Windows11 PCでシャドウコピーを簡単に有効化する方法!データ復元の心強い味方に

Windows 11で「シャドウコピーを有効化する」という表現は、Volume Shadow Copy Service、システムの保護、復元ポイント、以前のバージョン、ファイル履歴を混同しやすい言い方です。VSSはスナップショット技術であり、単独でユーザーファイルの完全なバックアップ計画にはなりません。PCの設定変更を戻したいのか、消した文書を復元したいのか、ディスク故障から戻したいのかを先に分けます。

Windows 11のローカルPCで設定変更前の復元ポイントを使うなら、システムの保護でシステムドライブを有効にし、保存領域を確認してからCheckpoint-Computerで一点作成し、Get-ComputerRestorePointとvssadmin list shadowsで結果を読み取ります。文書や写真の世代管理には別のドライブを使うファイル履歴や組織のバックアップを併用します。

目次

VSS・復元ポイント・ファイル履歴を区別する

VSSはアプリケーションと連携して整合性のあるボリュームスナップショットを作る基盤です。システムの復元はVSSを使い、Windowsのシステムファイル、レジストリ、インストール情報、設定を過去状態へ戻す目的があります。一方、個人ファイルの継続的な世代保護はファイル履歴やバックアップ製品の役割です。同じディスク上の復元ポイントだけでは、物理故障、盗難、ランサムウェア、全ディスク破損へ十分に備えられません。

  • 設定変更の取り消しはシステムの復元
  • ユーザーファイルの版管理はファイル履歴等
  • アプリ整合性スナップショットはVSS writerとprovider
  • ディスク故障対策は別媒体・別場所のバックアップ
  • 同期サービスは削除も同期するためバックアップと同一ではない

「以前のバージョン」タブが見えるかどうかだけで保護状態を判断しません。復元ポイントの有無、ファイル履歴の対象、バックアップ先、最終成功時刻をそれぞれ確認します。

変更前に現在の保護状態を読み取る

最初にSystemPropertiesProtectionを開き、Protection SettingsでシステムドライブがOnかOffか、Configureで最大使用量がどれくらいかを確認します。管理者PowerShellではGet-ComputerRestorePointで復元ポイント、vssadmin list shadowsで既存シャドウコピー、vssadmin list writersでwriter状態を読み取れます。何も表示されない場合とアクセス権エラーを区別し、既存ポイントを削除して空きを作る操作はまだ行いません。

  • Windows 11のedition・buildとシステムドライブ
  • System ProtectionがOnかOffか
  • 既存復元ポイントの時刻と説明
  • VSS writerのStable以外の状態
  • 空き容量とシャドウ保存領域の上限

vssadmin resize shadowstorageやdelete shadowsは既存の復旧材料を失う可能性があります。容量不足でも最初に削除せず、ストレージ状況とバックアップの成功を確認してから管理者の変更手順へ進みます。

現在状態から作成確認までのコマンド例

復元ポイントを読み取る

Get-ComputerRestorePoint |
  Select-Object SequenceNumber,Description,CreationTime,RestorePointType

管理者のWindows PowerShell 5.1で実行します。何もなければ空結果として記録し、エラーなら権限と機能状態を確認します。

VSSの既存スナップショットを一覧

vssadmin list shadows

読み取りだけの確認です。出力のShadow Copy Volumeパスを通常のファイル操作へ直接使いません。

システムドライブの保護を有効化

Enable-ComputerRestore -Drive 'C:\'

状態変更です。管理者権限と組織ポリシー、空き容量、復旧計画を確認してから一度だけ実行します。

説明付き復元ポイントを作成

Checkpoint-Computer -Description 'BeforeDriverChange-20260717' -RestorePointType MODIFY_SETTINGS

連続作成には一日一回の制限があります。成功後はGet-ComputerRestorePointで説明と時刻を再確認します。

システムの保護を有効にして一点だけ作る

GUIではシステムのプロパティのシステムの保護タブからシステムドライブを選び、ConfigureでTurn on system protectionを選択し、最大使用量を設定します。PowerShellでは管理者としてEnable-ComputerRestore -Drive ‘C:\’を実行できます。機能を有効にした後、Checkpoint-Computerで説明付き復元ポイントを作ります。Windows 8以降ではCheckpoint-Computerによる作成は一日に一回という制限があるため、連続実行を成功確認に使いません。

  • システムドライブを最初または同時に有効化する
  • 既存空き容量と最大使用量を確認する
  • 復元ポイント名へ変更目的と日付を含める
  • 作成中に再起動や電源断を避ける
  • 作成後に一覧へ現れるまで待って確認する

Enable-ComputerRestoreはネットワークドライブや対象外ドライブへ使えません。企業管理端末ではGPOやMDM、セキュリティ基準で無効化されている場合があるため、勝手に管理設定を回避しないでください。

復元できることを破壊せず検証する

復元ポイントが一覧へ現れただけでは、必要な個人ファイルが守られた証拠になりません。復元ポイントの説明、SequenceNumber、CreationTimeを記録し、vssadmin list writersが安定状態か確認します。ファイル履歴はテスト用の文書を対象フォルダーで更新し、バックアップ実行後に履歴UIから別名の場所へ復元して内容を比較します。システム全体の復元はPCを再起動し設定を巻き戻すため、通常業務中の試験として安易に実行しません。

  • Get-ComputerRestorePointで作成時刻を確認する
  • VSS writerのエラーが残っていないか確認する
  • テストファイルを別の場所へ復元してハッシュ比較する
  • バックアップ先を取り外した状態も想定する
  • 回復キーと管理者資格情報の保管を確認する

System Restoreは個人ファイルのバックアップを目的としないため、文書の復元試験はファイル履歴または利用中のバックアップ製品で行います。復元ポイント成功だけをもってデータ保護完了にしません。

容量・保持・障害時の運用を決める

シャドウコピーと復元ポイントは保存領域の上限に達すると古いものから失われる可能性があります。残存世代数を固定保証と考えず、定期的に最古・最新時刻と使用領域を監視します。バックアップ先はPC内部の同一物理ディスクだけに置かず、取り外し可能な別ドライブや管理されたネットワーク・クラウドバックアップを検討します。ランサムウェア対策では常時書き込み可能なバックアップだけに依存せず、オフラインまたは不変世代を設計します。

  • 必要な復旧時点と保持期間を決める
  • 復旧時間と許容データ損失を定義する
  • システムディスク故障から戻す媒体を用意する
  • BitLocker回復キーをPC本体と別に保管する
  • 定期的な復元テストと失敗通知を担当者へ割り当てる

空き容量を増やす目的で復元ポイントを一括削除する前に、別バックアップが本当に読めるかを確認します。容量変更は現在値、変更値、必要世代数、ロールバック方法を記録してから行います。

シャドウコピーをバックアップと誤認しない

復元ポイントは同じPC内の保存領域にあり、ディスク故障やPC紛失に対する独立バックアップではありません。vssadmin delete shadows、resize shadowstorage、Disable-ComputerRestoreは既存の復旧可能性を減らすため、この記事の通常手順には含めません。復元操作はアプリやドライバー、設定を過去へ戻し、再起動と業務停止を伴う可能性があります。重要PCでは変更承認、BitLocker回復キー、電源、バックアップ、復元後の検証担当を確認します。

  • 復元ポイントだけで個人ファイルも完全保護されたと考えない
  • 同一ディスク上のコピーだけを障害対策にしない
  • 容量不足時に既存シャドウを先に全削除しない
  • PowerShell版と管理者権限を確認せず実行しない
  • 本番PCで復元テストを無計画に開始しない

データ保護が機能している合格条件

システムの保護がOnで、説明付きの復元ポイントがGet-ComputerRestorePointへ表示され、VSS writerに継続エラーがないことを確認します。それとは別に、ファイル履歴またはバックアップ製品でテスト文書の世代を別場所へ復元し、内容とハッシュを比較します。最後に、PC本体を失った想定でバックアップ先、認証情報、BitLocker回復キー、起動・復旧媒体へアクセスできるかを確認します。

  1. システムドライブの保護状態と保存領域を記録した
  2. 説明付き復元ポイントを一覧で確認した
  3. 個人ファイルを別のバックアップから復元試験した
  4. ディスク故障・紛失時に使える別媒体と回復情報を確認した

復元ポイント・ファイル履歴・イメージ保護の選び方

ドライバーや設定変更を短時間で戻したいなら復元ポイント、文書の過去版を取り戻したいならファイル履歴や管理バックアップ、PC全体を新しいディスクへ戻したいなら組織で検証済みのイメージバックアップを選びます。必要な復旧時点、許容損失、復旧時間、保管場所が異なるため、一つの機能で全部を代替せず、少なくともシステム回復とユーザーデータ保護を分けて設計してください。

公式情報・参考資料

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次