こんにちは。
通常、WSUS(Windows Server Update Services)はどの機能更新プログラムを承認・展開するかを管理するため、承認していないにもかかわらず一部のデバイスが Windows 11 25H2 を受信している場合、いくつかの原因が考えられます。
よくあるケースとしては、対象デバイスが WSUS だけでなく Windows Update にも直接接続されており、一部の更新プログラムが WSUS を経由せずに配信されていることがあります。また、グループポリシーやレジストリの設定が正しく構成されておらず、機能更新プログラムが WSUS ではなく Microsoft Update から取得される設定になっている可能性もあります。さらに、更新プログラムのメタデータがキャッシュされたままになっていたり、Windows Insider Program に参加していたりする場合も、意図しないアップグレードが発生することがあります。
この問題を解決するために、まず影響を受けているすべてのデバイスが WSUS のみを使用するよう構成されているか を確認し、Windows Update の設定で Microsoft から直接更新を受け取る設定になっていないことを確認することをお勧めします。また、グループポリシーの 「自動更新を構成する(Configure Automatic Updates)」 および 「イントラネットの Microsoft 更新サービスの場所を指定する(Specify intranet Microsoft update service location)」 の設定を確認することで、WSUS が正しく適用されているかを検証できます。
さらに、更新キャッシュを更新するために wuauclt /detectnow および wuauclt /reportnow を実行するか、Windows Update コンポーネントをリセットすることで、今後の意図しないアップグレードを防げる場合があります。
この情報がお役に立てば幸いです。もしこの回答が問題解決の参考になりましたら、「Accept Answer」 をクリックしていただけると幸いです。
Jason.