Windows 11で「インターネットアクセスがブロックされました」やping「General failure」になる原因と対処法

ある日突然、Windows 11 PCで「インターネットアクセスがブロックされました」と表示され、Wi‑Fiでも有線でもどのネットワークにもつながらない…。しかも ping すると「General failure」。OSを再インストールしても直らないとなると、かなり絶望感があります。本記事では、Lenovo LOQ 15ARP9(Windows 11 Pro 24H2系)で実際に報告されたケースをベースに、Winsock/ネットワーク スタックの破損や WDAC(App Control for Business)など、上級者向けの原因候補と復旧手順を、再現性重視で整理します。

目次

症状の概要:Windows 11で突然「インターネットアクセスがブロックされました」

まずは、実際に報告されたケースを整理します。ここで扱うのは、単なるWi‑Fiの設定ミスではなく、Windows 11側のネットワーク スタックやフィルタに問題が発生していると考えられる、かなり重めのトラブルです。

発生した症状

  • ブラウザー(Chromium系)でのエラー:Your Internet access is blocked(ERR_INTERNET_ACCESS_DENIED)
  • ping コマンドの結果:ルーター(デフォルトゲートウェイ)宛であっても 「General failure」
  • Wi‑Fi、有線LAN、スマホテザリング、公衆Wi‑Fiなど、すべてのネットワークで通信できない

つまり、「特定の回線が不調」ではなく、Windows側のネットワーク機能そのものが壊れている状況です。

環境情報(報告例)

項目内容
PC本体Lenovo LOQ 15ARP9(Ryzen 7 7435HS 搭載)
OSWindows 11 Pro 10.0.26100(24H2系)
ネットワークWi‑Fi、有線LAN、テザリング、公衆回線すべてで不可
ブラウザーエラーERR_INTERNET_ACCESS_DENIED(Your Internet access is blocked)
pingデフォルトゲートウェイ宛でも「General failure」
セキュリティ機能VBS/HVCI 有効
App Control(WDAC)msinfo32 上で「App Control for Business:Enforced」

すでに試して効果がなかった対処

一般的なトラブルシューティングはほぼやり尽くされています。

  • ネットワークのリセット(Windows設定からの「ネットワークのリセット」)
  • 再起動、ipconfig /release / /renew
  • netsh advfirewall reset によるFW設定リセット
  • ネットワーク ドライバーの再インストール、MACアドレス変更、Wi‑Fi設定の削除&再作成
  • セキュリティソフト・Windows Defender ファイアウォールの停止
  • OSの再インストール(クリーンインストールに近い状態)

それでも症状が続いているため、「ユーザー設定やアプリの問題」というレベルは通り越しており、より低レイヤ(Winsock/NDIS/フィルタ/ポリシー)を疑う必要がある、というのが本記事の前提です。

なぜ OS 再インストールでも直らないことがあるのか

「OSを入れ直したのにダメ」というのは、多くの人にとってショックな結果です。ですが、Windowsのネットワークは、ざっくり次のようなレイヤ構造になっています。

  • ハードウェア(NIC、無線モジュール、ケーブルなど)
  • ドライバー/NDIS(ハードとOSをつなぐ層)
  • Winsock/TCP/IP スタック
  • フィルタドライバー/WFP(VPNクライアント、パケットキャプチャ、セキュリティ製品など)
  • ポリシー/Code Integrity(WDAC、Smart App Control など)
  • アプリケーション(ブラウザー、メールクライアントなど)

クリーンインストールを行っても、次のようなケースでは問題が残ることがあります。

  • 復元時やドライバー適用時に壊れたフィルタドライバーが再びインストールされる
  • 企業や自分で設定したWDACポリシーが引き続き有効で、ネットワーク関連ドライバーをブロックしている
  • ファームウェアやNIC側の不整合で、OSから見たネットワーク構成が異常になっている

特に、「pingがGeneral failureになる」場合、デフォルトゲートウェイやDNSの前に、Winsockやフィルタドライバーの層でエラーになっていることが多く、単なるIPアドレスやDNS設定の問題とは性質が違います。

優先度順で見た原因候補

ここからは、実際の症状とWindowsの仕組みを踏まえて、「あり得る原因」を優先度付きで整理します。

優先度原因候補症状との一致度ポイント
高Winsock/ネットワーク スタックの破損、フィルタドライバー不整合非常に高いping が「General failure」になる典型的パターン
中WinHTTP/ユーザー プロキシ設定の残骸中ブラウザーエラーに影響するが、ping失敗は説明しづらい
高WDAC(App Control for Business)/Smart App Control によるドライバーのブロック高msinfo32で「Enforced」のときは強く疑うべきポイント
中BFE / Windows Firewall サービスの異常高WFPフィルタが壊れるとICMP含めてほぼ全部の通信が落ちる
中Lenovo固有ドライバーやチップセットの不整合中LOQシリーズ固有パッケージやBIOSとの組み合わせに注意

Winsock/ネットワーク スタックの破損

ping が「General failure」を返す場合、IPルーティングがどうこうというより、そもそもICMPパケットがネットワークスタックに乗っていない状態が疑われます。

  • レジストリの破損や、
  • VPNクライアント、パケットキャプチャ(Npcapなど)、セキュリティ製品が追加したフィルタドライバーの不整合

などがきっかけで、WinsockカタログやNDISのバインドが壊れていることがあります。この場合、単なる「アダプターの無効/有効」では直りません。

WinHTTP/プロキシ設定の残骸

社内プロキシやローカルプロキシ(127.0.0.1:xxxx系)を使っていた場合、アンインストール後に設定だけ残ってしまい、ブラウザーが常にプロキシ経由で通信しようとして失敗するケースがあります。

ただし、ping はプロキシを使わないため、今回のように「ルーター宛の ping が General failure」という症状を単独で説明することはできません。「ブラウザーだけ通信できない」ケースでは有力だが、今回はあくまで補助的な原因候補という位置づけになります。

WDAC / Smart App Control によるブロック

今回の環境では、msinfo32 の「システムの要約」に次のような表示があると報告されています。

  • App Control for Business:Enforced

これは、Windows Defender Application Control(WDAC)が有効で、ドライバーや実行ファイルのロードに対してポリシーで制限がかかっている状況を意味します。

もしネットワーク フィルタドライバーやNDISドライバーがポリシーに適合していない場合、

  • ドライバーが読み込まれない
  • 読み込み時にCode Integrityエラーで失敗する

といった状況が発生し、結果的にすべての通信が不通になることがあります。OS再インストール後も同じポリシーが適用されれば、当然ながら症状も再発します。

BFE(Base Filtering Engine)/ Windows Defender ファイアウォールの異常

BFE(Base Filtering Engine)は、WindowsのファイアウォールやIPsecなど、WFP(Windows Filtering Platform)ベースの機能を支える重要なサービスです。マルウェア駆除や強引なチューニングの結果として、

  • BFEサービスが停止したまま
  • 設定が破損し、起動できない

といった状態になると、ICMPを含むほぼすべての通信に影響が出ます。サービス単体の停止であればエラー表示が出たりしますが、依存関係の破損が絡むと原因特定はかなり難しくなります。

Lenovo固有ドライバー/チップセットの前提抜け

受理された回答としては、「Lenovo配布の2つのパッケージ(ネットワーク関連ユーティリティ/ドライバー)」を再インストールする、というものが提示されていました。ただしスレッド投稿者は、OS再インストール後も問題が解消しておらず、パッケージ再適用だけでは直っていないとコメントしています。

実際には、

  • チップセットドライバー
  • 有線LANドライバー
  • 無線LANドライバー
  • Lenovo固有のネットワーク関連ユーティリティ

がセットで整合して初めて安定するケースがあるため、チップセット → LAN → Wi‑Fi → Bluetooth の順で、機種専用ドライバーを入れ直すことが重要です。

実効性重視の復旧フロー(上から順に実行)

ここからは、再現性と実効性を重視した復旧フローを紹介します。どの手順も、基本的には「管理者権限のWindowsターミナル/コマンドプロンプト/PowerShell」で実行してください。

ステップ目的効果の強さ副作用/注意点
A-1〜A-2最短でスタック破損・プロキシ残骸の有無を確認低〜中設定変更は軽微だがプロキシ設定は戻らない
B-3〜B-4ネットワーク構成とWinsock/TCP/IPを総リセット高VPNや仮想NICの再セットアップが必要
C-5〜C-6サービス/ポリシー(WDAC)の影響を切り分け中〜高企業管理端末ではポリシー変更不可な場合あり
D-7〜D-8Lenovo/ハードウェア依存の問題を解消中再起動や設定やり直しが必要
E-9〜E-10OS外・セーフモードで切り分け高USBメディア作成など準備が必要

A. まず最短で確認したいポイント

ループバックの ping を確認する

まず、「ネットワークの外」ではなく、PC自身に対する通信が動いているかどうかを確認します。

ping 127.0.0.1
ping ::1
  • ここで両方とも 「General failure」 になる場合、ほぼ確実にTCP/IPスタックやフィルタの層で異常が起きています。
  • 逆に、ループバックは通るが、デフォルトゲートウェイだけダメな場合は、ルーティングやドライバー側の問題の可能性が高まります。

WinHTTP/ユーザープロキシを完全リセットする

軽めの切り分けとして、WinHTTPとユーザープロキシ設定をいったんリセットします。

netsh winhttp reset proxy
reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings" /v ProxyEnable /t REG_DWORD /d 0 /f
  • 社内プロキシを利用していた場合は、必要に応じて再設定が必要です。
  • この操作でブラウザーだけ復旧するケースもありますが、ルーター宛の ping が General failure の場合は、これだけでは足りないことが多いです。

B. ネットワーク構成/Winsockの総リセット

ネットワーク構成(バインドとフィルタ)の総リセット

netcfg -d は、NICやネットワークフィルタのバインドを初期化する、かなり強力なコマンドです。

netcfg -d
shutdown /r /t 0
  • 再起動後、VPNクライアントの仮想NIC や、パケットキャプチャツール(Npcapなど)は再インストールが必要になることがあります。
  • 逆に言えば、そのあたりのフィルタドライバーが原因になっている場合、netcfg -d が最短での復旧ルートになります。

Winsock/TCP/IP スタックの再登録

ネットワーク構成をリセットしたら、続けてWinsockとTCP/IPスタックもリセットします。

netsh winsock reset
netsh int ip reset
shutdown /r /t 0
  • ipconfig の結果が明らかにおかしい(IPアドレスが0.0.0.0になったまま変わらない等)場合、特に有効です。
  • 再起動後は、ping 127.0.0.1 → ping ルーター → ブラウザーの順で確認すると切り分けしやすくなります。

C. サービス&ポリシー(BFE/WDAC)の健全性確認

BFE / MpsSvc(Windows Defender ファイアウォール)の状態を確認

まずはサービスの状態を確認します。

sc query bfe
sc query mpssvc
  • STATE が RUNNING になっているかを確認します。
  • 起動しようとしてエラーになる、依存関係のサービスが起動できない場合は、BFE関連の破損を疑うべきです。

BFEやMpsSvcが壊れている場合、システムファイルの修復も検討します。

sfc /scannow
DISM /Online /Cleanup-Image /RestoreHealth

これらは時間がかかることもありますが、OSレベルの破損修復としては定番の手順です。

WDAC / Smart App Control の影響を切り分ける

msinfo32 を実行し、「システムの要約」内にある以下の項目を確認します。

  • App Control for Business

ここが Enforced になっている場合、WDACポリシーが有効になっています。ここで重要なのは、「OSを入れ直しても、ポリシー適用の仕組みは別枠で生きていることがある」という点です。

切り分けとして、以下を試します。

  • 企業管理下ではない個人端末の場合:設定 > プライバシーとセキュリティ > スマート アプリ コントロール を「オフ」にして再起動
  • それでも App Control for Business:Enforced のままであれば、ローカルWDACポリシー(C:\Windows\System32\CodeIntegrity\配下 など)が適用されている可能性が高い

この場合、

  • セーフモードで起動し、WDACポリシーファイルを無効化する
  • 企業管理端末であれば、管理者(情報システム部門)にポリシーの一時解除を依頼する

といった対応が必要になります。WDACを無理に手動で削除すると、最悪の場合起動不能になるため、理解がない場合は無闇に削除しないことを強くおすすめします。

D. Lenovo LOQ 15ARP9固有のドライバー/BIOS周りの再適用

公式ドライバーを「チップセット → LAN → Wi‑Fi → BT」の順に再適用

Lenovo LOQシリーズでは、Lenovo Vantage やサポートサイトから提供される機種固有パッケージの適用順が重要になることがあります。特に24H2系のビルドでは、古いドライバーと組み合わせると不具合が出やすいこともあります。

推奨される流れは次の通りです。

  1. Lenovo公式サイトから、LOQ 15ARP9(型番 83JC など)のサポートページを開く
  2. Windows 11向けの最新ドライバーをダウンロード
  3. 次の順序でインストールし、必要に応じて再起動
    • チップセットドライバー(AMDチップセット)
    • 有線LANドライバー
    • 無線LANドライバー
    • Bluetoothドライバー
    • Lenovo固有のネットワークユーティリティ(Power Management、Hotkeyなど)

これにより、NDISレイヤや電源管理との整合性が取れ直すことがあり、結果としてネットワークが安定することがあります。

BIOS/ファームウェア更新&既定値ロード

ドライバーとセットで確認したいのが、BIOS(UEFI)のバージョンです。

  • Lenovo Vantageの「システム更新」から、BIOS/ファームウェア更新がないか確認
  • 最新BIOSを適用した上で、BIOSセットアップ画面から 「Load Setup Defaults」 を実行
  • セキュアブートは有効のままでも問題ありません(特別なカスタム設定をしていた場合は要注意)

まれに、古いBIOSと新しいWindowsビルドの組み合わせで、デバイス初期化順序やACPI周りの影響からNICが不安定になるケースもあるため、BIOS更新は地味ながら効果のある対策です。

E. それでもダメな場合の切り分け(セーフモード/Linux Live)

セーフモード(ネットワーク有効)での挙動確認

Windowsの「スタートアップ設定」から、「セーフモード(ネットワークあり)」で起動し、同じように ping やブラウザーの動作を確認します。

  • セーフモードでは通信ができる → 常駐ソフトやカスタムフィルタドライバーが原因
  • セーフモードでも通信ができない → さらに低レイヤ(ドライバー/ポリシー/ハード)側の問題の可能性が高い

Linux Live USBでハード故障を切り分ける

ハードウェア故障の可能性を切り分けるには、Linux(Ubuntuなど)のLive USBで起動して、有線/無線ネットワークに接続できるかを確認するのが手っ取り早いです。

  • Linux上で問題なく通信できる → Windows側のソフトウェア要因でほぼ確定
  • Linuxでも有線・無線ともに不安定/不可 → NICモジュールやアンテナ、マザーボードなどのハードウェア故障の可能性を疑う

この段階まで来ると、「自力で直す」か「メーカー修理に出す」かの判断ラインになります。

状態把握に役立つコマンド集

トラブルシューティングの途中で、状況を記録しておくと原因特定が一気に進みます。以下のコマンドはスクリーンショットやテキストに保存しておくと便利です。

IP構成とリンク状態

Get-NetIPConfiguration
Get-NetAdapter | ft Name, Status, LinkSpeed, MacAddress
  • IPアドレスやデフォルトゲートウェイ、DNS設定がどうなっているか確認します。
  • Status が Up になっているか、LinkSpeed が妥当かも重要です。

ルーティングテーブル

route print
  • デフォルトルート(0.0.0.0 宛)が適切なインターフェイスに向いているかを確認します。
  • 複数のVPNや仮想NICを使っていた場合、怪しいルートが残っていないかチェックします。

どのフィルタがNICに噛んでいるか

Get-NetAdapterBinding -Name * | ? {$_.Enabled -eq $true} | ft Name, DisplayName, ComponentID
  • 各NICに、有名どころのVPNクライアントやパケットキャプチャツールのコンポーネントがぶら下がっていないか確認します。
  • 不要なものがある場合は、アプリのアンインストールや再インストールを検討します。

WinHTTPプロキシ設定

netsh winhttp show proxy
  • 「プロキシ サーバー: 直接アクセス (プロキシなし)」になっているか確認します。
  • ここが127.0.0.1:xxxx や社内プロキシのFQDNになっている場合は、A-2のコマンドでリセットします。

イベントビューアでのエラー確認

イベントビューアでは、次のようなキーワードでログを検索すると、ネットワーク関連の異常が見つかることがあります。

  • CodeIntegrity
  • WdFilter
  • BFE
  • MpsSvc

場所としては、

  • Windows ログ > システム
  • Windows ログ > アプリケーション

あたりを重点的に見ると良いでしょう。特にCode Integrity関連のエラーは、WDACがドライバーの読み込みをブロックしている可能性を示唆します。

まとめ:ERR_INTERNET_ACCESS_DENIED/General failure の本質

ここまでの内容を整理すると、今回のような

  • ブラウザーが ERR_INTERNET_ACCESS_DENIED(Your Internet access is blocked)
  • ping がルーター宛でも General failure
  • Wi‑Fi/有線/テザリングなどすべてのネットワークで通信できない

という症状は、単純な「プロキシ設定」や「ルーターの不調」よりも、

  • Winsock/NDISフィルタの破損
  • WDACやSmart App Controlによるドライバーのブロック
  • BFE / Windows Defender ファイアウォール関連の破損

といった、OSのネットワーク基盤レベルのトラブルである可能性が高いと言えます。

実務的には、

  1. ping 127.0.0.1 でスタック破損を疑う
  2. netsh winhttp reset proxy でプロキシをリセット
  3. netcfg -d → netsh winsock reset → netsh int ip reset の順でネットワーク構成を総リセット
  4. BFE / MpsSvc の状態確認と、必要に応じた sfc / DISM の実行
  5. msinfo32で「App Control for Business:Enforced」を確認し、WDAC/Smart App Controlの影響を切り分け
  6. Lenovo公式のチップセット → LAN → Wi‑Fi → BTの順でドライバーを再適用し、BIOSも最新化
  7. 最後の手段として、セーフモードやLinux Live USBでソフト/ハードを切り分け

という流れで進めるのが、最短で原因にたどり着くルートになります。

再発防止のポイント

最後に、同じようなトラブルを避けるための運用上のコツをまとめます。

  • VPNクライアントやパケットキャプチャ、セキュリティ製品を入れすぎない
    • 特に「同じ系統のツールを複数併用」はフィルタドライバーが競合しがちです。
    • 不要になったソフトは「無効化」ではなくアンインストールまで行いましょう。
  • 大型アップデート前に復元ポイント/バックアップを作成
    • Windows 11の機能更新(22H2→23H2→24H2など)の前には、少なくともシステムドライブのバックアップを取っておくと安心です。
  • ドライバーは基本的に「機種公式」から取得
    • Windows Updateや汎用ドライバーも便利ですが、ノートPCではメーカー提供版のほうが安定することが多いです。
    • 特にチップセットとLAN周りは、機種ごとのチューニングが入っている場合があります。
  • WDAC/Smart App Controlを使うなら、事前に検証環境で確認
    • セキュリティ強化は重要ですが、ネットワークドライバーを巻き込むと影響範囲が非常に広くなります。
    • 本番環境に適用する前に、仮想マシンなどで検証しておくことをおすすめします。

「インターネットアクセスがブロックされました」「pingがGeneral failure」というエラーは、見た目以上に奥の深いトラブルです。本記事のフローを参考に、OSのネットワーク基盤レベルから一つずつ切り分けていけば、原因に近づきやすくなります。同じ症状で悩んでいる方の一助になれば幸いです。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次