壊れたノートPCからSSDだけ取り出して別のノートPCに差し替えたところ、Windows 11 は起動するのに「エラー 0x8029040e」で Windows Hello の PIN が設定できない――実はこのパターンは、TPM とライセンス認証の仕組みが絡んだ“定番トラブル”です。本記事では、データを残したまま復旧できる手順と、最終的にクリーンインストールして安定運用するまでの流れ、さらに旧PCのプロダクトキー(OSシリアル)を新PCで使ってよいかを、実務目線で詳しく解説します。
Windows 11 で SSD 差し替え後に起きる PIN エラーの典型シナリオ
今回のケースは、ざっくり次のような状況を想定しています。
- 旧ノートPC(CPU: Core i5‑8365U)が故障した
- 旧PCから SSD を抜き取り、上位互換の別ノートPC(CPU: Core i7‑8665U)へ移植
- 新PCは SSD から Windows 11 が起動するが、Windows Hello の PIN を設定しようとすると
「エラー 0x8029040e」により PIN の追加・再設定ができない - できればこのままの環境で復旧したいが、最悪はクリーンインストールも検討
- その際、旧SSD上の OS プロダクトキー(OSのシリアル)を新PCで使ってよいかも知りたい
まずは現象を整理しておきましょう。
| 項目 | 状況 |
|---|---|
| OS | 旧PCから移植した SSD 上の Windows 11 がそのまま起動 |
| サインイン | パスワードではサインインできるが、PIN の設定・変更がエラー 0x8029040e で失敗 |
| ハード構成 | マザーボード/TPM/CPU が旧PCから 別物 に変わっている |
| 希望 | 可能ならデータを残したまま復旧。ダメならクリーンインストール+ライセンス移行。 |
エラー 0x8029040e と TPM:なぜ PIN が設定できなくなるのか
Windows Hello の PIN は、単なる「数字のパスワード」ではなく、PC 内部の TPM(セキュリティ チップ)に保存された秘密鍵 とセットで動いている仕組みです。PIN を入力すると、その PIN を元に TPM 内の鍵が解錠され、Microsoft アカウントや企業アカウントにサインインできる、というイメージです。
ところが、CPU やマザーボードを交換したり、今回のように 別PCに SSD だけを差し替えたり すると、OS 側が想定している TPM と、実際についている TPM が別物になります。その結果、TPM に保存されている Windows Hello 関連情報と OS 側の紐づけが壊れてしまい、PIN の登録や再作成がブロックされてしまうことがあります。
エラーコード「0x8029040E」は、Microsoft Q&A や各種フォーラムで 「TPM 内のデータが無効(invalid)」 な状態を示すものとして説明されています。特に CPU やマザーボード交換など、大きなハードウェア変更後に発生しやすいとされています。
| 要因 | 具体例 | TPM への影響 |
|---|---|---|
| マザーボード交換 | 旧PCから別メーカーのPCへ SSD を移植 | TPM チップ自体が別物になり、Hello 鍵との整合性が崩れる |
| CPU 交換 | デスクトップで CPU を別世代に交換 | fTPM(CPU内蔵TPM)の状態が変化し、Hello 鍵が利用できなくなる |
| TPM 設定変更 | BIOSでTPMを無効化→再度有効化など | TPM ストレージの再初期化が行われ、既存の鍵と整合しなくなる可能性 |
このような状態になると、Windows は「このデバイスは以前のデバイスとは別物」と判断し、PIN の新規登録や再構成をブロックすることがあります。さらに、ライセンス認証(デジタルライセンス)もハード構成に紐づいているため、認証があいまいな状態だと Hello 周りが不安定になることもあります。
データを残したまま復旧する手順(クリーンインストール前に試す)
まずはデータを消さずにできる対処から順番に試していきます。大まかな流れは次の通りです。
- パスワードでサインインする
- PIN をいったん削除し、作り直す
- ライセンス認証の整合性をトラブルシューティングで回復する
- どうしてもダメなら NGC フォルダーをリセットする
- TPMのクリアは「最終手段」として慎重に検討する
パスワードでサインインする
まずはログイン画面で PIN 以外のサインイン方法 を使えるか確認します。
- サインイン画面左下付近の「サインイン オプション」をクリック
- 鍵のアイコン(パスワード)を選択
- Microsoft アカウント、またはローカルアカウントのパスワードでサインイン
ここでパスワードサインインが通るなら、Windows 自体は起動できる状態なので、後続の作業を進められます。逆に、PIN しか使えない設定(パスワードサインイン禁止)にしていると、トラブル時に詰んでしまう可能性が高いので、今後はパスワードサインインも有効にしておくことを強くおすすめします。
PIN を削除して再作成する
サインインに成功したら、OS が保持している古い Hello 情報を一度クリアし、新規に PIN を作り直します。
- 設定 を開く(Win + I)
- アカウント > サインイン オプション を開く
- PIN(Windows Hello) を選択
- 削除 ボタンを押し、指示に従って削除
- いったんサインアウト/再起動したうえで、再度同じ画面から PIN を作成
この時点でエラー 0x8029040e が消えれば、それで解決です。まだエラーが出る場合は、ライセンス認証と TPM 周りを疑います。
ライセンス認証の整合性をトラブルシューティングで回復
SSD を別PCに差し替えると、Windows のライセンス認証状態 が「このデバイスは別物」と判断され、不安定な状態になることがあります。その場合、Hello の登録にも悪影響が出るので、先に認証状態を整えておきましょう。
- 設定 > システム > ライセンス認証 を開く
- 「Windows のライセンス認証」の下部にある トラブルシューティング をクリック
- 表示されたウィザードで 「このデバイスのハードウェアを最近変更しました」 を選択
- Microsoft アカウントでサインインし、表示されるデバイス一覧から該当の PC を選択
- ライセンスを再割り当てする
ここまで完了したら、念のため再起動し、もう一度 PIN の作成を試します。認証が安定してから PIN を作る方が、トラブルを引きずりにくいポイントです。
NGC フォルダーをリセットして Hello 情報を強制的に消去
それでも PIN の作成ができない場合、Windows Hello の内部データを保存している NGC フォルダー をリセットする方法があります。
NGC フォルダーの場所:
C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Ngc
操作手順(管理者権限のアカウントでサインイン):
- エクスプローラーで上記パスを開く
※「AppData」は隠しフォルダーなので、表示オプションで「隠しファイルを表示」をオンにします。 - Ngc フォルダーを右クリック > プロパティ > セキュリティ > 詳細設定 を開く
- 「所有者」を現在のユーザー(管理者)に変更し、サブフォルダーにも適用
- 権限を付与したら、Ngc フォルダーを丸ごと削除
- PC を再起動する
- 再起動後、通常のアカウントでサインインし、設定 > アカウント > サインインオプション から PIN を新規作成
NGC フォルダーを削除すると、Hello の登録情報がすべて消えるため、顔認証・指紋認証も再登録が必要になります。企業環境では、組織ポリシーや Intune/グループポリシーで「PIN 必須」「パスワード禁止」などが設定されている場合があるため、その場合は管理者に相談してください。
TPM のクリアは「最後の一手」:BitLocker 回復キーがないと危険
インターネット上の情報では、「TPM をクリアしたら直った」というケースも多数報告されています。しかし、TPM のクリアは BitLocker やデバイス暗号化を利用している場合に致命的 になり得るので、慎重さが必要です。
TPM のクリアを検討する前に、必ず次を確認してください。
- BitLocker(またはデバイス暗号化)が有効になっているか
- BitLocker の 回復キー を手元に控えているか(Microsoft アカウント/紙/USB など)
- 重要データのバックアップが完了しているか
TPM に保存されているもの:
- Windows Hello の鍵
- BitLocker の保護キー
- その他、セキュリティ関連の秘密鍵
TPM をクリアするとこれらの情報は消去され、暗号化されたドライブにアクセスするには回復キーが必須になります。回復キーが分からない状態で TPM をクリアすると、データを救出できなくなるリスクがある点を必ず理解しておきましょう。
Microsoft の公式ドキュメントでも、Windows Hello のエラー時に TPM のリセット(Clear-TPM)を案内しているものの、その前に再起動などの安全な手順を試すことが推奨されています。
クリーンインストールで安定運用に切り替える(おすすめルート)
SSD 移植で何とか動いている環境は、短期的には便利ですが、長期的に見るとドライバーや電源管理、ファームウェアとの整合性が取れず、不安定化しやすいのが実情です。特にノートPCの場合は、以下のような不具合が起きやすくなります。
- スリープから復帰しない/復帰に異常に時間がかかる
- バッテリー駆動時間が極端に短くなる
- ファン制御が合わず、常に高回転になる
- メーカー独自のホットキーやユーティリティが正常に動作しない
新PCを長く使うつもりであれば、最終的には クリーンインストールして新PC用に最適化された環境 を作るのが最も堅実です。
事前準備:バックアップと回復キーの確保
クリーンインストールでは、対象ドライブの内容を消すことになるため、事前のバックアップが何より重要です。
- ユーザー フォルダー(デスクトップ/ドキュメント/ピクチャなど)
- ブラウザのブックマーク・パスワード(同期/エクスポート)
- メールデータ(Outlook の pst ファイルなど)
- インストール済みアプリのライセンス情報・設定ファイル
- BitLocker 回復キー、2 段階認証のバックアップコードなど
外付けHDD/SSD、NAS、クラウド(OneDrive など)を併用して、「この PC が完全に起動しなくなっても困らない状態」にしてから作業を始めましょう。
インストール USB を作成する
別の正常な Windows PC がある場合、Microsoft 公式の「メディア作成ツール」を使って Windows 11 のインストール USB を作成します。
- Microsoft の公式サイトから Windows 11 インストールメディア作成ツール をダウンロード
- ツールを起動し、「別の PC のインストールメディアを作成」を選択
- 言語・エディション(Home / Pro)・アーキテクチャ(64bit)を選択
- USB フラッシュドライブを選び、作成を完了させる(8GB 以上推奨)
新PCに Windows 11 をクリーンインストールする
- 作成したインストール USB を新PCに挿す
- 電源投入直後に BIOS/UEFI 設定画面に入り、起動順位を USB 優先に変更
- USB から起動し、セットアップ画面の指示に従う
- 「プロダクトキーを入力してください」の画面では、「プロダクトキーがありません」 を選んで進める
(後で自動/手動認証が可能) - インストール先のドライブを選択し、古いパーティションを削除してから、新規インストール
- インストール完了後、初回セットアップで Microsoft アカウント でサインイン
- ネットワーク接続を有効にし、Windows Update とドライバー更新を一通り完了させる
- 最後に 設定 > システム > ライセンス認証 で認証状態を確認
- 問題がなければ Windows Hello の PIN を作成 する
インストールするエディションは、旧環境・新PCに搭載されているエディションと 必ず一致 させてください(Home ↔ Home、Pro ↔ Pro)。エディションが異なると、ライセンス認証が通りません。
SSD 移植運用とクリーンインストール運用の比較
| 項目 | SSD 移植でそのまま運用 | クリーンインストールで運用 |
|---|---|---|
| 作業時間 | 短い(差し替え後すぐ起動) | やや長い(インストール+アプリ再設定) |
| 安定性 | ドライバー不整合などでトラブルが残りやすい | 新PCに最適化され、長期的に安定しやすい |
| PIN/TPM 周り | 今回のようなエラーが出やすい | クリーンな状態で再構成できる |
| ライセンス認証 | デジタルライセンスが不安定になる場合あり | 新構成として認証し直せる |
総合的には、クリーンインストールに切り替えたほうが「一度きちんと苦労して、あとはラク」なパターンが多いです。
旧PCのプロダクトキーは新PCで使ってよいのか?
次に多くの方が気にされるのが、「旧PCの OS シリアル(プロダクトキー)を、新PCで使い回していいのか?」という点です。結論から言うと、ライセンスの種類によって答えが変わります。
ライセンス種別ごとの違い
| 種別 | 入手方法の例 | 別PCへの移行 | 特徴 |
|---|---|---|---|
| OEM 版 | メーカー製PCに最初から付属 (本体裏のラベル/UEFIに埋め込み) | 原則不可 | その PC 専用のライセンス。ハード故障=ライセンスも基本的に終了。 |
| リテール版 | パッケージ購入/ダウンロード購入 | 移行可(旧PCでの使用をやめる前提) | 1 ライセンスを複数台で同時利用は不可だが、PCを乗り換えるときに移行できる。 |
| ボリュームライセンス | 企業向け一括契約(MA契約など) | 組織の契約ルールに従う | IT部門の運用ポリシーが優先。個人判断での移行はNG。 |
OEM 版ライセンスは基本的に「その PC 限定」
メーカー製ノートPCや完成品デスクトップにプリインストールされている Windows は、多くが OEM 版 です。この場合、ライセンスは「その PC 本体」に紐づけられており、別の PC にライセンスだけ移すことは原則できません。
- 旧PCのマザーボードが壊れた=そのライセンスも役目を終えた扱い
- SSD だけを抜いて別PCに挿しても、ライセンス上は別PCの Windows とみなされる
したがって、旧機の OEM キーを新PCで使うことは不可と考えるのが安全です。
リテール版ライセンスなら、新PCへの移行が可能
一方、パッケージ版/ダウンロード版として単体で購入した Windows は リテール版 に該当し、多くの場合 「旧PCでの使用をやめる」ことを条件に別PCへの移行が認められています。
移行のイメージ:
- 旧PCでは、そのライセンスを使わない(廃棄・譲渡・Linux化など)
- 新PCに Windows 11 をクリーンインストール
- 設定 > システム > ライセンス認証 > 製品キーの変更 からリテール版キーを入力
- オンライン認証が通れば移行完了
旧PCと新PCで同じプロダクトキーを 同時に使うことはライセンス違反になるので注意してください。
自分のライセンス種別をざっくり判別する方法
旧PCがまだ起動できる場合、コマンドで種別を確認することもできます。
slmgr /dli
表示される情報の中に「ライセンスの状態」や「説明」として、RETAIL / OEM などの文字列が含まれます。
- 「RETAIL」と書かれていればリテール版の可能性が高い
- 「OEM_DM」などと書かれていれば OEM 版の可能性が高い
もちろん、絶対ではないものの、判断の目安にはなります。
デジタルライセンスと Microsoft アカウントの紐づけ
Windows 10/11 では、多くのケースで 「デジタルライセンス」 という形式で認証情報が管理されています。これを Microsoft アカウントに紐づけていると、先述した 「このデバイスのハードウェアを最近変更しました」 から、新構成の PC へライセンスを再割り当てできる場合があります。
- 旧PC側で、Microsoft アカウントでサインインしておく
- 設定 > システム > ライセンス認証 に「Windows はデジタル ライセンスによって認証されています」と表示されていることを確認
- 新PC側でクリーンインストール後、同じ Microsoft アカウントでサインイン
- ライセンス認証画面の トラブルシューティング から該当デバイスを選択して再認証
なお、新PCに 元から Windows 11 の OEM ライセンスが埋め込まれている 場合、クリーンインストール後に自動でそのライセンスが使われることも多いです。この場合は、そもそも旧PCのプロダクトキーを移行する必要がない、ということもよくあります。
実務で役立つトラブル回避のコツ
認証が通ってから PIN を作る
Windows Hello 周りのトラブルを減らすには、ライセンス認証が安定していること が重要です。クリーンインストール後は、次の順番を意識すると失敗が減ります。
- Windows をクリーンインストール
- ネットに接続し、Microsoft アカウントでサインイン
- Windows Update とドライバー更新をすべて適用
- ライセンス認証が「ライセンス認証されています」になっていることを確認
- その後で、Windows Hello の PIN/顔/指紋を登録する
この順番を守ることで、Hello の登録時に「このデバイスは本当に正規の状態か?」という裏側のチェックがスムーズに通るようになります。
Windows Hello オンリー運用は避ける
セキュリティ向上のために「パスワードを無効化し、Hello のみでサインイン」という構成を採用するケースもありますが、今回のように Hello 周りでトラブルが起きると、復旧難易度が一気に跳ね上がります。
- サインイン画面で 必ずパスワードサインインを選べる状態 にしておく
- 重要端末では、ローカル管理者アカウントを別に用意しておく
- 企業環境では、ポリシーで「パスワード禁止」を強制していないか確認する
万一のトラブル時に、自分(または社内ヘルプデスク)が パスワードでログインできる逃げ道 を必ず残しておきましょう。
SSD 移植で済ませるべきケース/やめたほうがよいケース
| ケース | SSD 移植運用 | おすすめ判断 |
|---|---|---|
| 一時的なデータ救出目的 | OK。起動できるならバックアップに使う | バックアップ後はクリーンインストール推奨 |
| 新PCを数年以上メインで使う予定 | 非推奨。ドライバー不整合を抱えやすい | 早めにクリーンインストールに切り替える |
| 企業支給 PC・ドメイン参加端末 | ルール違反になる可能性大 | IT部門に必ず相談する |
| 個人利用・趣味用 PC | 試すのは自由だが、トラブル時は自己責任 | トラブルが続くようならクリーンインストール |
BitLocker 回復キーとバックアップは「必ず」確保
TPM や Hello 周りのトラブル対応では、どうしても TPM のクリア や 暗号化ドライブの設定見直し が視野に入ります。そのたびに問題になるのが、「BitLocker 回復キーを控えていない」というパターンです。
今後のためにも、次の習慣をつけておくと安心です。
- 新PCをセットアップしたら、必ず回復キーを印刷/書き留めておく
- OneDrive やパスワードマネージャーに、鍵の情報を安全に保管しておく
- 半年〜1年おきに、回復キーが有効かどうかを簡単にチェックする
最短チェックリスト:この順で試せば OK
ここまでの内容を、「とにかく復旧を急ぎたい人」向けに最短ルートとしてまとめます。
- まずは パスワードでサインイン できるか確認する
- 設定 > アカウント > サインイン オプション から PIN を削除し、再作成を試す
- 設定 > システム > ライセンス認証 > トラブルシューティング を実行し、「このデバイスのハードウェアを最近変更しました」経由で認証を整える
- それでもダメなら、管理者でサインインして NGC フォルダーを削除 → 再起動 → PIN 再作成
- TPM のクリアは、BitLocker 回復キーとバックアップが揃っている場合だけ、最後の手段として検討
- 長く使うつもりなら、重要データをバックアップした上で クリーンインストール に切り替え、ライセンス認証を済ませてから PIN を設定
ライセンスについては、
- 旧機の OEM キーは流用不可
- リテール版なら移行可(旧機では使わない)
- 不明な場合は、クリーンインストール後に 認証トラブルシューティング で確認
というポイントさえ押さえておけば、大きなトラブルは避けやすくなります。SSD の移植は「データ救出」の手段としては便利ですが、新PCを本格運用するなら、早めにクリーンインストールで環境を整えることを強くおすすめします。
参考情報:

コメント