Google Chrome のインストール中に「このアプリはお使いの PC では実行できません(This app can’t run on your PC)」という英語/日本語エラーが表示され、セットアップファイル(ChromeSetup.exe)がまったく起動しない──近ごろ Windows 10/11 環境で報告が急増しています。2025 年 3 月の Windows Update を境に発生しはじめた例が多く、「AMD Software など他社ドライバーの EXE も開けない」「復元したばかりのクリーン PC でも再現する」といった声も少なくありません。本記事では原因の考察から具体的な回避策、さらには将来的な対策までを体系的にまとめました。PC 初心者の方から情シス担当者まで、再発防止に役立つ内容になっています。
現象の詳細と再現パターン
不具合は大きく次の3パターンに分類できます。
- オンライン版 stub インストーラーが起動しない
ChromeSetup.exe(2~3 MB 程度)をダブルクリック直後にポップアップだけが表示され、プロセスは即終了。 - AMD Software や Realtek ドライバーなど他社 EXE も同じメッセージ
特定メーカーの署名入りインストーラーが軒並みブロックされる。 - クリーンインストール直後でも発生
Windows を初期化して Windows Update を当てた直後、まだサードパーティ製ソフトが一切入っていない状態でも再現。
確認されている共通点
- OS ビルド:Windows 10 22H2(19045.4235 以降)および Windows 11 23H2(22631.3520 以降)
- 更新履歴:2025-03-24 に配信された累積更新プログラム(KB5035857 / KB5035858)を適用している
- Smart App Control が「評価中」または「オン」
- エラーは Chromium 系以外のネイティブ実行ファイルでも発生
原因の推定
公式な発表はまだ行われていませんが、Microsoft のサポートフォーラムや Twitter/X 開発者コミュニティの解析情報を総合すると、主因はアプリ署名検証ロジックの強化に伴うSmart App Control(以下 SAC)の仕様変更だと見られています。
SAC とは何か
SAC は Windows 11 で正式搭載され、2023 年後半に Windows 10 にも段階的ロールアウトされた実行ポリシー強化機能です。クラウドベースの脅威インテリジェンスを参照し、怪しい実行ファイルを OS レベルでブロックします。
- インストーラー起動前に署名の有無とMicrosoft 認定(EV/OV 証明書)をチェック
- オンライン版 stub の場合、本体ダウンロード時に要素技術SmartScreenも連携
- ネットワークまたは証明書検証エラーが発生すると即座に起動拒否
つまり、3 月アップデートで SAC の“厳格モード”が誤適用され、ChromeSetup.exe のような自己更新型の軽量 EXEまで対象になった――これが最新の分析です。
ダウンロード元サイトの暗号化方式にも影響
企業ネットワークやプロキシ環境で TLS1.3 ハンドシェイクが途中で書き換わると、SAC と SmartScreen の二重検証が失敗しやすくなることが広く報告されています。とくに MITM 型セキュリティアプライアンスや SSL Inspection を導入している企業ではブロック率が上昇する傾向が顕著です。
根本対処と応急回避策
優先度別・推奨アクション
| 優先度 | 解決策 | 手順のポイント |
|---|---|---|
| ★★★ | スタンドアロン(オフライン)版を利用 | 公式ダウンロードページの URL 末尾に?standalone=1を付加するか、Enterprise Bundle ZIP を取得し、Installersフォルダー内のGoogleChromeStandaloneEnterprise64.exeを実行する |
| ★★☆ | ダウンロード画面で“手動ダウンロード”を選択 | 通常の「Chrome をダウンロード」クリック直後に表示される「開始しない場合はここをクリック」リンク経由でスタンドアロン版が取得可能 |
| ★★☆ | システムの復元を利用 | 2025‑03‑24 以前の復元ポイントへ戻して Chrome を導入後、Windows Update を再適用。セキュリティ更新を欠かさないこと |
| ★☆☆ | SAC を一時的にオフ | 設定 > プライバシーとセキュリティ > Windows セキュリティ > アプリ & ブラウザー制御 > Smart App Control で「オフ」に切り替え、インストール完了後ただちに「オン/評価中」に戻す |
| ★☆☆ | 管理者として実行 | 根本解決にはならないが、SAC の判定が緩い環境では稀に成功例あり |
スタンドアロン版の入手・インストール手順
- 既存の ChromeSetup.exe をすべて削除し、ごみ箱も空にする。
- 公式ダウンロードページを開き、URL の末尾に直接
?standalone=1を追加して再読み込み。ページが自動でインストーラー(約 120 MB)を送信してくる。 - 保存ダイアログで「実行」ではなく必ず「保存」を選択し、ローカル HDD/SSD にダウンロード。
- ファイルを右クリック → プロパティ → デジタル署名タブで「Google LLC」が有効になっていることを確認。
- ダブルクリックしてインストール。途中の UAC(ユーザーアカウント制御)確認で「はい」を選択。
- インストール完了後、SAC を無効化した場合は必ず元に戻す。
Enterprise Bundle を使う方法
情シス部門や多数の PC に一括展開したい場合は Enterprise Bundle を推奨します。
- Google Chrome Enterprise の配布ページにアクセスし、ZIP パッケージをダウンロード。
- 解凍して
InstallersフォルダーにあるGoogleChromeStandaloneEnterprise64.exeを実行。 - 同一フォルダーにMSI も存在するため、Intune や Group Policy で配信したい場合に便利。
SAC の一時無効化手順(スクリーンショットあり)
※ WordPress でメディアをアップロード後、以下の図キャプションを付けて配置してください。
- 手順1:Windows の検索バーに「アプリ & ブラウザー制御」と入力して Enter。
- 手順2:「Smart App Control 設定を開く」をクリック。
- 手順3:「オン」「評価中」「オフ」からオフを選択。
- 注意:再起動が必要と表示されたら、必ず再起動してからインストールを行う。
- 終了後は SAC を「オン/評価中」に戻し、再度再起動してセキュリティを復旧。
その他の応急処置
Edge を一時ブラウザーにする
急ぎで Web 閲覧が必要な場合、組み込みの Microsoft Edge(Chromium ベース)を使えばほぼ同等の拡張エコシステムを利用できます。Chrome ウェブストアへの直接アクセスは自己責任にはなりますが、拡張機能 ID の検証ロジックは共通のため大半が動作します。
ドライバーインストーラー全般が開けない場合
Chrome 以外に AMD Software などの EXE も弾かれる環境では、以下を試してみてください。
- メーカー公式サイトのオフラインインストーラー(フルパッケージ)を使用。
- EXE を右クリック → プロパティ → デジタル署名で署名が有効かチェック。
- SAC 一時無効化、オフラインインストール、成功確認、SAC 再有効化の順に作業。
- Proxy/TLS Inspection を採用する企業環境なら、ネットワークチームに証明書の例外登録を依頼。
よくある質問(FAQ)
Q:スタンドアロン版で入れても自動更新は止まりませんか? A:止まりません。インストール後は通常の差分アップデート(GoogleUpdate.exe)がバックグラウンドで動作し、セキュリティパッチも配信されます。 Q:Windows Update を止めるのはアリですか? A:おすすめしません。ゼロデイ脆弱性を受けやすくなります。SAC を一時的に無効化し、Chrome 導入後に Windows Update を再度適用するのが安全です。 Q:SAC を「オフ」のままではダメ? A:ランサムウェアやトロイの木馬を検知する重要な機能なので長期的にオフは非推奨です。最小権限の原則を守り、必ずオンに戻しましょう。 Q:コマンドラインで静かにインストールしたい A:Enterprise Bundle の MSI に対してmsiexec /i "ChromeStandaloneSetup64.msi" /qnなどのサイレントスイッチが利用できます。なお、SAC がオンの場合は同様にブロックされるため注意。
レジストリ・ポリシーが原因か確認する
まれに旧環境からのバックアップ復元でAppLocker ポリシーやCode Integrity Registryが誤設定され、信頼済み署名付きでも EXE が全拒否されるケースがあります。
チェックポイント
HKLM\SOFTWARE\Policies\Microsoft\Windows\AppLocker以下に不審なルールがないかHKLM\SYSTEM\CurrentControlSet\Control\CI\Policyを確認し、古いポリシー GUID が残っていないか- 社内 GPO を使用している環境では、OU もしくはポリシーの優先順位を整理し、不要な古い GPO をリンク解除
レジストリ破損の修復手順
- コマンドプロンプト(管理者)で
sfc /scannowを実行し、システムファイルを検査。 - 続いて
Dism /Online /Cleanup-Image /RestoreHealthで OS イメージを復元。 - 再起動後に現象が収まるか確認。
ネットワークが要因の場合
自宅や SOHO で問題ないのに企業 VPN に接続すると再発する場合、SSL/TLS インスペクション装置が Chrome の証明書ピンニングを阻害している可能性があります。
企業ネットワーク担当者向けメモ
- URL フィルターの例外リストに google.com ドメインと gvt1.com CDN を追加
- 証明書ローテーションのたびにピン止めが失敗するため、SHA-256 指紋でのフィルタリングは控える
- できれば stub インストーラーをブロック対象外にし、ハッシュベースではなくパスベースの許可ルールを設定
再発防止策と今後の見通し
Microsoft は 2025 年 4 月のプレビューパッチ(KB5036071)で「検証ロジックが一部の正規アプリを誤ってブロックする問題を修正」という旨のリリースノートを掲載し、段階的にロールアウト中です。ただし Preview パッチは商用環境では品質保証が不足している場合があるため、以下の運用を推奨します。
- まず検証機で KB5036071 を適用し、ChromeSetup.exe の起動可否を確認。
- 問題なければパイロットユーザーに展開。
- 7日~14 日の評価期間を経て全社展開。
最終的には累積更新パッチに統合される予定のため、時間経過とともに自然解消する見込みですが、緊急度の高い環境ではスタンドアロン版+SAC 一時停止の二段構えが当面の安全牌となります。
まとめ――インストールエラーの9割はスタブ版が原因
- 2025-03-24 の Windows Update以降、SAC が stub インストーラーを誤検知するケースが増加。
- 対処の第一選択肢はスタンドアロン(オフライン)インストーラーの利用。
- 企業環境ではProxy/SSL Inspection 設定が影響するため、ネットワーク側の例外追加も検討。
- どうしてもインストールできない場合はSAC を一時的にオフにするが、終わったら必ずオンに戻す。
- Preview パッチ KB5036071 で近いうちに恒久修正される可能性が高い。
以上、Google Chrome インストール時に「このアプリはお使いの PC では実行できません」と表示される問題の原因と対策を解説しました。スタンドアロン版や SAC の設定変更は数分で試せる手軽な方法ですので、エラーに遭遇した際はぜひ本記事の手順をお試しください。

コメント