Windows 11 Home 24H2でローカルグループポリシーのADMX/ADMLテンプレートを更新する方法

Windows 11 Home でも、レジストリにポリシーを投入すれば多くのグループポリシーは動作します。とはいえ、ポリシーの定義である ADMX/ADML テンプレートが古いままだと、24H2 で追加された設定が分からず管理しづらくなります。この記事では、Active Directory やドメインを使わず、Windows 11 Home(24H2)環境でローカル グループポリシー用の ADMX/ADML を最新版に更新し、レジストリや LGPO.exe を使って実運用に乗せるまでを丁寧に解説します。

目次

Windows 11 Homeでローカル グループポリシーを扱うときの前提

まずは前提を整理します。Home エディションは Pro/Enterprise と比べて制限が多いものの、「ポリシー クライアント(ポリシーを読み取って反映する仕組み)」自体は存在しています。

項目Windows 11 HomeWindows 11 Pro / Enterprise
gpedit.msc(グループ ポリシー エディター)標準では なし標準で搭載
ポリシーの適用エンジンあり(レジストリの Policies を読み取る)あり
ドメイン参加不可可能(AD ドメインから GPO を配布)
一部ビジネス向けポリシーSKU の制限で無効なものあり基本的に有効

重要なのは次の3点です。

  • Home には gpedit.msc(UI)がないが、ポリシー適用の仕組みは存在する。
  • ポリシーはレジストリの HKLM\SOFTWARE\Policies / HKCU\SOFTWARE\Policies を通じて反映される。
  • ADMX/ADML は「UI用のテンプレート」であり、コピーしただけでは何も設定されない。

つまり、Home では次のようなイメージで運用することになります。

  • ADMX/ADML …「どんなポリシーがあるか」「どのレジストリに何を入れるか」を定義したテンプレート。
  • レジストリ/LGPO … 実際に設定値を書き込み、Windows にポリシーを適用させる手段。

この記事で行う ADMX/ADML の更新は、将来 gpedit.msc を導入した際の UI や、テンプレートを見ながらポリシーを管理するための「土台作り」と考えてください。

ADMXとADMLの違いと役割を理解する

ADMX/ADML の役割を理解しておくと、「どのファイルをどこにコピーするべきか」が明確になります。

種類拡張子役割格納場所の例
ADMX.admxポリシー定義の本体。レジストリ パスや値の型などを記述。C:\Windows\PolicyDefinitions\
ADML.adml表示言語ごとの説明文や UI テキスト。ADMX と対応するペア。C:\Windows\PolicyDefinitions\ja-JP\ など

よくあるトラブルが「ADMX だけ新しくして ADML を更新し忘れる」というパターンです。Home では gpedit.msc が標準でないため表面化しづらいのですが、将来 Pro にアップグレードしたり、サードパーティ製のエディターを利用したときに不整合として表面化します。必ず同じバージョンの ADMX/ADML をペアで更新しましょう。

準備しておくもの

作業の前に、以下の準備を済ませておきましょう。

  • Windows 11 Home 24H2 がインストールされた PC
  • 管理者権限のあるユーザー アカウント
  • インターネット接続(テンプレートのダウンロードに使用)
  • レジストリ編集に対する最低限の理解

また、システムフォルダーに書き込みを行うため、途中で UAC(ユーザー アカウント制御)の確認ダイアログが表示されます。管理者パスワードを入力できる状況で作業してください。

Windows 11 24H2向け ADMX/ADML テンプレートを入手する

最初のステップは、Microsoft 公式が配布している Windows 11 用の管理用テンプレートをダウンロードすることです。

Windows 11 本体の管理用テンプレートを入手

  1. Microsoft のダウンロードセンターで「Windows 11 Administrative Templates」などのキーワードで検索します。
  2. 対象バージョンが「Windows 11 24H2」に対応している MSI パッケージを選択します。
  3. 日本語環境であれば、言語は「Japanese」または多言語対応版を選択してダウンロードします。

ダウンロードされるファイルは、おおむね次のような名前の MSI です。

  • Administrative Templates (.admx) for Windows 11 24H2.msi のような名称

この MSI の中に、Windows 11 24H2 に対応した ADMX/ADML が一式含まれています。

EdgeやOneDriveなど追加テンプレートが必要な場合

Windows 本体とは別に、以下のようなコンポーネントは独立したテンプレートを配布していることがあります。

  • Microsoft Edge / 旧 Edge(Chromium ベース)
  • OneDrive 同期クライアント
  • Microsoft 365 / Office アプリケーション

これらを詳細に制御したい場合は、同様に「<製品名> administrative templates」「<製品名> policy templates」などのキーワードでテンプレートを探し、ADMX/ADML を入手しておきます。

MSIからADMX/ADMLを展開する

ダウンロードした MSI を実行して、テンプレートファイル一式をローカルフォルダーに展開します。

  1. ダウンロードした .msi ファイルを右クリックし、「管理者として実行」を選択します。
  2. ライセンス条項を確認し、インストール先フォルダーを指定します(既定値のままで問題ないことが多いです)。
  3. インストール完了後、指定したフォルダーをエクスプローラーで開きます。

展開先のパスは環境によって異なりますが、一般的には次のような場所に PolicyDefinitions フォルダーが作成されます。

  • C:\Program Files (x86)\Microsoft Group Policy\...\PolicyDefinitions\

この PolicyDefinitions の直下に、

  • 多数の .admx ファイル
  • ja-JP や en-US などの言語ごとのサブフォルダー(中に .adml)

が格納されているはずです。

既存のローカルテンプレートをバックアップする

ADMX/ADML を更新する前に、必ず現在のテンプレートをバックアップしておきましょう。万一不具合が出た場合でも、ここに戻せば安全です。

エクスプローラーでのバックアップ

  1. エクスプローラーで C:\Windows\ を開きます。
  2. PolicyDefinitions フォルダーを探します。
  3. フォルダー全体をコピーし、別ドライブやバックアップ用フォルダーに貼り付けます。

例えば、次のようなフォルダー名にしておくと後から見分けやすくなります。

  • C:\Backup\PolicyDefinitions_24H2_before_update\

コマンドでバックアップする例

コマンド操作に慣れている場合は、管理者としてコマンド プロンプトを開き、次のようにコピーしても構いません。

mkdir C:\Backup\PolicyDefinitions_24H2_before_update
xcopy "C:\Windows\PolicyDefinitions" "C:\Backup\PolicyDefinitions_24H2_before_update" /E /I /H /K

ここまでが完了していれば、いつでも元の状態へロールバック可能です。

ローカル ポリシーストアへADMX/ADMLを配置する

次に、先ほど MSI から展開した ADMX/ADML を、Windows が参照するローカルのテンプレートストアにコピーしていきます。

コピー先の基本パス

ファイル種別コピー先フォルダー備考
ADMX(全言語共通)C:\Windows\PolicyDefinitions\既存の同名ファイルは上書きされる
ADML(日本語)C:\Windows\PolicyDefinitions\ja-JP\フォルダーがなければ作成
ADML(英語)C:\Windows\PolicyDefinitions\en-US\英語 UI で使用

ADMXをコピーする

  1. 展開した PolicyDefinitions フォルダーを開きます。
  2. その中の .admx ファイルをすべて選択します。
  3. C:\Windows\PolicyDefinitions\ に貼り付けます。
  4. 「このフォルダーには同名のファイルが既に存在します」と表示されたら、置換する を選択します。

この操作により、古いテンプレートが Windows 11 24H2 用の新しいテンプレートに更新されます。

ADMLをコピーする

続いて、言語別の ADML ファイルをコピーします。

  1. 展開した PolicyDefinitions フォルダー内の ja-JP フォルダーを開きます。
  2. 中の .adml ファイルをすべて選択します。
  3. C:\Windows\PolicyDefinitions\ja-JP\ に貼り付けます。
  4. 同様に「ファイルの置換」を選択し、上書きします。

英語 UI を併用している場合は、en-US についても同様にコピーしておくとよいでしょう。多言語環境では、利用するすべての言語フォルダーを忘れずに更新します。

ADMXとADMLは必ずペアで更新する

ADMX を新しくして ADML を古いまま残すと、次のような問題が発生します。

  • 将来 gpedit.msc を導入した際に「このスナップインを表示できません」などのエラーが出る。
  • ポリシー名が空白になったり、「不明な設定」と表示される。
  • 言語切り替え時に UI が崩れる。

そのため、必ず「同じバージョンの ADMX/ADML をセットでコピーする」ことをルール化してください。

ポリシー自体の適用はレジストリで行う

ここまでの操作で、「ポリシーのテンプレート」は最新になりました。しかし Home 版には gpedit.msc がないため、ポリシー自体は自分でレジストリや LGPO.exe を使って投入する必要があります。

ポリシーが反映されるレジストリ パス

対象レジストリ パス用途
コンピューターの構成HKLM\SOFTWARE\Policies\...PC 全体に適用されるポリシー
ユーザーの構成HKCU\SOFTWARE\Policies\...ログオンユーザーごとに適用されるポリシー

ADMX の中身をテキストエディターで開くと、「どのポリシーが、どのキー/値に対応しているか」が XML 形式で記述されています。Home ではこの情報を頼りに、対象となるキーと値をレジストリへ直接セットします。

レジストリエディターでの設定例

ここでは具体的な例として、「コンピューター全体に適用するポリシー」をレジストリエディターで追加する流れを示します(実際にどのキー/値を使うかは、テンプレートやドキュメントを必ず確認してください)。

  1. Win + R を押し、「regedit」と入力して Enter キーを押します。
  2. UAC の確認が出たら「はい」を選択します。
  3. 左ペインで HKEY_LOCAL_MACHINE\SOFTWARE\Policies を開きます。
  4. 必要に応じてサブキー(Microsoft → Windows → … など)を作成します。
  5. 右ペインの空いている箇所を右クリックし、「新規」→「DWORD(32ビット)値」など、テンプレートに合った型を作成します。
  6. 値の名前とデータをテンプレートに記載された通りに入力し、「OK」をクリックします。

レジストリの値を追加したあと、すぐにはポリシーが反映されない場合があります。後述する gpupdate を実行してポリシーの再読み込みを行うと確実です。

コマンドラインからレジストリを追加する例

スクリプトやバッチファイルで複数台に展開したい場合、reg add コマンドを使うと自動化しやすくなります。

reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\DataCollection" ^
  /v AllowTelemetry ^
  /t REG_DWORD ^
  /d 0 ^
  /f
  • /v … 値の名前
  • /t … データ型(REG_DWORD など)
  • /d … 設定する値(ここでは 0)
  • /f … 既存値を確認なしで上書き

実際にどのキー/値を設定すべきかは、該当の ADMX ファイルや Microsoft のドキュメントを必ず確認してください。

LGPO.exeを使ってポリシーをまとめてインポート・エクスポートする

レジストリを直接触る方法は分かりやすいものの、ポリシー数が多くなると管理が大変です。このような場合に便利なのが、Microsoft の Security Compliance Toolkit に含まれている LGPO.exe です。

LGPO.exe を使うと、次のような操作が可能になります。

  • 現在のローカル ポリシー(レジストリやセキュリティポリシー)を一括エクスポートしてバックアップ。
  • 事前に用意したポリシーセットを .pol 等からインポートして一括適用。
  • 複数台の PC に同じローカル ポリシーを配布。

LGPO.exeの代表的な使い方

実行は、管理者としてコマンド プロンプトを開き、LGPO.exe があるフォルダーに移動してから行います。

現在のローカルポリシーをバックアップする

LGPO.exe /b C:\Backup\LGPO_24H2

指定したフォルダー(ここでは C:\Backup\LGPO_24H2)に、現在のローカル ポリシーがまるごとバックアップされます。

バックアップしたポリシーを復元する

LGPO.exe /g C:\Backup\LGPO_24H2

以前バックアップした設定をそのまま適用できます。大きくポリシーを変更する前には、必ず一度エクスポートしておくと安心です。

事前に用意したポリシーを適用する

ベースライン用に作成したフォルダー構造(Machine、User 配下に Registry.pol 等)を用意しておけば、LGPO.exe で一括適用できます。

LGPO.exe /g C:\Policy\MyBaseline

Home でも gpedit.msc がないだけで、ローカルポリシーそのものは LGPO.exe で柔軟に操作可能です。複数台を同じ設定にそろえたいときは、レジストリの手作業編集よりも LGPO.exe ベースの運用を検討するとよいでしょう。

gpupdateとgpresultでポリシー適用を確認する

レジストリや LGPO.exe で設定を投入したら、ポリシーを再読み込みさせ、適用状況を確認します。

gpupdateでポリシーの再読み込み

  1. 管理者としてコマンド プロンプトを開きます。
  2. 次のコマンドを実行します。
gpupdate /force

/force を付けることで、既に適用済みのポリシーも含めて再読み込みが行われます。ユーザー側・コンピューター側を個別に更新したい場合は、/target:user や /target:computer オプションを組み合わせることも可能です。

gpresultで適用済みポリシーをレポート出力

Home エディションでも gpresult コマンドは利用できるため、実際にどのポリシーが適用されているかをレポートとして確認できます。

  1. 管理者としてコマンド プロンプトを開きます。
  2. 次のコマンドを実行します。
gpresult /h "%USERPROFILE%\Desktop\gpresult.html"

デスクトップに gpresult.html が生成されるので、ブラウザーで開き、「コンピューターの構成」「ユーザーの構成」の各セクションを確認します。Home では一部のポリシー表示が制限されることもありますが、主要なポリシーの適用状況はここから読み取れます。

イベントビューアでポリシー処理ログを確認

さらに詳しくトラブルシュートしたい場合は、イベント ビューアでグループポリシー関連のログを確認します。

  1. Win + R で「eventvwr.msc」と入力し、イベントビューアを開きます。
  2. 左ペインで [アプリケーションとサービス ログ] → [Microsoft] → [Windows] → [GroupPolicy] → [Operational] を開きます。
  3. ポリシーの適用やエラーがイベントとして記録されていないか確認します。

ここにエラーや警告が出ている場合は、その内容に沿って ADMX/ADML の不整合やレジストリ設定のミスを疑いましょう。

Windows 11 Home特有の制限と注意点

Home エディションでは、テンプレートを更新しても「そもそも機能が存在しない」ために無視されるポリシーがいくつかあります。代表的な例を挙げておきます。

ポリシーの例理由Homeでの扱い
BitLocker 関連の詳細ポリシーHome には BitLocker 機能がない設定しても効果なし
ドメイン参加 / Active Directory 統合関連Home はドメイン参加をサポートしない関連ポリシーは無視されるか意味を持たない
一部の仮想化・企業向け機能(例:Hyper-V 詳細ポリシー)機能自体が Home で利用不可設定しても無効

このため、Home でポリシーを設定する際は、次の点を意識するのがおすすめです。

  • 「コンシューマー向け UX」「プライバシー」「更新」「アプリの制御」など、Home でも有効なカテゴリに絞って運用する。
  • 企業向けの高度な機能(BitLocker、ドメイン関連など)は「効かなくても仕方ない」前提で扱う。

サードパーティ製gpeditインストーラーは非推奨

インターネット上には Home に gpedit.msc を無理やり追加するようなサードパーティ製インストーラーが多数存在しますが、次のような理由からおすすめできません。

  • OS のシステムファイルや権限設定を書き換えるものが多く、将来のアップデートで不具合の原因になりやすい。
  • テンプレートのバージョン管理が崩れ、どの ADMX/ADML が使われているか分からなくなる。
  • セキュリティ的に信頼できるか判断しづらい。

Home では、この記事で紹介したように

  • ADMX/ADML テンプレートは正規のものを使って更新する
  • ポリシーの適用はレジストリ/LGPO.exe を基本とする

という運用を徹底することをおすすめします。

よくあるつまずきと対処法

ADMXとADMLのバージョンが合わない

症状の例:

  • 将来 Pro にアップグレードした際、gpedit.msc でエラーや空のノードが表示される。
  • イベントビューアの GroupPolicy ログに「言語リソースが見つからない」旨の警告が出る。

対処:

  • ADMX と対応する言語フォルダー内の ADML を、同じテンプレートからコピーし直す。
  • 古い ADMX/ADML が混じっていないか、拡張子ごとに更新日時を確認する。

誤ってPolicyDefinitionsフォルダーを壊してしまった

症状の例:

  • 重要な ADMX/ADML を削除してしまった。
  • どのファイルを上書きしたか分からない。

対処:

  • 事前に取得しておいた C:\Backup\PolicyDefinitions_... を C:\Windows\PolicyDefinitions\ に丸ごと復元する。
  • バックアップがない場合は、同じバージョンのテンプレート MSI を再度展開し、フルセットでコピーし直す。

設定したはずのポリシーが効かない

考えられる原因:

  • レジストリのキー/値の名前やデータ型を誤っている。
  • Home SKU では無効なポリシーを設定している。
  • ポリシーを追加した後に gpupdate を実行していない。

確認手順:

  1. ADMX の定義内容を再確認し、パス・型・値が正しいかチェックする。
  2. gpupdate /force を実行してから、gpresult /h で結果を確認する。
  3. Home では無効とされている機能のポリシーでないかを確認する。

運用のコツ:ADMX更新とローカルポリシー管理を楽にする工夫

単発で終わらせず、継続的に管理するための工夫をいくつか紹介します。

バージョンごとにPolicyDefinitionsをアーカイブする

Windows を大きなバージョン(22H2 → 23H2 → 24H2 など)に更新するたびに、次のようなフォルダー名でアーカイブしておくと便利です。

  • C:\Archive\PolicyDefinitions_22H2
  • C:\Archive\PolicyDefinitions_23H2
  • C:\Archive\PolicyDefinitions_24H2

こうしておくことで、「この PC はどのバージョンのテンプレートで運用しているのか」が一目で分かり、トラブルの切り分けにも役立ちます。

レジストリ変更は.regファイルやスクリプトに残す

手作業でレジストリを編集すると、「何を変更したか」が後から分かりにくくなりがちです。以下のように、設定内容をスクリプトとして残しておくと復元が簡単になります。

  • .reg ファイルとして書き出して保管する。
  • reg add コマンドをまとめたバッチファイルや PowerShell スクリプトを作る。
  • LGPO.exe でエクスポートしたバックアップをバージョン管理する。

特に複数台の Home PC を同じポリシーで揃えたい場合は、LGPO.exe とスクリプトを組み合わせることで、「1台でテスト → テンプレート化 → 他の PC に展開」という流れを簡単に構築できます。

まとめ:Windows 11 Homeでもテンプレート更新+レジストリ運用で十分に戦える

ここまでの内容を整理すると、Windows 11 Home(24H2)での ADMX/ADML 更新とポリシー運用は次の流れになります。

  • Microsoft 公式の「Windows 11 24H2 用 Administrative Templates」MSI をダウンロードする。
  • MSI を実行して PolicyDefinitions フォルダーに ADMX/ADML を展開する。
  • 作業前に C:\Windows\PolicyDefinitions\ を丸ごとバックアップしておく。
  • C:\Windows\PolicyDefinitions\ へ ADMX をコピーし、対応する言語フォルダーへ ADML をコピーする。
  • 実際の設定はレジストリや LGPO.exe で投入し、gpupdate と gpresult で反映を確認する。
  • Home SKU では無効なポリシーもあることを理解し、有効なカテゴリに絞って運用する。
  • サードパーティ製 gpedit インストーラーには頼らず、正規のテンプレートと公式ツール(LGPO.exe)で構成する。

Home 版は「グループポリシーが使えない」のではなく、「標準の GUI がないだけ」です。テンプレートを最新の Windows 11 24H2 向けに更新し、レジストリ/LGPO.exe と組み合わせて運用すれば、個人利用や小規模環境でも十分に実用的なポリシー管理が可能になります。この記事をベースに、自分の環境に合ったローカルポリシー運用フローを組み立ててみてください。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次