象プロファイルを特定し、現行設定を記録します。Windows標準VPNの手動管理プロファイルなら、管理者が十分に検証したうえで、例えば次のように変更できます。社内VPNは実際のプロファイル名に置き換えてください。

# 例:ユーザー単位のWindows標準VPNをSSTPに固定
Set-VpnConnection -Name '社内VPN' -TunnelType Sstp -PassThru
# 元の自動選択へ戻す場合
Set-VpnConnection -Name '社内VPN' -TunnelType Automatic -PassThru

全ユーザー共通プロファイルは-AllUserConnectionが必要です。Intune・MDM・構成スクリプトで配布している場合は配布元で変更し、再配布後の値を確認します。ローカル変更は管理ポリシーで上書きされる場合があります。Set-VpnConnectionのMicrosoft資料

VPNの接続方式を自動選択からSSTPまたはIKEv2の一方に変更する暫定策
自動選択から単一方式への暫定変更

接続できたかだけで終えず、社内DNS、業務システム、認証、再接続の動作を確認します。自動選択が必要だった理由も記録し、恒久修正が提供されたら運用方針を再評価してください。

KBをアンインストールすべき?

Microsoftが案内した暫定策はプロトコルの固定です。セキュリティ更新を戻す判断はほかの修正も失うため、組織の変更管理と代替策を確認してから行ってください。本記事ではアンインストールを一般的な解決策として推奨しません。

よくある質問

普通のVPNやFortiClientにも当てはまりますか?

公表内容はAlways On VPNの特定構成についてです。他社製クライアントや拠点間VPNまで同じ不具合と断定できません。ただし接続時刻や更新履歴の照合は切り分けに役立ちます。

「指定されたポートは既に使用中」ならKB5124008が原因ですか?

いいえ。同じ文言は別の事情でも発生します。OSバージョン、更新、Always On VPN、自動選択、接続失敗の時刻を合わせて判断してください。

恒久修正は出ていますか?

2026年9月23日に確認した報道ではMicrosoftが修正を開発中です。公開後に情報が変わり得るため、Microsoftの更新情報を確認してください。

まとめ

9月更新後にAlways On VPNが「接続中」で止まる場合、まずWindows 11のバージョンと更新履歴、VPNの自動選択設定を確認します。該当する構成なら、管理者が接続先で利用可能なSSTPまたはIKEv2に固定して検証します。エラー文言だけで原因を決めつけず、VPNサーバー側のログも照合することが重要です。

関連記事

出典・確認範囲

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

はじめまして、「ぴろりん」です。
社会福祉法人で総務を担当しながら、IT運用管理・情報セキュリティ対応など、いわゆる「ひとり情シス」業務も兼務しています。
このブログでは、IT運用管理・PC修理・情報セキュリティ対応・資格学習など、実務で直面した課題とその解決策を発信しています。
同じような悩みを抱える方のお役に立てれば幸いです。

目次