WindowsでRSATの一部ツールだけ入らない原因と対処法|WSUS・依存関係・復旧手順

WindowsでRSATの一部ツールだけ入らないときは、故障よりも「そのツールの配布方式が違う」「依存関係が抜けている」「WSUSや社内ポリシーが Features on Demand(FoD)の取得を止めている」のどれかであることが多いです。特に、Windows 10 1809 以降の RSAT は OS の一部として扱われるため、古い MSU ダウンロード前提の記事をそのまま追うと判断を誤りやすく、Windows 11 24H2 では旧来の GPO 項目そのものが見当たらないこともあります。この記事では、WindowsでRSATの一部ツールだけ入らない原因と対処を、実務で迷いやすい順に整理します。 (Microsoft Learn)

目次

最初に確認する3点

  • Get-WindowsCapability に目的のツール名が出るかを確認します。出るなら FoD として導入できます。出ないなら、そもそも Windows クライアント非対応か、別の導入経路を使う種類です。 (Microsoft Learn)
  • Hyper-V 管理ツールのように、管理用途ではよく使っていても RSAT の FoD ではなく、Windows の機能側で入れるものがあります。Optional Features に出ないだけで「壊れている」と決めつけないことが大切です。 (Microsoft Learn)
  • 社内PCだけ失敗するなら、WSUS/Configuration Manager/scan source policy の影響を先に疑います。Windows 11 22H2 以降と、Windows 10 2004〜Windows 11 21H2 以前では、FoD の取得元の考え方が違います。 (Microsoft Learn)

WindowsでRSATの一部ツールだけ入らない主な原因

Optional Features に出ないだけで「不具合」と誤解している

RSAT は全部が同じ場所に並ぶわけではありません。Microsoft の一覧では、AD DS / AD LDS、DNS、DHCP、GPMC、WSUS などは Windows クライアントで FoD として使えますが、Hyper-V Management Tools は Windows クライアントの FoD ではなく DISM/Windows の機能側です。さらに、BITS Server Extensions、SNMP Tools、WINS Server Tools、Windows Deployment Services Tools などは Windows クライアントでは提供されません。つまり「一部だけ見つからない」は、実際には経路違いかクライアント対象外であることが少なくありません。 (Microsoft Learn)

依存関係のあるツールを単体で入れようとしている

特定ツールだけ失敗するときは、依存関係を疑ってください。RSAT の FoD 一覧では、少なくとも次の依存関係が明記されています。 (Microsoft Learn)

入れたいツール先に確認したい依存関係
AD DS / AD LDS ToolsRsat.ServerManager.Tools
BitLocker Recovery ToolsRsat.ActiveDirectory.DS-LDS.Tools
Failover Cluster Management ToolsRsat.FileServices.Tools
Remote Access Management ToolsRsat.ServerManager.Tools、Rsat.GroupPolicy.Management.Tools

親側の取得元やソースが欠けていると、子だけを入れようとしても失敗しやすくなります。GUI で個別追加を何度も試すより、PowerShell で親から順に確認した方が早いです。 (Microsoft Learn)

WSUS や scan source policy が FoD の取得元を塞いでいる

ここが最もハマりやすいポイントです。Windows 10 1709 以降は FoD を WSUS に従来どおり置けなくなり、その後 Windows 11 22H2 以降では on-premises UUP によって FoD を WSUS / Configuration Manager から扱えるようになりました。さらに Windows 11 24H2 では、古い解説でよく出てくる Specify settings for optional component installation and component repair の一部オプションが削除されています。古い記事どおりにチェックボックスを探しても見つからないのは、設定が壊れているからではなく、OS 側の仕様変更である可能性があります。 (Microsoft Learn)

実務上は、次の見方をすると切り分けやすいです。 (Microsoft Learn)

環境まず見るべき点
Windows 11 22H2 以降 + WSUS / ConfigMgrFoD は on-prem UUP 経由で扱える前提。24H2 で旧 GPO オプションがなくても正常。WSUS 側の FoD 供給や同期設計を確認。
Windows 10 2004 〜 Windows 11 21H2Specify settings for optional component installation and component repair だけでは足りず、Specify source service for specific classes of Windows Updates で feature / quality update の取得元も確認が必要。
インターネットに出せない端末Windows Update 直取りではなく、FoD リポジトリや ISO、代替ソースを使う方が確実。

なお、0x8024402C が出る場合は、FoD の前に到達性の問題です。Microsoft はこのコードを名前解決やプロキシ、WSUS 接続失敗の系統として説明しており、DNS、プロキシ、ファイアウォール、WSUS 名解決を先に確認するのが近道です。 (Microsoft Learn)

オフライン用 ISO や修復ソースが OS と合っていない

閉域環境や社内配布では、ソースの鮮度も重要です。Microsoft は、FoD ISO を使う場合は Windows イメージのバージョンに一致する ISO を使うよう案内しており、修復ソースについても、対象 OS より古い更新レベルのソースでは機能追加や修復が失敗しうると説明しています。つまり、古い ISO やビルド不一致の共有フォルダを使っていると、RSAT の一部だけ入らない状態が起きやすくなります。 (Microsoft Learn)

Home 版や権限の前提を見落としている

RSAT は Home 版では使えません。公式ドキュメントでは、Windows クライアント側は Pro / Enterprise 系が前提で、導入時には管理者権限が必要です。さらに、RSAT 自体を入れられても、管理対象サーバー側の権限がなければ使えません。最初にエディションとローカル管理者権限を確認した方が、無駄な切り分けを減らせます。 (Microsoft Learn)

最短で復旧する手順

まず capability を確認する

Microsoft 公式も、Windows クライアントでの RSAT 確認には Get-WindowsCapability、導入には Add-WindowsCapability を案内しています。まずは「そのツールがこの PC で FoD として見えているか」を確認します。 (Microsoft Learn)

Get-WindowsCapability -Online |
  Where-Object Name -like 'RSAT*' |
  Select-Object Name, State

ここで目的の capability が見つかれば、FoD 経路です。たとえば、よく使うものは次のような名前です。 (Microsoft Learn)

Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0
Rsat.GroupPolicy.Management.Tools~~~~0.0.1.0
Rsat.DHCP.Tools~~~~0.0.1.0
Rsat.Dns.Tools~~~~0.0.1.0

逆に、一覧に出ないなら「見つけ方が違う」「Windows の機能側」「Windows クライアント対象外」のどれかを先に疑います。ここを飛ばして GUI で何度も再試行すると、時間だけが消えます。 (Microsoft Learn)

FoD として入るものは Add-WindowsCapability で個別に入れる

GUI より PowerShell の方が、どの capability を入れようとしているかが明確です。特定ツールだけ欲しいなら、必要なものだけ個別に入れます。 (Microsoft Learn)

# 例: Active Directory と GPMC
Add-WindowsCapability -Online -Name Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0
Add-WindowsCapability -Online -Name Rsat.GroupPolicy.Management.Tools~~~~0.0.1.0

インターネットに出せない端末や、社内の FoD ソースを使いたい端末なら、-Source と -LimitAccess を明示します。Microsoft のドキュメントでは、source の探索順は 明示した Source → GPO の代替ソース → Windows Update で、-LimitAccess を付けると Windows Update / WSUS を見に行きません。 (Microsoft Learn)

Add-WindowsCapability -Online `
  -Name Rsat.ActiveDirectory.DS-LDS.Tools~~~~0.0.1.0 `
  -Source "\\fileserver\FoD" `
  -LimitAccess

Hyper-V など別経路のものは Windows の機能 で入れる

Optional Features に「RSAT」が出ないからといって、すぐに失敗と決めつける必要はありません。Hyper-V Management Tools のように、Windows クライアントでは Windows の機能側から入れるものがあります。公式の案内どおり、Get-WindowsOptionalFeature と Enable-WindowsOptionalFeature で確認します。 (Microsoft Learn)

Get-WindowsOptionalFeature -Online -FeatureName *tools* |
  FT FeatureName,DisplayName,Description,State

Enable-WindowsOptionalFeature -Online -FeatureName Microsoft-Hyper-V-Tools-All -All

「RSAT で検索して出ない」ではなく、「その機能は FoD なのか、Windows の機能なのか」を見分けるのがコツです。 (Microsoft Learn)

WSUS 配下なら OS 版ごとに対処を変える

社内端末で失敗する場合、Windows 11 24H2 なのに古い GPO のチェックボックスを探し続けるのは遠回りです。24H2 ではそのオプション自体が削除されています。Windows 11 22H2 以降なら、まず WSUS / ConfigMgr 側の FoD 配信設計を確認してください。逆に、Windows 10 2004〜Windows 11 21H2 では、Specify settings for optional component installation and component repair だけでは足りず、Specify source service for specific classes of Windows Updates で feature / quality updates の取得元も影響します。ここが WSUS 固定のままだと、FoD が取れない構成になります。 (Microsoft Learn)

それでも失敗するならコンポーネントストアを修復する

取得元や経路が正しいのに失敗が続くなら、Windows 側のコンポーネントストア破損も視野に入ります。Microsoft は DISM と SFC を順に実行し、必要なら CBS.log を確認する手順を案内しています。 (Microsoft Learn)

DISM.exe /Online /Cleanup-image /Restorehealth
sfc /scannow

確認すべきログは、少なくとも %windir%\Logs\CBS\CBS.log と、DISM の既定ログである %windir%\Logs\Dism\dism.log です。GUI では原因が見えなくても、ログを見ると「ソースが見つからない」「依存パッケージが足りない」などの手掛かりが出ます。 (Microsoft Learn)

やってはいけない対応

現場でよくある失敗は、次の4つです。これを避けるだけでも復旧がかなり速くなります。 (Microsoft Learn)

  • Windows 11 24H2 なのに、古い記事どおりの WSUS 用 GPO オプションがないことを「異常」と判断する
  • Optional Features に出ないだけで、RSAT の故障と決めつける
  • OS バージョンや更新レベルが合っていない FoD ISO / 修復ソースを使う
  • GUI だけで何度も試し、Get-WindowsCapability や Get-WindowsOptionalFeature を見ない

迷ったらこの順番で進めれば外しにくい

次にやることはシンプルです。まず Get-WindowsCapability で目的ツールが FoD として見えるか確認し、見えないなら Windows の機能側かクライアント対象外かを判定します。そのうえで、Windows 11 22H2 以降なのか、Windows 10 / Windows 11 21H2 以前なのかで取得元の設計を分け、閉域環境なら -Source 指定に切り替えます。最後に、まだ失敗するなら DISM / SFC とログ確認です。この順で進めると、「WindowsでRSATの一部ツールだけ入らない」問題はかなり短時間で原因を絞り込めます。 (Microsoft Learn)

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次