「Windows Hello Face(顔認証)」をオプション機能から追加しようとしてもダウンロードが始まらない/終わらない――そんな時は、原因を順番に切り分けることで高確率で解決できます。本記事では、機種の対応可否からドライバー・ポリシー・Windows Update・DISMコマンドまで、実運用で役立つチェックリストと再発防止策を詳しくまとめました。
症状と背景
設定アプリの「アプリ」>「オプション機能」から「Windows Hello Face」を追加しようとしても、ダウンロードが開始しない/いつまでも「インストール中」から進まない/エラーコードなしで戻ってしまうなどの事象が発生することがあります。この機能は「Features on Demand(FoD)」として配布され、通常は Windows Update 経由で必要なコンポーネントが自動取得されます。ダウンロードや適用に失敗する場合は、ハードウェア非対応・カメラドライバー・ネットワーク/ポリシー・更新コンポーネントの破損など複数の要因が関与している可能性があります。
結論(クイックアンサー)
まずは下記の表の順で確認してください。特にIR対応カメラの有無とドライバー更新、そしてWindows Update の健全性を押さえると、ほとんどのケースで改善します。
| 手順 | 内容 |
|---|---|
| ① 待機して再確認 | サーバー混雑で遅延する場合があるため、数分~数十分待って進捗を確認する。 |
| ② ハードウェア要件確認 | IR対応カメラが必須。 設定 > アカウント > サインイン オプションに「顔認証 (Windows Hello)」が表示されていなければ未対応の可能性あり。 |
| ③ ドライバー更新 | デバイス マネージャーやメーカーサイトでWebカメラ/IRカメラの最新ドライバーをインストールし、再度試す。 |
| ④ Windows Update | 必須・オプション更新も含め最新状態にする。 |
| ⑤ システム修復 (失敗が続く場合) | sfc /scannow → DISM /Online /Cleanup-Image /RestoreHealth の順で実行し、OSイメージを修復後に再試行。 |
| ⑥ 外付けIRカメラ導入 | 本体が非対応なら、Logitech Brio などWindows Hello対応IRカメラをUSB接続すれば利用可能。 |
前提知識:顔認証の要件と仕組み
- IR(赤外線)対応カメラが必須:通常のRGBウェブカメラでは不可。ノートPCでは「Integrated IR Camera」「IR Camera」等のデバイス名で実装されます。
- 機能提供形態は FoD(Features on Demand):OS本体とは別に配布されるため、Windows Update/企業内FoDリポジトリ等から取得します。
- 関連サービス:Windows Biometric Service(WbioSrvc)、Background Intelligent Transfer Service(BITS)、Windows Update(wuauserv)、Delivery Optimization(DoSvc)など。
- 初期構成:顔認証のセットアップには事前に PIN(Windows Hello)が必要です。PINが未設定だと「顔認証」のボタンがグレーアウトする場合があります。
原因別チェックリスト(概要)
| カテゴリ | 確認ポイント | 対処 |
|---|---|---|
| ハードウェア | IRカメラの搭載/外付けIRカメラの接続 | デバイス マネージャーで「カメラ」「生体認証デバイス」に IR/Hello 関連が存在するか確認 |
| ドライバー | メーカー提供の最新版か、古い汎用ドライバーのままか | 製造元ドライバーへ更新、不要なフィルタードライバー(カメラ拡張)があれば削除 |
| ネットワーク | プロキシ/VPN/ファイアウォールにより FoD 取得が阻害されていないか | 一時的にモバイル回線へ切替、WinHTTP プロキシ設定の見直し |
| Windows Update | 更新コンポーネントの破損や保留更新の存在 | 更新の適用・保留再起動の解消・コンポーネントリセット |
| ポリシー | 企業環境で WSUS/Intune/GPO により FoD の取得がブロックされていないか | 「オプション コンポーネントのインストール」ポリシーの見直し/FoD リポジトリの用意 |
| OS整合性 | コンポーネントストアの破損/CBSの不整合 | SFC と DISM による修復、キャパビリティの再追加 |
詳細な解決手順
1) 対応可否の判定(最重要)
- 設定 > アカウント > サインイン オプションに「顔認証(Windows Hello)」が表示されるか確認。表示がない、もしくは「このデバイスでは使用できません」と出る場合は IR 非搭載の可能性が高いです。
- デバイス マネージャーで「カメラ」「生体認証デバイス」に「Integrated IR Camera」「IR Camera」「Windows Hello Face Software Device」等があるか確認。
- 外付け IR カメラを利用する場合は、Windows Hello 対応(データシートに記載)を明示した製品を選び、USB 3.x ポートへ接続してください。
2) カメラドライバーの最新化
- メーカーのサポートページから IR カメラ/ウェブカメラのドライバーを入手しインストール。
- デバイス マネージャーで該当カメラを右クリック→「デバイスのアンインストール」→「ドライバーを削除」にチェック→再起動→最新ドライバーを導入。
- 複数のカメラ補正ソフト(仮想カメラや美顔補正など)を併用している場合は、一旦無効またはアンインストールして競合を排除。
3) Windows Update を正常化
- 設定 > Windows Update で必須・オプション更新を含めて最新化し、保留の再起動をすべて完了。
- VPN 経由の企業ネットワークは FoD をブロックすることがあるため、可能なら一時的に一般回線へ切り替えて試行。
4) ネットワークとプロキシ設定の見直し
netsh winhttp show proxy
netsh winhttp reset proxy
企業配下では WinHTTP プロキシが原因で FoD の取得に失敗するケースが目立ちます。管理下でなければ、一旦リセットして挙動を確認します。
5) コマンドラインでの強制追加(管理者権限)
GUI が反応しない場合、DISM または PowerShellから直接キャパビリティを追加します。 DISM
dism /Online /Get-Capabilities | findstr /i hello
dism /Online /Add-Capability /CapabilityName:Hello.Face~~~~0.0.1.0
上記の /Get-Capabilities で表示名を把握し、/Add-Capability で追加します(名称は環境によって前後することがあります)。 PowerShell
Get-WindowsCapability -Online | Where-Object { $_.Name -like "*Hello*" }
Add-WindowsCapability -Online -Name "Hello.Face~~~~0.0.1.0"
企業環境でインターネット遮断の場合は、FoD ISO(管理者配布物)をマウントし、ソースを指定して追加します。
dism /Online /Add-Capability /CapabilityName:Hello.Face~~~~0.0.1.0 /Source:<FoDのパス> /LimitAccess
6) SFC と DISM によるシステム修復
コンポーネントストアの破損が疑われる場合は、次の順で修復します(管理者権限のターミナル)。
sfc /scannow
dism /Online /Cleanup-Image /CheckHealth
dism /Online /Cleanup-Image /ScanHealth
dism /Online /Cleanup-Image /RestoreHealth
修復後、再起動してから「オプション機能」で再試行します。
7) Windows Update コンポーネントのリセット
更新関連の内部データ破損が疑われる場合は、以下で BITS/WUA/暗号化サービスを停止し、配布キャッシュを初期化します(管理者権限)。
net stop bits
net stop wuauserv
net stop appidsvc
net stop cryptsvc
ren %systemroot%\SoftwareDistribution SoftwareDistribution.old
ren %systemroot%\System32\catroot2 catroot2.old
net start cryptsvc
net start appidsvc
net start wuauserv
net start bits
再起動後に Windows Update を最新化し、再度 FoD の追加を試みます。
8) キャパビリティの「削除→再追加」
インストールが中途半端に残っている場合は一度削除してから再追加します。
dism /Online /Remove-Capability /CapabilityName:Hello.Face~~~~0.0.1.0
dism /Online /Add-Capability /CapabilityName:Hello.Face~~~~0.0.1.0
9) サービス状態の確認
- Windows Biometric Service(WbioSrvc)が実行中か:
services.mscまたはsc query WbioSrvcを確認。 - Delivery Optimization(DoSvc)が無効化されていないか:FoD の取得に影響することがあります。
- 「カメラのプライバシー」設定でデスクトップアプリのカメラアクセスが許可されているか(Hello の初期化に必要となる場合があります)。
10) ログの読み方(原因特定を加速)
- DISM ログ:
%windir%\Logs\DISM\dism.log - CBS ログ:
%windir%\Logs\CBS\CBS.log - イベントビューア:Applications and Services Logs > Microsoft > Windows > WindowsUpdateClient/Operational など。
エラーコードの代表例とヒント:
| エラーコード | 意味(概要) | 対処の方向性 |
|---|---|---|
| 0x800F0950 | FoD の取得元が見つからない/参照不可 | インターネットへ一時接続、FoD ISO を /Source 指定、WSUS/ポリシーの見直し |
| 0x800F0831 | 前提更新の欠落や依存関係不整合 | Windows Update を最新化、保留再起動解消、サービスリセット |
| 0x8024XXXX 台 | 更新コンポーネントのエラー各種 | コンポーネントリセット、ネットワークの健全化 |
企業・学校環境でのポイント(WSUS/Intune/GPO)
- Optional Component / 修復コンテンツの取得:グループポリシー「コンピューターの構成 > 管理用テンプレート > システム > オプション コンポーネントのインストールとコンポーネント修復の設定」で、必要に応じて「Windows Update から直接ダウンロードを許可」を有効化。
- バイオメトリクスの許可:Windows コンポーネント > 生体認証で「生体認証の使用を許可」「ユーザーによる生体認証でのサインインを許可」を有効化。
- Windows Hello for Business:PIN の使用可否、TPM を必須にするか等の方針に合わせて構成。PIN が禁止されていると顔認証セットアップに進めません。
- 社内 FoD リポジトリ:インターネット遮断の場合は、FoD ISO から社内分発(DFS/SMB)を用意し、
/Sourceを指す運用にします。
セットアップ時の実務ノウハウ
- 明るすぎ/暗すぎの環境を避ける:IR カメラは逆光・直射日光に弱い場合があります。
- メガネ・マスク着用のバリエーションで再認識:「認識の改善」を使い、普段の装いで複数回登録して精度を高めます。
- 多ユーザー運用:共有端末では各ユーザーが自分の PIN を設定したうえで個別に顔登録を行い、誤認リスクとプライバシーを適切に管理。
外付け IR カメラ導入時の選定ポイント
- Windows Hello 対応の明記:データシートの記載を確認(赤外線センサー+ドットプロジェクター等)。
- 取り付け性:ノートのベゼル・モニターの厚みに合うか、三脚穴の有無。
- 画角と距離:在宅/会議室など使用環境に応じて最適な焦点距離を選定。
- ドライバー供給:長期的な OS アップデートに追随するか(メーカーの更新頻度)。
ケーススタディ:よくある失敗と解決
ケースA:いつまでも「インストール中」
VPN 経由で社内ネットワークに接続したまま実行していた例。WinHTTP プロキシが社内 WSUS に固定されており FoD が取得できず停止。netsh winhttp reset proxy で一時解除し、一般回線で再試行→即時導入に成功。
ケースB:IR カメラはあるのに「デバイス非対応」
カメラドライバーが古く、IR 機能が無効化されていた例。メーカー配布の IR ドライバーへ更新し、デバイス マネージャーに「Windows Hello Face Software Device」が出現。サインイン オプションに顔認証が表示され利用可能に。
ケースC:DISM で 0x800F0950
新規導入端末を社内閉域でセットアップしており、インターネットへ出られない環境。管理者が FoD ISO を配布し、/Source を指定して追加して解決。
インストール後の確認項目
- 設定 > アプリ > オプション機能で「Windows Hello Face」がインストール済みになっているか。
- 設定 > アカウント > サインイン オプションに「顔認証(Windows Hello)」が表示され、セットアップ/認識の改善が実行できるか。
- ロック画面でカメラ横の IR ランプが点灯し、即座に解除できるか。
FAQ(よくある質問)
Q. Windows N / LTSB/LTSC でも使える?
基本機能は FoD とドライバーが揃えば動作しますが、エディションにより配布ポリシーが異なることがあります。企業環境では管理者配布の FoD を利用してください。
Q. TPM がないと使えない?
顔認証自体は TPM 非搭載でも構成できますが、企業のセキュリティポリシーで TPM を必須化している場合があります。Windows Hello for Business を導入している組織ではポリシーに従ってください。
Q. 設定画面のボタンがグレーアウトする
PIN 未設定、またはポリシーで禁止されている可能性があります。まずは PIN を作成し、バイオメトリクス関連の GPO を確認します。
Q. カメラは映るのに認識率が低い
逆光や強い直射日光を避け、定位置での再登録(認識の改善)を行ってください。メガネ有無など普段の利用状況で複数パターンを学習させると改善します。
再発防止と運用のベストプラクティス
- ドライバーと BIOS/ファームウェアの計画的更新:四半期ごとに点検し、カメラ関連の更新をテストのうえ展開。
- FoD の取得経路を明確化:WSUS/Intune 環境では「どこから」「誰が」取得させるかを標準化し、オフライン端末向けに FoD ソースを常備。
- トラブル時の標準手順書:本記事のコマンド群(SFC/DISM、WU リセット、キャパビリティ再追加)を運用 Runbook に組み込み、一次切り分けを迅速化。
まとめ
「Windows Hello Face」がオプション機能から導入できない原因は、ハードウェア非対応/ドライバー不整合/ネットワーク・ポリシー制限/更新コンポーネントの破損に集約されます。対応可否の確認 → ドライバー更新 → Windows Update 正常化 → DISM での直接追加 → SFC/DISM 修復 → 更新コンポーネントのリセットという順で対処すれば、多くのケースで解決できます。非対応機種でも外付け IR カメラを導入すれば利用可能です。導入後は PIN の設定と認識の改善を行い、快適で安全なサインイン環境を運用していきましょう。
付録:実行コマンド一覧(コピー用)
:: 管理者 PowerShell/コマンドプロンプト想定
:: 状態確認
dism /Online /Get-Capabilities | findstr /i hello
Get-WindowsCapability -Online | Where-Object { $_.Name -like "*Hello*" }
:: 追加(オンライン)
dism /Online /Add-Capability /CapabilityName:Hello.Face~~~~0.0.1.0
Add-WindowsCapability -Online -Name "Hello.Face~~~~0.0.1.0"
:: 追加(オフライン: FoD ソース指定)
dism /Online /Add-Capability /CapabilityName:Hello.Face~~~~0.0.1.0 /Source: /LimitAccess
:: 削除→再追加
dism /Online /Remove-Capability /CapabilityName:Hello.Face~~~~0.0.1.0
dism /Online /Add-Capability /CapabilityName:Hello.Face~~~~0.0.1.0
:: システム修復
sfc /scannow
dism /Online /Cleanup-Image /CheckHealth
dism /Online /Cleanup-Image /ScanHealth
dism /Online /Cleanup-Image /RestoreHealth
:: Windows Update コンポーネントリセット
net stop bits
net stop wuauserv
net stop appidsvc
net stop cryptsvc
ren %systemroot%\SoftwareDistribution SoftwareDistribution.old
ren %systemroot%\System32\catroot2 catroot2.old
net start cryptsvc
net start appidsvc
net start wuauserv
net start bits
:: 代理設定
netsh winhttp show proxy
netsh winhttp reset proxy
:: サービス確認
sc query WbioSrvc
sc query DoSvc

コメント