NetlogonやWorkstationサービスが起動しない問題の解決策と安全なSMB運用

Windows環境を運用していると、たまにNetlogonやWorkstationサービスが起動せず、ログオンエラーやネットワーク共有の問題が発生してしまうことがあります。本記事では、サービスの依存関係やSMBv1の扱い方などを具体例とともに丁寧に解説します。

目次

NetlogonとWorkstationサービスの基礎知識

NetlogonとWorkstationサービスは、Windows OSのネットワーク機能やドメインコントローラとの通信を担う重要な役割を果たします。とりわけNetlogonサービスは、ドメイン環境における認証処理に関わり、ドメイン参加しているクライアントマシンからのログオンリクエストをハンドリングするために必要不可欠です。一方、Workstationサービス(LanmanWorkstationとも呼ばれます)は、ファイル共有やプリンタ共有などでクライアントとして動作する際の機能を担います。
これらのサービスが起動しない場合、ドメインへのログオンができなくなったり、ネットワークドライブや共有フォルダへアクセスできなくなったりする恐れがあります。業務上、ファイルサーバを活用した共有作業やクライアントPCからの認証が重要な組織では、こうした問題を未然に防ぎ、早急に対処できる知識が求められます。

NetlogonやWorkstationが起動しない原因

NetlogonやWorkstationサービスが起動できない原因として考えられる要因は多岐にわたります。代表的なものをいくつか挙げると、下記のようなケースが考えられます。

  1. サービスの依存関係が満たされていない
    WorkstationサービスはSMBプロトコルに関するドライバサービス(例:mrxsmb10, mrxsmb20)やNSI(Network Store Interface)などに依存して起動します。依存先サービスが無効になっていると起動に失敗します。
  2. SMBv1(mrxsmb10)の無効化
    SMBv1はセキュリティ上の理由からMicrosoftが非推奨としていますが、古いバージョンのOSやレガシーアプリケーションによってはSMBv1に依存し、結果的にWorkstationサービスが起動しない場合があります。
  3. グループポリシーやファイアウォール設定
    何らかのポリシーやファイアウォールルールで対象のサービスがブロックされている、あるいはポートが閉じられているとサービス起動に失敗する可能性があります。
  4. システムファイルの破損やレジストリの問題
    Windowsの重要なシステムファイルが破損していたり、レジストリ設定が誤っている場合もサービス起動エラーが発生しがちです。
  5. ウイルス対策ソフトやサードパーティツールの干渉
    ウイルス対策ソフトがサービスの動作を誤ってマルウェアとみなしブロックしていることや、ネットワーク監視ツールが原因でサービスが競合を起こしていることが考えられます。

依存関係とSMBv1の確認方法

多くの場合、依存関係が原因でNetlogonやWorkstationサービスが起動できないケースが見受けられます。ここでは、依存関係を調べるための具体的な手順を示します。

サービス依存関係を確認する

管理者権限でコマンドプロンプト(またはPowerShell)を起動し、以下のコマンドを実行します。

sc.exe qc lanmanworkstation
sc.exe qc mrxsmb10
sc.exe qc mrxsmb20
sc.exe qc nsi

上記はあくまで一例ですが、lanmanworkstation(Workstationサービス)やそれに関連するドライバサービス(mrxsmb10、mrxsmb20など)の情報を確認できます。START_TYPEDISABLEDDEMAND_START になっていると起動しない可能性があります。また、DEPENDENCIES という項目を見て、依存関係を把握しておくことが重要です。

SMBv1(mrxsmb10)を確認するコマンド

SMBv1にあたるmrxsmb10が無効になっている場合、Workstationサービスが起動しなくなる可能性があります。これは古いレガシーシステムとの互換性を保つために必要とされることがあるからです。

たとえば、mrxsmb10の現在の状態を確認するには以下のコマンドが使えます。

sc.exe qc mrxsmb10

結果が START_TYPE : 4 DISABLED となっていると、自動的には起動しない設定がされていることになります。

SMBv1を有効化する場合のリスク

SMBv1はセキュリティ上の脆弱性が多く、WannaCryなどのランサムウェア攻撃に悪用された例もあります。MicrosoftはSMBv1を非推奨とし、Windows 10以降のバージョンではOSのデフォルト設定で無効化されているケースも多いです。
やむを得ない場合のみ有効化し、必要がなくなったら速やかに無効化する、もしくはSMBv2/SMBv3で動作するようにレガシーアプリケーションをアップデートするなどの対策を検討しましょう。

具体的な対処方法

NetlogonやWorkstationサービスが起動しない場合の代表的な対処方法を解説します。実際の環境や要件に応じて取捨選択してください。

SMBv1を自動起動に設定する手順

依存するサービスがmrxsmb10(SMBv1)である場合、以下のコマンドで有効化できます。

sc.exe config mrxsmb10 start= auto

コマンド実行後、再起動が必要となるケースが多いです。システムを再起動し、WorkstationおよびNetlogonサービスを確認してみましょう。
再起動コマンドの例:

shutdown /r

再起動後、サービスが正常に動作するかどうかを「サービス」画面やPowerShell、あるいはイベントビューアでチェックしてください。

グループポリシーやファイアウォールが原因の場合

ドメイン環境や企業内ネットワークでは、グループポリシーでサービス設定を管理している場合があります。下記の点を確認してください。

  • グループポリシーの「コンピュータの構成」→「Windowsの設定」→「セキュリティ設定」→「システムサービス」 などで「起動の種類」が正しく設定されているかを確認。
  • ファイアウォール で関連するポート(通常、SMB関連ではTCP/445やTCP/139など)がブロックされていないかを確認。
  • Windows Defender ファイアウォールに限らず、サードパーティ製ファイアウォールが原因である可能性もあるため、テスト的にファイアウォールを無効化してみて、問題が解消するかどうかを確認するのも一つの手です。

SMBv2/SMBv3への移行とセキュリティ対策

SMBv1を有効化すると、ランサムウェアをはじめとするマルウェア攻撃の脆弱性を再び抱えるリスクが高まります。
そのため、可能であればSMBv2やSMBv3を使用できるように環境を整備し、以下の対策を行うことが望ましいです。

  1. 最新のWindowsアップデート適用
    SMBv2/SMBv3に関する不具合修正やセキュリティパッチを常に最新の状態に保つことで、SMBv1を使用せずとも安定したファイル共有環境を構築できます。
  2. レガシーシステムのアップグレード
    古いWindows ServerやクライアントOSがSMBv1に依存する場合は、できる限り上位バージョン(Windows 10/11、Windows Server 2016/2019/2022など)にアップグレードを検討します。
  3. SMBセキュリティ機能の活用
    SMBv3には暗号化機能や署名機能が備わっており、ネットワーク経由でやりとりされるデータの保護に効果的です。これらのセキュリティ機能を有効活用し、リスクを低減させましょう。

その他の検討事項

サービスの依存関係やファイアウォールだけが原因ではない場合、さらに深掘りが必要です。Windowsのイベントビューアを使ってエラーコードや詳細メッセージを調査し、特定のトラブルシューティングを行うことで原因を特定できます。

イベントビューアやログの確認

Windowsのイベントビューアを開き、「システム」ログや「アプリケーション」ログをチェックします。NetlogonやWorkstationサービスに関連するエラーログ(Event IDなど)が出力されていれば、その情報をもとに原因を特定できます。
特に、Event ID 5719 (Netlogon) や Event ID 7001 (Service Control Manager) などの情報はトラブルシューティングに役立ちます。

また、net startGet-Service (PowerShell) コマンドでサービスのステータスを手動確認するのも有効です。

サードパーティ製ソフトウェアの影響

ウイルス対策ソフトやネットワーク監視ツール、システム管理ツールの導入環境では、サービス起動時に競合を起こす事例があります。

ウイルス対策ソフトウェアのリアルタイム保護設定

ウイルス対策ソフトのリアルタイム保護が、NetlogonやWorkstationのプロセスをブロックしたり、関連ファイルを誤って隔離したりしている可能性があります。誤検知が疑われる場合、リアルタイム保護を一時的に停止し、改善するかどうかテストしてみましょう。

ネットワーク監視ツールの設定見直し

サーバやクライアントの通信を監視するツールがある場合、特定のポートやプロセスをブロックしていないかを確認します。ログや設定画面を見直し、不審なルールが追加されていないかチェックすることが大切です。

トラブルシューティングで役立つエラー例と対処一覧

以下のようにエラー例と想定される原因、対策をまとめた表を用意しておくと、運用チームで情報を共有しやすくなります。

エラー/イベントID現象原因対策
Event ID 7001Workstationサービスが起動に失敗依存サービス (mrxsmb10 など) が無効依存サービスのスタートアップを自動に設定
Event ID 5719コンピュータはドメインに接続できませんでしたNetlogonサービスの開始に失敗 / ネットワーク問題Netlogonサービスを再起動 / ネットワーク設定を確認
0x80070005 (アクセス拒否)サービス起動に失敗権限不足 / ファイアウォール管理者権限の確認 / ファイアウォール設定の見直し
0x80070422 (サービスが無効)サービスを起動できないサービスのスタートアップタイプが「無効」services.mscまたはsc.exeで自動に切り替え

まとめ

NetlogonやWorkstationサービスが起動しない場合、まずは依存関係の確認から着手することが肝要です。特にSMBv1が原因の場合、セキュリティリスクを踏まえて慎重に対応を検討しましょう。レガシーシステムを使用せざるを得ない事情がある場合を除き、可能なかぎりSMBv2/SMBv3を利用することが推奨されます。また、イベントビューアやログを活用し、問題の発端となる箇所を明確にしつつ、グループポリシーやファイアウォール設定、サードパーティツールの影響など総合的にチェックすることで、トラブルの早期解決が望めます。

最終的には、Windows環境のセキュリティと機能性を両立するための継続的な更新・見直しが重要です。いったん問題を解消できたとしても、OSやアプリケーションのバージョンアップ、セキュリティポリシーの変更など、環境に変化があれば同様のエラーが再発する可能性もあります。定期的な監査やログのチェックを習慣化し、問題が表面化する前に手を打っておくことが、安全かつスムーズなWindows運用への近道です。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次