Windows11/10で「Something happened and your PIN isn’t available」でサインインできない時の完全復旧ガイド【msconfig変更後】

Corsair などの常駐アプリがうまく動かず、トラブルシューティングのつもりで msconfig(システム構成)を変更した結果、Windows のサインイン画面で「PIN を使用できません(Something happened and your PIN isn’t available)」と表示されて先へ進めなくなるケースがあります。本記事では、さらに utilman.exe / cmd.exe をいじってしまった状態からでも、できるだけ安全に復旧する具体的な手順を詳しく解説します。

目次

想定しているトラブル状況

この記事では、以下のような状況を想定しています。Windows 10 / Windows 11 のどちらにもほぼ共通する内容です。

  • Corsair などのアプリ不具合に対処するため msconfig(システム構成) でサービスやスタートアップを変更した。
  • 再起動後、ロック画面で 「PIN を使用できません(Something happened and your PIN isn’t available)」 が表示され、PIN サインインができない。
  • 回復オプション(自動修復など)を試しても改善しない。
  • インターネットで調べたハックを真似して、回復環境から utilman.exe と cmd.exe のファイル名を変更してしまい、今度は 通常画面からコマンド プロンプトが起動できない 副作用も発生している。

このような「二重のトラブル」から抜け出すために、以下の方針で手順を進めていきます。

状態具体的な症状狙うゴール
サインイン失敗PIN 使用不可、パスワード画面まで進めない・やり方がわからないパスワードでサインインできる状態を作る
システム構成が壊れているmsconfig で Windows Hello 関連サービスが止まっている可能性msconfig の変更を元に戻し、既定のサービス構成に近づける
システムファイル改変utilman.exe / cmd.exe を誤ってリネーム正しいファイル名に戻し、必要であれば SFC で自動修復する

なぜ msconfig の変更で「PIN を使用できません」になるのか

Windows 10 / 11 の PIN は、単純な数字の暗証番号ではなく、Windows Hello という仕組みの一部として動作しています。PIN の検証には、以下のようなサービスやコンポーネントが関わっています。

コンポーネントサービス名 / 役割msconfig 変更の影響
Windows Hello(PIN)Microsoft Passport (NgcSvc) / Microsoft Passport Container (NgcCtnrSvc)停止・無効化すると Hello の資格情報が読み出せず、PIN 認証に失敗
資格情報マネージャーCredential Manager (VaultSvc)無効になると保存済み資格情報の管理に支障が出る
生体認証Windows Biometric Service (WbioSrvc)指紋や顔認証とセットで Hello を利用している場合に影響

msconfig で「診断スタートアップ」や「スタートアップの読み込みをしない」などに切り替えたり、サービス一覧から不用意にチェックを外すと、これらのサービスも一緒に止まってしまうことがあります。その結果、Windows Hello の内部状態が壊れ、サインイン画面で 「Something happened and your PIN isn’t available」 というエラーが出る、というわけです。

作業前の前提と注意事項

これから行う作業には、システムファイルやレジストリに触れるものが含まれます。次の点を必ず確認してください。

  • 対象 OS: Windows 10 / Windows 11(家庭用・一般ビジネス PC)。
  • 会社支給 PC の場合: 独自ポリシーやドメイン管理があるため、必ず社内 IT 管理者に相談してから実施してください。
  • BitLocker が有効な場合: 回復環境でドライブにアクセスする際に 回復キー が必要になることがあります。事前に Microsoft アカウントや紙のメモから回復キーを確認しておきましょう。
  • データのバックアップ: すでに Windows に入れない状態のためフルバックアップは難しいですが、可能なら回復環境から外付けストレージに重要ファイルをコピーしておくと安心です。
  • 操作は自己責任: 本記事の内容を実施することで発生したいかなる損害についても、著者・サイト運営者は責任を負いません。操作に自信がない場合は、専門業者への相談も検討してください。

全体の復旧フロー

やることが多く見えますが、流れはシンプルです。大きく分けると次の 3 フェーズになります。

フェーズ目的主な作業
フェーズ 1安全策と最低限の復旧回復環境(WinRE)で utilman.exe / cmd.exe を修正し、SFC でシステムファイルをチェック
フェーズ 2サインイン手段の確保セーフモードでパスワードサインインできる状態を作る(Microsoft アカウントのパスワードリセットも含む)
フェーズ 3根本原因の解消msconfig を通常スタートアップに戻し、必要なサービスを既定に戻したうえで PIN / NGC を再構成

それでは、実際の操作手順を順番に見ていきます。

回復環境(WinRE)を起動する

まずは Windows 回復環境(WinRE)に入って、コマンド プロンプトを開きます。

  1. サインイン画面右下の 電源アイコン をクリックします。
  2. Shift キーを押しっぱなし のまま、[再起動] をクリックします。
  3. 再起動後、「オプションの選択」画面が表示されたら、[トラブルシューティング] → [詳細オプション] → [コマンド プロンプト] を選択します。

ここで開いたコマンド プロンプトは、通常とは異なる環境(WinRE)上で動いているため、Windows がインストールされているドライブ文字が C: とは限りません。

  • dir C:\Windows と入力して Windows フォルダーが見えれば、C ドライブに Windows があるということです。
  • 見えない場合は dir D:\Windows, dir E:\Windows のように、実際に Windows が入っているドライブを探してください。

以降の説明では C ドライブに Windows がある前提 でコマンド例を示します。実際の環境に合わせてドライブ文字だけ読み替えてください。

誤って変更した utilman.exe / cmd.exe を元に戻す

まず、utilman.exe / cmd.exe のリネームによる副作用を解消します。これは「Win + U キーでコマンド プロンプトを開く」ようなハックに関連した変更であり、セキュリティ上のリスクも大きいため、必ず元に戻しておきましょう。

WinRE のコマンド プロンプトで次のように入力します。

C:
cd \Windows\System32

rem ファイルの存在を確認
dir utilman*.exe
dir cmd*.exe

例えば、次のようなパターンがよくあります。

  • utilman.exe を utilman1.exe にリネーム
  • cmd.exe を utilman.exe にリネーム

安全のため、以下のような手順で整理します。

rem utilman1.exe があれば元の名前に戻す例
IF EXIST utilman1.exe ren utilman1.exe utilman.exe

rem cmd.exe が見当たらない場合のメッセージ(後で SFC で復元)
IF NOT EXIST cmd.exe (
  echo cmd.exe が見つかりません。後続の SFC で復元を試みます。
)

もし cmd_old.exe や utilman_backup.exe のようなファイル名にしてしまっている場合は、実際のファイル名に合わせて次のように戻します。

ren cmd_old.exe cmd.exe
ren utilman_backup.exe utilman.exe

既に正しい名前のファイルが存在する場合は、バックアップ名の方を別名にするなどして整理してください。誤った名前のまま残しておくと、今後のトラブルシュート時に混乱の元になります。

オフライン SFC でシステムファイルを自動修復する

cmd.exe を含むシステムファイルが欠損・破損している場合、SFC(システム ファイル チェッカー) をオフラインモードで実行することで、自動で修復できる可能性があります。

C ドライブに Windows がある場合のコマンド例は次の通りです。

sfc /scannow /offbootdir=C:\ /offwindir=C:\Windows

Windows が D ドライブにある場合は、以下のように読み替えます。

sfc /scannow /offbootdir=D:\ /offwindir=D:\Windows

この処理にはそれなりに時間がかかりますが、途中で中断せず最後まで完了させることが重要です。完了後、「破損したファイルを修復しました」という趣旨のメッセージが出れば、cmd.exe などの重要ファイルも自動的に元に戻っている可能性が高いです。

サインイン手段を確保する:セーフ モード + パスワード

次のステップでは、PIN に頼らずに Windows にサインインできる状態を作ります。ポイントは、セーフ モードでは Windows Hello(PIN)は無効になり、アカウントのパスワードでサインインするという点です。

セーフ モードを起動する

再度、回復環境(WinRE)から以下の順で進みます。

  1. [トラブルシューティング] → [詳細オプション] → [スタートアップ設定] を選択。
  2. [再起動] をクリック。
  3. 再起動後、「スタートアップ設定」が表示されたら、数字の 4 キー(または F4)を押して セーフ モード を選択。

セーフ モードでは、通常より少ないドライバー・サービスのみが読み込まれるため、Windows Hello / PIN は利用できず、必ず パスワードサインイン 画面が表示されます。

Microsoft アカウント / ローカルアカウント別の確認ポイント

アカウント種別サインインに使う情報トラブル時の対処
Microsoft アカウントメールアドレス + パスワード別の PC やスマホから Microsoft アカウントのサイトでパスワードをリセットしておく
ローカルアカウントユーザー名 + Windows ログインパスワードパスワードを忘れている場合、自力での復旧は難しく、専門業者や管理者の支援が必要

もし Microsoft アカウントを使っていて、パスワードを忘れてしまった場合は、スマホなど別の端末から Microsoft アカウントのパスワードリセット手続きを先に完了させ、その新しいパスワードでセーフ モードからサインインを試してください。

ここで無事に Windows にログオンできれば、フェーズ 2 の目標は達成です。続いて、msconfig を元に戻していきます。

msconfig(システム構成)の変更を元に戻す

セーフ モードでサインインできたら、Windows Hello / PIN を壊してしまった可能性が高い msconfig の設定をリセットします。

通常スタートアップに戻す

  1. [Windows キー] + [R] を押して「ファイル名を指定して実行」を開きます。
  2. msconfig と入力して Enter。
  3. 「システム構成」が開いたら、[全般] タブを選択し、[通常スタートアップ] を選択します。
  4. 次に [サービス] タブを開き、[Microsoft のサービスをすべて隠す] にチェックを入れたうえで、[すべて有効] をクリックします。
  5. [OK] → 再起動を選択します。

これで、少なくとも Windows 標準サービスは一通り有効な状態に戻ります。再起動後、通常起動でパスワードサインインできるか、そして PIN のエラーの出方が変わるかを確認してみてください。

Windows Hello 関連サービスの状態を確認する

通常起動後にサインインできたら、念のため Windows Hello 関連サービスも確認しておきましょう。

  1. [Windows キー] + [R] → services.msc と入力して Enter。
  2. 「サービス」画面で、次のサービスを探します。
サービス名表示名推奨スタートアップの種類(目安)
NgcSvcMicrosoft Passport手動(トリガー開始)
NgcCtnrSvcMicrosoft Passport Container手動(トリガー開始)
VaultSvcCredential Manager(資格情報マネージャー)自動
WbioSrvcWindows Biometric Service生体認証を使う場合は既定設定のまま(通常は手動)

もしこれらが「無効」になっている場合は、元の既定値に合わせて戻すことをお勧めします。変更後は Windows を再起動し、PIN や顔認証などの挙動を確認してください。

PIN がまだ壊れている場合:Windows Hello / NGC フォルダーを再構成

msconfig の変更を元に戻しても、なお PIN 関連のエラーが解消しない場合、PIN 情報が保存されている NGC フォルダー 自体が壊れている可能性があります。この場合は、次の手順で PIN を「作り直す」ことになります。

既存の PIN をいったん削除する

  1. [設定] → [アカウント] → [サインイン オプション] を開きます。
  2. 「PIN(Windows Hello)」を選択し、[削除] → 確認画面に従って進みます。
  3. 一度サインアウト / 再起動して、パスワードでサインインし直します。

ここで PIN の削除自体がうまくいかない場合や、再登録時に再びエラーが出る場合、NGC フォルダーの初期化が必要です。

NGC フォルダーの初期化(最終手段)

この操作は すべての Windows Hello 情報(PIN / 顔認証 / 指紋など)をいったん消去し、ゼロから作り直すイメージです。必ず パスワードでサインインできる状態 になってから実施してください。

  1. 管理者権限のコマンド プロンプトを開きます。
    [スタート] ボタンを右クリック → [Windows ターミナル(管理者)] または [コマンド プロンプト(管理者)] を選択します。
  2. 以下のコマンドを順に実行します。
takeown /F C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\NGC /R /D Y
icacls C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\NGC /grant administrators:F /T
rmdir /S /Q C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\NGC

それぞれの意味は次の通りです。

  • takeown:NGC フォルダーとその中身の所有権を管理者に変更する。
  • icacls:管理者グループにフルアクセス権限を付与する。
  • rmdir /S /Q:NGC フォルダー以下をすべて削除する。

削除が完了したら Windows を再起動し、再度パスワードでサインインします。その後、

  1. [設定] → [アカウント] → [サインイン オプション]
  2. 「PIN(Windows Hello)」を選択し、[PIN のセットアップ](または [PIN の追加])から新しい PIN を登録します。

ここまで完了すれば、通常は「PIN を使用できません(Something happened and your PIN isn’t available)」のエラーは解消され、再び PIN ログインが利用できるようになります。

どうしても直らない場合の選択肢

ここまで試しても状況が改善しない場合は、Windows 自体を過去の状態に戻したり、リセットする手段も検討する必要があります。

方法概要個人ファイルアプリ / 設定備考
システムの復元復元ポイント作成時点のシステム状態に巻き戻す通常は保持システムファイル・レジストリが復元されるmsconfig 変更前の復元ポイントがあれば最有力候補
この PC を初期状態に戻す(設定から)Windows を再インストールに近い形でリセット「個人用ファイルを保持する」オプションを選べるアプリは基本的に削除、設定は初期化セットアップし直しの手間は大きいが、環境をクリーンにできる
クリーンインストールインストールメディアから完全に入れ直し事前にバックアップしない限り消えるすべて消える最終手段。確実だが工数が多い

会社 PC やドメイン参加 PC の場合は、これらの操作を行う前に必ず IT 管理者の指示を仰いでください。

utilman.exe ↔ cmd.exe 差し替えハックについての注意

今回のケースでは、回復環境から utilman.exe と cmd.exe を差し替える操作を行ったことが、さらに状況を複雑にしてしまいました。この手法は「ログイン画面からコマンド プロンプトを起動できるようにする裏技」として知られていますが、次のような問題があります。

  • セキュリティリスクが非常に高い:物理的に端末へアクセスできる人なら誰でもコマンドを打てるようになり、事実上ログイン保護が形骸化します。
  • 手順を少しでも誤ると、通常の Windows 動作に悪影響:今回のように、cmd.exe が起動しない / utilman が動かないなど。
  • 企業環境ではポリシー違反にもなり得る:セキュリティ監査で問題になるケースもあります。

そのため、本記事でのスタンスとしては このハックを使ってサインイン問題を解決することは推奨しません。すでに実施してしまった場合は、先述の手順で utilman.exe / cmd.exe を速やかに元の状態に戻し、必要であれば SFC で自動修復をかけるのが安全です。

再発防止のためのポイント

最後に、今回のようなトラブルを再び起こさないために、押さえておきたいポイントをまとめます。

msconfig は「常用のチューニングツール」ではない

  • msconfig(システム構成)は、もともと トラブルシューティング用の一時的な設定ツール です。
  • 不要サービスの無効化や高速化目的で常用するのはリスクが高く、Windows Hello やネットワーク、更新プログラムなどに思わぬ副作用が出ます。
  • サービスを無効化したい場合は、「サービス」管理ツール(services.msc) やアプリ側の設定で行う方が安全です。

スタートアップの整理はタスク マネージャーから

  • 起動時の重さが気になる場合は、タスク マネージャーの [スタートアップ] タブ から不要なアプリを無効化するのが基本です。
  • ここで無効化しても、Windows のコアサービスや Windows Hello には影響しません。

大きな変更前には復元ポイントとバックアップ

  • ドライバーや常駐アプリをまとめて入れ替える場合や、システム設定を大きく変更する前には、手動で復元ポイントを作成しておきましょう。
  • 重要なファイルは、OneDrive や外付け HDD / SSD などへのバックアップも併用すると安心です。

PIN / Windows Hello に頼り切らない

  • PIN、顔認証、指紋認証は便利ですが、最終的な命綱はアカウントのパスワード です。
  • Microsoft アカウントの場合は、登録メールアドレス・電話番号・二段階認証手段を常に最新の状態に保ち、パスワードリセットができるようにしておきましょう。

まとめ

本記事では、「Something happened and your PIN isn’t available(PIN を使用できません)」エラーが msconfig 変更をきっかけに発生し、さらに utilman.exe / cmd.exe の改変まで行ってしまったケースを想定して、復旧までの流れを詳しく解説しました。

  • まずは 回復環境(WinRE)のコマンド プロンプト から、utilman.exe / cmd.exe を正しい名前に戻し、必要であれば SFC(オフライン) でシステムファイルを自動修復します。
  • 次に、セーフ モードでパスワードサインイン できる状態を確保し、msconfig を「通常スタートアップ」へ戻すことで Windows Hello 関連サービスを復旧させます。
  • それでも PIN が復活しない場合は、サインイン オプションから PIN を削除 → NGC フォルダーの初期化 → PIN の再作成 という順で再構成します。
  • 最終手段としては、システムの復元 や PC のリセット も視野に入れつつ、必要に応じて専門家や IT 管理者の助けを借りるのが安全です。

「ちょっとした設定変更」のつもりで msconfig に触った結果、サインイン不能の大トラブルにつながることは珍しくありません。今回の経験を教訓に、今後は msconfig を常用のチューニングツールとして使わず、復元ポイントやバックアップを活用しながら、より安全な運用を心がけていただければ幸いです。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次