msdt.exeのパスキーとは?取得できない理由と不要で実行するコマンド・廃止後の代替策まで徹底解説

Windowsで「msdt.exe(Microsoft サポート診断ツール)」を起動したところ、冒頭で「パスキーを入力してください」と出て先へ進めない――。管理者アカウントでも詰まりやすいこの現象を、意味から代替手段、将来の移行策まで一気に整理します。現場でそのまま使えるコマンド例・表・チェックリスト付きで、実務に強い解決記事としてご活用ください。

目次

msdt.exeで表示される「パスキー」とは何か

まず結論から整理します。msdt.exeの「パスキー(アクセス キー)」は、エンドユーザーやローカル管理者が自ら発行するものではありません。これはMicrosoft サポート担当者(リモート サポート用エージェント)が、個別のトラブルシューティング セッション開始時に一時的に発行するコードです。したがって、一般利用者が独力で入手することはできません。

このパスキー入力画面が出る理由は、msdt.exeをそのままGUI起動すると「リモート サポート前提モード」で立ち上がる設計だからです。日常の自己診断・自動修復をしたいだけなら、このモードは不要です。次の「パスキー不要で実行する方法」を使えば、通常の診断パックを直接起動できます。

なお、Quick Assist(クイック アシスト)の6桁コードや、Windows Hello/サインイン用のPINとは目的も発行主体も異なります。混同しないよう注意してください。

パスキー不要でトラブルシューティングを実行する方法

コマンド プロンプト(管理者)で診断パックを直接呼び出す

診断の本体は「トラブルシューティング パック」と呼ばれる個別ツール群です。/idでパックIDを指定すれば、パスキーなしで直接起動できます。コマンド プロンプトは「管理者として実行」してください。

msdt /id NetworkDiagnosticsNetworkAdapter /param "IT_NetworkAdapter=all"

上の例は「ネットワーク アダプター」診断を全アダプター対象で起動します。IDは目的ごとに異なります。代表的なIDは以下のとおりです(OSビルドによって有無が異なる場合があります)。

目的診断パックID(/id)主な用途の一例
ネットワーク アダプターNetworkDiagnosticsNetworkAdapterLAN/Wi‑Fiの有効化、ドライバー/設定の基本チェック
インターネット接続NetworkDiagnosticsWebブラウジング不可/接続不可の基本診断
プリンターPrinterDiagnostic印刷キューや接続トラブルの診断
Windows UpdateWindowsUpdateDiagnostic更新プログラムの適用不具合の検出・修復
ハードウェアとデバイスDeviceDiagnostic周辺機器やデバイス設定の一般的な問題
プログラム互換性PCWDiagnostic古いアプリの互換性問題の検出

PowerShellを使いたい場合は、以下のように呼び出してもOKです。

Start-Process msdt -ArgumentList '/id NetworkDiagnosticsNetworkAdapter /param "IT_NetworkAdapter=all"' -Verb RunAs

よくある躓きは「IDのタイプミス」と「OS側でそのIDが提供されていない」ケースです。コマンド入力後に何も起きない、または「パラメーターが無効」と表示される場合はIDの再確認、別IDの試行、もしくは設定アプリ経由の実行へ切り替えましょう。

設定アプリ(GUI)から実行する

コマンド入力に不慣れな場合は、設定アプリ経由が確実です。こちらは内部的にmsdt(あるいは後継のモダン トラブルシューター)を呼びますが、ユーザーにパスキーを求めません。

Windows 11 の手順

  1. 設定 → システム → トラブルシューティング
  2. その他のトラブルシューティング を開く
  3. 目的の項目(例:ネットワーク アダプター、インターネット接続、プリンター など)で 実行 をクリック

Windows 10 の手順

  1. 設定 → 更新とセキュリティ → トラブルシューティング
  2. 追加のトラブルシューティング ツール を開く
  3. 目的の診断を選び、トラブルシューティング ツールの実行

旧来のコントロール パネルから辿る場合は、コントロール パネル → トラブルシューティング → すべて表示で一覧にアクセスできます(Windows 11では段階的に非表示化されることがあります)。

「パスキーが入手できない」時の考え方と実践フロー

「パスキーが無い=診断できない」ではありません。次の順で切り分けると、最短で解に辿り着けます。

ステップ確認ポイント具体策
1. 目的の明確化何を直したいのか(例:Wi‑Fiが繋がらない、印刷できない)目的に対応する/idを選定
2. 権限管理者で起動しているか「管理者として実行」でコマンドを再実行
3. IDの適合そのOSで提供・有効なIDか表の代表IDに切替、または設定アプリ経由
4. 企業ポリシーGPO/EDRで診断機能がブロックされていないかIT管理者へ確認。代替として「Get Help」や「Quick Assist」
5. 代替ツールmsdt非依存の修復で代替可能かネットワーク系なら下記の基本コマンド群で代替

ネットワーク系トラブルでの併用コマンド(安全な基本セット)

診断の前後に、次の基本コマンドを実行すると解決率が上がる場合があります(管理者で実行)。

ipconfig /flushdns
netsh winsock reset
netsh int ip reset

上記は設定を破壊しない範囲の標準的な再初期化です。VPNや特殊なTCP/IP設定を使っている環境では、運用ポリシーに従い実施してください。

実務で役立つ「使い方の型」

1台で完結する自己診断の型

  1. 管理者のコマンド プロンプトを開く
  2. 目的の/idを実行(例:NetworkDiagnosticsNetworkAdapter)
  3. 診断の提案に従う(修復適用 → 再試行)
  4. 必要なら上記の基本ネットワーク コマンドで補助

電話やチャットでサポートを受けながら進める型

  1. まずは設定アプリ経由で対象のトラブルシューティングを実行
  2. 結果(検出内容/適用可否)をサポート担当へ共有
  3. 担当者から「パスキー」を求められた場合のみ、msdtのパスキー画面にコードを入力

ヘルプデスク(社内IT)向けの型

  • 一次対応は「設定アプリ/モダン トラブルシューティング」で完結
  • スクリプト配布時はmsdt /idのショートカットを作成(対象とスコープだけ可変に)
  • GPOで診断の利用可否を管理。監査ログはインシデント管理票に集約

よくある質問(FAQ)

パスキーはどこで入手できますか?

一般ユーザーは入手できません。Microsoft サポート担当者がセッション開始時に発行する一時コードで、サポートの指示があるときのみ使用します。

msdtを起動すると毎回パスキー画面になります。通常の診断はできませんか?

/idで目的の診断パックを指定して実行するか、設定アプリから該当のトラブルシューティングを起動してください。これらはパスキー不要です。

代表的なID以外を知るには?

OSビルドによって提供内容が異なるため、まずは本記事の代表IDから試し、見当たらない場合は設定アプリ経由に切り替えるのが確実です。企業環境ではGPOやイメージカスタマイズにより一部のトラブルシューティングが除外されていることもあります。

診断が「問題は検出されませんでした」と出ますが症状は続きます

診断はあくまで自動化された一次切り分けです。ネットワーク系ならWinsockリセットやIPリセットを実施し、ドライバーの更新/再インストール、再起動を併用してください。プリンターならスプーラーの再起動、最新ドライバー適用、USB直結での切り分けなどを追加します。

企業PCでmsdtが起動しません

EDR(エンドポイント保護)やグループポリシーでブロックされている可能性があります。社内のITポリシーに従い、設定アプリのトラブルシューティングまたはGet Help(ヘルプ)アプリの案内に切り替えましょう。リモート支援はQuick Assistのコード共有で代替可能です。

MSDTは段階的に廃止へ:今のうちに「後継」へ慣れておく

Microsoftは、レガシーなMSDTと一部の従来型トラブルシューティングを段階的に廃止し、Windows 11の「モダン トラブルシューティング」および「Get Help(ヘルプ)」への移行を進めています。環境やビルドによっては、同じ/idでの呼び出しが無効化・非推奨になるケースもあり得ます。業務手順書では次のように併記しておくと移行がスムーズです。

従来の呼び出し推奨の代替備考
msdt /id NetworkDiagnosticsNetworkAdapter設定 → システム → トラブルシューティング → ネットワーク アダプター将来的にモダン版に自動委譲される/置換される可能性
msdt /id NetworkDiagnosticsWeb設定 → システム → トラブルシューティング → インターネット接続ブラウザー/プロキシ/ファイアウォールの並行確認が有効
msdt /id PrinterDiagnostic設定 → Bluetoothとデバイス → プリンターとスキャナー → トラブルシューティング共有プリンターはサーバー側のキューも確認
msdt /id WindowsUpdateDiagnostic設定 → Windows Update → トラブルシューティング(またはGet Help)更新履歴と失敗コードの併記が有用

組織運用では、今後の教育・手順書・自動化スクリプトを「設定アプリ経由」「Get Helpへの誘導」「Quick Assistによるリモート支援」に寄せていくと、将来の非互換で困りにくくなります。

セキュリティ観点の注意点

  • 不審な「.diagcab」パッケージを実行しない:信頼できる発行元以外から提供された診断パックは避けるべきです。
  • OSとブラウザーを常に最新に:過去にmsdt関連で注目された脆弱性があり、最新の更新プログラムの適用が肝要です。
  • 管理者権限の取り扱い:診断は管理者権限が求められる場合があるため、実行後は不用意な常時管理者運用を避けること。

現場でそのまま使えるコマンド集(コピペ可)

ネットワーク アダプター(全アダプター対象)

msdt /id NetworkDiagnosticsNetworkAdapter /param "IT_NetworkAdapter=all"

インターネット接続

msdt /id NetworkDiagnosticsWeb

プリンター

msdt /id PrinterDiagnostic

Windows Update

msdt /id WindowsUpdateDiagnostic

ハードウェアとデバイス

msdt /id DeviceDiagnostic

プログラム互換性

msdt /id PCWDiagnostic

トラブル別・実戦Tips

Wi‑Fiだけ繋がらない

  • NetworkDiagnosticsNetworkAdapterを実行(IT_NetworkAdapter=allで網羅)
  • デバイス マネージャーでWi‑Fiアダプターを無効→有効
  • 既知のネットワークから該当SSIDを削除→再接続
  • ルーター再起動(家庭内/小規模環境)

印刷が詰まる/開始されない

  • PrinterDiagnosticを実行
  • サービスでPrint Spooler再起動(services.msc)
  • 共有プリンターならサーバー側キューも確認

Windows Updateがエラーで止まる

  • WindowsUpdateDiagnosticを実行
  • エラーコードを控え、再起動→再試行
  • 必要に応じて配信の最適化キャッシュをクリア

エラーと原因・対処 早見表

症状/メッセージ主な原因対処
「パスキーを入力してください」から進めないリモート サポート用モードで起動/idで直接実行、または設定アプリ経由
「パラメーターが無効」IDの誤り、OSビルドで非提供ID再確認、別ID試行、設定アプリへ切替
何も起動しない/すぐ終わる権限不足、企業ポリシー/EDR制御管理者で実行、IT管理者へ確認
診断は成功と出るが改善しない自動修復の範囲外補助コマンド適用、ドライバー更新、再起動、詳細切り分け

スクリプト化のヒント(運用自動化)

ヘルプデスクや現場対応で同じ作業が多い場合、以下のようなバッチを配布しておくと便利です。

@echo off
setlocal
echo 1) ネットワーク アダプター
echo 2) インターネット接続
echo 3) プリンター
echo 4) Windows Update
echo 5) ハードウェアとデバイス
echo 6) プログラム互換性
set /p CH=番号を入力してEnter:
if "%CH%"=="1" msdt /id NetworkDiagnosticsNetworkAdapter /param "IT_NetworkAdapter=all" & goto :eof
if "%CH%"=="2" msdt /id NetworkDiagnosticsWeb & goto :eof
if "%CH%"=="3" msdt /id PrinterDiagnostic & goto :eof
if "%CH%"=="4" msdt /id WindowsUpdateDiagnostic & goto :eof
if "%CH%"=="5" msdt /id DeviceDiagnostic & goto :eof
if "%CH%"=="6" msdt /id PCWDiagnostic & goto :eof
echo 不正な入力です。

将来の非互換に備え、同一の番号に対して「設定アプリの該当ページを開く」ショートカットも用意しておくと、移行時の混乱を抑制できます。

まとめ

  • パスキーはユーザーが発行できない:Microsoftサポート担当者がリモート セッション用に発行する一時コード。
  • 自己診断はパスキー不要:msdt /id <診断パックID>で直接起動するか、設定アプリの「トラブルシューティング」から実行。
  • 代表的なID:ネットワーク アダプター、インターネット接続、プリンター、Windows Update、デバイス、プログラム互換性など。
  • MSDTは段階的に廃止へ:手順書やスクリプトは「モダン トラブルシューティング/設定アプリ/Get Help」へ寄せる準備を。
  • セキュリティを意識:不審な診断パックは実行しない。OSは最新へ。

現場対応では「目的→ID→管理者権限→GUI代替→基本コマンド補助」の順で詰まりを解きほぐすと、パスキーで足止めを食らわずに進行できます。本記事の表とコマンドをブックマークしておけば、ユーザー支援/一次切り分けの即戦力として役立つはずです。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次