WindowsAppsの所有者をTrustedInstallerに戻す安全な手順とFailed processingエラー対処

「C:\Program Files\WindowsApps」の所有者をうっかり自分に変えてしまい、「TrustedInstaller に戻したつもりだけど、本当に大丈夫なのか? Failed processing の数が多くて不安…」という状況は、Store アプリやゲームをよく使う人ほど気になります。本記事では、WindowsApps の正しい状態・確認方法・安全な復旧手順を、できるだけデータを消さずに行う観点から詳しく解説します。

目次

WindowsApps の所有者を変えてしまったときの典型的な不安

今回の前提となる状況を整理しておきましょう。

  • フォルダー:C:\Program Files\WindowsApps
  • 本来の所有者:NT SERVICE\TrustedInstaller
  • 誤操作:WindowsApps フォルダー(およびサブフォルダー)の所有者を自分のユーザーに変更してしまった
  • 対処:icacls や PowerShell で TrustedInstaller に戻そうとした
  • 結果:Successfully processed 45534 files; Failed processing 13710 files と表示され、不安になっている

ここでのポイントは次の3つです。

  • WindowsApps の所有者は、TrustedInstaller が正解である
  • 見かけ上「Failed processing」の件数が多くても、それだけで致命的とは限らない
  • 現時点で実害(アプリが起動しない、Store が動かないなど)が出ていなければ、過度に掘り返さない方が安全

まずは「WindowsApps と TrustedInstaller が何をしているのか」を理解した上で、落ち着いて確認と必要最小限の対処を行いましょう。

WindowsApps と TrustedInstaller の役割を理解する

誤操作からの復旧を考えるとき、仕組みをざっくり知っておくと判断がしやすくなります。

項目概要補足
WindowsApps フォルダーMicrosoft Store/UWP アプリの本体が置かれるシステム保護領域通常はエクスプローラーで直接触る必要はない
TrustedInstallerWindows Modules Installer サービスの実体。システムファイルの所有者として振る舞う特別なアカウントOS 更新・Store アプリのインストール/更新時の整合性を守る役
所有者 (Owner)そのファイル/フォルダーのアクセスルールを書き換える強い権限を持つ主体誤って Administrator や自分に変えると、保護の前提が崩れる

WindowsApps は簡単に言うと、「Store アプリ専用の Program Files」であり、OS と Store が自動管理する場所です。
人間がここをインストール先に選んだり、所有者やアクセス権をいじる設計にはなっていません。

所有者を変えてしまうと何が起こりうるのか

所有者を自分のユーザーや Administrators に変えてしまうと、理論上は次のようなリスクが出てきます。

  • アプリごとに設定されている細かいアクセス権が崩れ、特定アプリだけ起動しなくなる
  • Store 経由のアップデートで アクセス拒否 が発生し、更新に失敗する
  • 誤って重要ファイルを削除・上書きしてしまう可能性が上がる

ただし、多くのケースでは「所有者を戻す」「システム整合性をチェックする」などの復旧手順を踏めば、OS 再インストールまで追い込まれることは稀です。

重要なのは、

  • 所有者を TrustedInstaller に戻せているかを冷静に確認する
  • 実際にアプリや Store の動作に問題が出ているかどうかを切り分ける

この2点です。

icacls の「Failed processing」はどこまで気にするべきか

所有者を戻すために、次のようなコマンドを実行したとします。

icacls "C:\Program Files\WindowsApps" /setowner "NT SERVICE\TrustedInstaller" /T /C

このとき、結果として次のような表示が出ることがあります。

Successfully processed 45534 files; Failed processing 13710 files

数字が大きいと「Windows が壊れたのでは…?」と不安になりますが、このメッセージはあくまで “試行した件数と失敗した件数” の報告であり、失敗=即トラブルではありません。

Failed の主な原因具体例備考
ロック中のファイルバックグラウンドで使用中の DLL や実行ファイルOS 起動直後やアプリ起動中に実行すると起こりやすい
再解析ポイント(ジャンクション・シンボリックリンク)別フォルダーへのリンクに対して所有者変更がスキップされるセキュリティ上、意図的に制限されている場合もある
アクセス境界(AppContainer など)特定のサンドボックス内でのみ操作可能なファイルWindowsApps 特有の保護によるもの

つまり、「Failed が何件か出るのは割と普通」であり、

  • 所有者がフォルダーのルートで TrustedInstaller に戻っている
  • Microsoft Store やアプリに何も不具合が出ていない

という状況なら、追加で何かをいじくり回すことの方がリスクになると考えるのが無難です。

まず行うべき最小限の確認:所有者チェック

不安なときに最初にやるべきことは、「本当に所有者が TrustedInstaller に戻っているか」を確認することです。

PowerShell で所有者を確認する方法

管理者権限の PowerShell を開き、次のコマンドを実行します。

(Get-Acl "C:\Program Files\WindowsApps").Owner

結果が

NT SERVICE\TrustedInstaller

と表示されれば、フォルダーのルートに関しては所有者が正しく戻っています。

より念入りに確認したい場合は、サブフォルダーも含めて一部サンプルをチェックしてみます。

Get-ChildItem "C:\Program Files\WindowsApps" |
  Select-Object -First 10 |
  ForEach-Object {
    [PSCustomObject]@{
      Name  = $_.Name
      Owner = (Get-Acl $_.FullName).Owner
    }
  }

ここで表示される所有者が概ね NT SERVICE\TrustedInstaller であれば、基本的な状態は問題ないと考えられます。

GUI で確認したい場合(参考程度)

エクスプローラーから C:\Program Files\WindowsApps のプロパティを開き、

  1. [セキュリティ] タブ → [詳細設定]
  2. [所有者] の欄に TrustedInstaller が表示されているか確認

といった方法でも確認できますが、WindowsApps は通常隠しフォルダー+アクセス制限があるため、PowerShell の方が確実です。

所有者を TrustedInstaller に戻したいときの基本手順

まだ所有者が戻っていない場合、または不安でやり直したい場合の標準的な手順をまとめます。

前提条件

  • 管理者権限を持つアカウントでログインしている
  • 重要なデータ(ユーザーフォルダーやドキュメント、ゲームセーブなど)は別途バックアップしてある
  • コマンドはタイプミスをしないよう、できればコピー&ペーストで実行する

icacls で所有者を再帰的に戻す

icacls "C:\Program Files\WindowsApps" /setowner "NT SERVICE\TrustedInstaller" /T /C

オプションの意味は以下の通りです。

オプション意味
/setowner所有者を指定したアカウントに変更する
/Tサブフォルダー/ファイルを再帰的に処理する
/Cエラーが出ても処理を継続する(途中で止まらないようにする)

「Failed processing」が出たとしても、前述の通りそれだけで即異常とは限りません。
コマンド実行後に再度所有者を確認し、Store やアプリの挙動に問題がないかをチェックすることが重要です。

Failed 件数を少しでも減らしたいときのコツ

あくまでおまけですが、以下の工夫で “Failed” の件数が減る場合があります。

  • Windows 再起動直後、何もアプリを起動していない状態で実行する
  • 必要であればセーフモードで起動し、同じコマンドを再度実行してみる

ただし、どこまで行ってもゼロ件にすることを目的にしないのがポイントです。
完全ゼロを目指して何度も権限をいじる方が、長期的には事故リスクを高めます。

「今のところ不具合はない」場合に行うべきこと

所有者が TrustedInstaller に戻っており、今のところ目立った不具合もない場合は、確認と軽いヘルスチェックで十分です。

チェック項目

項目具体的な確認方法結果が OK なら
Microsoft Store の起動スタートメニューから「Microsoft Store」を開く起動してホーム画面が表示されれば概ね問題なし
Store アプリの更新Store → プロファイル → [アプリとデバイスの管理] から更新を実行エラーなく更新できれば問題は小さい
新規アプリのインストール無料アプリを1つテストインストールしてみるインストール・起動とも正常なら、今後も大きな問題は出にくい

上記がすべて正常であれば、それ以上 WindowsApps に手を加えず、そのまま運用するのが最も安全です。

不具合が出たときの「データを消さない」復旧手順

もし、

  • Microsoft Store が起動しない
  • 特定の Store アプリだけが突然起動しなくなった
  • Store からの更新やインストールでエラーが出る

といった実害が発生している場合は、以下の順番で復旧を試みます。
いずれもユーザーデータ(ドキュメントやセーブデータ)を消さずに行える手段です。

1. Store キャッシュのリセット(wsreset)

もっとも手軽で影響範囲も小さいのが Store キャッシュのリセットです。

  1. Windows キーを押して「wsreset」と入力
  2. wsreset.exe を実行
  3. 黒いコマンドプロンプトのようなウィンドウが一瞬開き、自動で閉じる
  4. その後、自動的に Microsoft Store が開けば完了
wsreset.exe

これで Store のキャッシュ関連のトラブルが解消することがあります。

2. DISM と SFC によるシステム整合性チェック

所有者をいじったり、権限の変更を繰り返した場合は、システムファイルの整合性チェックを一度通しておくと安心です。

管理者権限のコマンドプロンプトまたは PowerShell を開き、順番に次のコマンドを実行します。

DISM /Online /Cleanup-Image /RestoreHealth

完了後に PC を再起動し、次のコマンドを実行します。

sfc /scannow

これらは、

  • DISM:Windows イメージ(コンポーネントストア)の破損を検出・修復する
  • SFC:システムファイルの改変や破損を検出し、正常なコピーに置き換える

といった役割を持っており、WindowsApps に限らず「システムを一度きちんと点検する」イメージです。

3. Store アプリの再登録(上級者向け)

特定の Store アプリがまともに動かない場合は、アプリの「登録情報」を再構築する方法もあります。
これは少し上級者向けなので、他の手順で直らない場合に限って試すのがおすすめです。

Get-AppxPackage -AllUsers | ForEach-Object {
  Add-AppxPackage -DisableDevelopmentMode -Register "$($_.InstallLocation)\AppXManifest.xml" -ErrorAction SilentlyContinue
}

ポイントは以下の通りです。

  • 管理者権限の PowerShell で実行する
  • エラー表示が出るアプリもあるが、-ErrorAction SilentlyContinue である程度抑制している
  • 時間がかかる場合があるため、途中で強制終了しない

このコマンドは、インストール済みの Store アプリを一括で「再登録」するイメージの処理を行います。
アプリ本体やユーザーデータを削除するものではありませんが、完了後に念のため再起動し、動作確認を行うのがよいでしょう。

状況別・おすすめ復旧ステップまとめ

症状の重さ代表的な状況推奨ステップ
軽症たまに Store が重い程度。アプリは概ね起動する所有者チェック → wsreset.exe
中等症Store が頻繁に開かない/更新エラーが多い所有者再設定 → wsreset → DISM → sfc
重症多くの Store アプリが起動しない/エラーが連発する上記に加えてアプリ再登録。最終手段として「この PC を初期状態に戻す(個人用ファイルを保持)」も検討

よくある疑問への回答

Q. 「Failed processing 13710 件」は異常ですか?

A. 数だけ見て異常と断定はできません。
ロック中ファイルや再解析ポイント、AppContainer などの制約により、多数のファイルで「所有者変更をスキップした」という報告が積み上がると、結果として数千件以上の Failed が出てしまう場合があります。

重要なのは、

  • ルートフォルダーの所有者が TrustedInstaller に戻っているか
  • Store/アプリが実際に正常動作しているか

であり、これらに問題がなければ “Failed の数字” だけを追いかけて再操作を繰り返す必要はありません。

Q. 今後のアプリ/ゲームのインストールに影響しますか?

A. 所有者が TrustedInstaller に戻っており、Store や既存アプリが正常に動いているなら、通常は今後のインストール・アップデートへの影響はほとんどありません。

もし今後、特定のゲームやアプリだけがインストールに失敗する場合は、

  1. Store 側の問題(サーバー・配信側の一時障害)
  2. セキュリティソフトやファイアウォールによるブロック
  3. ドライブの空き容量・エラー

など、WindowsApps 以外の要因も合わせて疑うとよいでしょう。

Q. WindowsApps 内のファイルを削除してしまいました…

A. 所有者の変更だけでなく、手動でファイルを削除してしまった場合は、状況が少しシビアになります。
ただし、それでもなお以下の順番で対処することをおすすめします。

  1. DISM → SFC でシステムファイルの復旧を試す
  2. 削除対象が Store アプリに限られていそうなら、該当アプリをアンインストール → 再インストールする
  3. どうしても安定しない場合は、「この PC を初期状態に戻す(個人用ファイルを保持)」を検討する

いずれにせよ、WindowsApps の中身を手作業で “元通りにする” のは現実的ではありません。
OS や Store に再構築させる方向で考えた方が安全です。

Q. 「TrustedInstaller」に戻したのに、一部のアプリが動きません

A. 所有者の問題だけでなく、

  • アプリ設定の破損
  • 別ドライブへの移動/microSD・外付け SSD などの取り外し
  • アンチウイルスソフトによるブロック

などが絡んでいる可能性もあります。
その場合は、

  1. アプリを一度アンインストール → Store から再インストール
  2. 問題のドライブにエラーがないか chkdsk や各種ツールで確認
  3. セキュリティソフトのログや除外設定をチェック

といった「アプリ目線の切り分け」も並行して行うとよいでしょう。

今後トラブルを防ぐための運用のコツ

今回のようなトラブルを再発させないために、日常的に気をつけたいポイントをまとめます。

WindowsApps をインストール先に選ばない

インストーラーやゲームランチャー(例:Steam、Epic、各種ゲームクライアントなど)で、インストール先を指定する画面が出たとき、

  • C:\Program Files\WindowsApps
  • あるいは (任意ドライブ):\WindowsApps

といったフォルダーを直接選ぶのは避けてください。

WindowsApps は、Store と OS のための「裏方の場所」であり、サードパーティアプリやゲームの手動インストール先として使うことは想定されていません。

インストール先に迷ったら、

  • C:\Program Files\ベンダー名
  • D:\Games\ゲーム名

など、通常のフォルダーを選ぶようにしましょう。

Store アプリの保存先は「設定」からドライブ単位で変える

Store アプリを別ドライブに入れたい場合は、「フォルダー」ではなく「ドライブ」を変更するのがポイントです。

  1. [設定] → [システム] → [記憶域]
  2. [詳細な記憶域設定] → [新しいコンテンツの保存先を変更する]
  3. [新しいアプリの保存先] のドロップダウンから、保存したいドライブを選択

こうしておけば、Windows が自動的にそのドライブ上に WindowsApps フォルダーを作成し、適切な権限と所有者で管理してくれます。
ユーザーが自分で WindowsApps を作成したり指定したりする必要はありません。

所有者・アクセス権限を触る前に復元ポイントを作成する

今後、システムフォルダーの所有者やアクセス権限を変更する可能性がある場合、

  • 定期的なバックアップ
  • 変更前の「復元ポイント」の作成

を習慣にしておくと安心です。

復元ポイントの作成は、

  1. [スタート] メニューで「復元ポイント」と検索
  2. [システムのプロパティ] → [システムの保護] タブ
  3. [作成] ボタンから復元ポイントを作成

という流れで実行できます。
万一、権限設定を大きく誤ってしまった場合でも、復元ポイントから巻き戻せる可能性が高くなります。

まとめ:不具合がなければ深追いしないのが最も安全

ここまでの内容を簡潔に整理すると、次のようになります。

  • WindowsApps の所有者は TrustedInstaller が正解であり、そこに戻すこと自体は正しい方針
  • icacls の “Failed processing” は、ロック中ファイルや特殊なリンクなどでよく出る表示であり、数字だけで異常とは言えない
  • 所有者が戻っていて、Store/アプリの動作に問題がないなら、追加の権限いじりはむしろリスク
  • 実際に不具合が出ている場合は、wsreset → DISM → SFC →(必要に応じて)アプリ再登録という順に、データを消さない範囲で復旧を試みる
  • 今後は WindowsApps をインストール先に指定しないこと、保存先変更は設定画面からドライブ単位で行うことが重要

所有者やアクセス権限は、一歩間違えると OS の根幹に関わる部分です。
だからこそ、「TrustedInstaller に戻せた」「不具合が出ていない」なら、それ以上はあえて触らないという判断もまた、非常に実務的で安全な選択と言えます。

今後は、復元ポイントやバックアップを活用しつつ、WindowsApps は「Store に任せるエリア」としてそっとしておくのが、長く安定して PC を使うためのコツです。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次