Windows 11 で Windows セキュリティを開いても「ウイルスと脅威の防止」が真っ白のまま表示されない、あるいは「管理者により制限されています」と出てしまうと、とても不安になりますよね。本記事では、実際に多く報告されている “SecHealthUI(Windows セキュリティの UI)の破損” を中心に、原因別のチェック方法と安全な復旧手順を、初心者にも分かりやすい形で詳しく解説します。
症状のパターンと前提環境
この記事で扱うのは、主に次のような症状です。
- 「設定 > プライバシーとセキュリティ > Windows セキュリティ」から 「ウイルスと脅威の防止」 を押しても、真っ白な画面のまま何も表示されない
- 「このアプリの一部の領域へのアクセスは IT 管理者によって制限されています」などのメッセージが出て開けない
- 他社製ウイルス対策ソフト(McAfee など)をアンインストールした直後から、Defender が有効化されない/画面が消えた
- SecurityHealth(SecHealthUI)関連のエラーがイベントビューアに出る、または
C:\Windows\System32\SecurityHealth配下の状態がおかしい
対象バージョンは Windows 11(22H2 以降を含む) を想定していますが、多くの手順は Windows 10 でも応用できます。
原因の有力候補と優先順位
同じ「開けない」でも、原因はいくつかパターンがあります。ざっくり整理すると次のようになります。
| 想定される原因 | こんな状態なら怪しい | 対処の優先度 |
|---|---|---|
| Windows セキュリティ UI(SecHealthUI)の破損・欠落 | C:\Windows\System32\SecurityHealth が空/バージョンがおかしい、SecurityHealth 関連エラー、白画面のみなど | 最優先 |
| 他社製アンチウイルスの残骸 | McAfee などをアンインストールした直後、サービスやレジストリに残りがある | 高 |
| Windows Security 関連サービスが停止 | サービス一覧で SecurityHealthService や WinDefend が停止している | 高 |
| システムファイル破損 | SFC / DISM でエラー、他の UWP アプリも不安定 | 中 |
| グループポリシー/レジストリの設定 | 「組織によって管理されています」「IT 管理者が制限」表示、UILockdown や Defender 無効化ポリシー | 中〜低 |
| 最近の Windows Update の不具合 | 更新直後からおかしくなった、ロールバックで改善する報告あり | 最終手段 |
特に、SecHealthUI(Windows セキュリティ アプリ)の破損は、最近の Windows 11 で多く報告されており、Microsoft 公式の Windows Security app update(SecurityHealthSetup) で修復できた例が多数あります。
全体の進め方:上から順番に試す
本記事では、次の順番で対処していくことをおすすめします。
- Windows セキュリティ UI(SecHealth)を復元(SecurityHealthSetup)
- PowerShell で SecHealthUI を再登録/リセット
- Windows Security 関連サービスの確認
- McAfee など他社製ウイルス対策ソフトの完全削除
- SFC / DISM によるシステムファイル修復
- ポリシー・組織管理の残りを確認(家庭用 PC かどうか要確認)
- どうしても直らない場合は直近の Windows Update を戻す
上から順に試すことで、必要以上にリスクの高い操作(レジストリ編集や更新プログラムのロールバック)を避けやすくなります。
Windows セキュリティ UI(SecHealth)の復元(最優先)
SecHealthUI とは何か
Windows セキュリティ(旧 Windows Defender セキュリティセンター)の画面を表示しているのが SecHealthUI というコンポーネントです。Windows 11 では、ストアアプリと同様の仕組みで更新される「Windows Security app」として提供されており、SecurityHealthSetup.exe というセットアップでバージョン更新されます。
この UI が壊れていたり足りなかったりすると、Defender 本体のエンジンは動いていても、「ウイルスと脅威の防止」画面だけが開けない/真っ白 といった状態になります。
SecurityHealth フォルダーの状態を確認する
- Windows キー + E でエクスプローラーを開きます。
- アドレスバーに次を貼り付けて Enter キーを押します。
C:\Windows\System32\SecurityHealth - 中身を確認します。
- まったく空、またはバージョン番号らしきサブフォルダーが存在しない
- 他の環境と比べて明らかにファイルが少ない
フォルダーが空でなくても、バージョン不整合やファイル破損によって問題が起きるケースがあります。そのため、SecurityHealthSetup による上書きインストール が最初の一手として有効です。
Microsoft 公式の SecurityHealthSetup を入手する
必ず Microsoft 公式サイト からダウンロードしてください。セキュリティ関連の実行ファイルを第三者サイトから取得すると、マルウェア感染のリスクがあります。
安全な入手方法の一例は次の通りです。
- ブラウザーで「Windows Security app update support.microsoft.com」を検索します。
- Microsoft サポートの「Windows Security app update」ページを開きます。
- URL が
support.microsoft.comドメインになっていることを必ず確認します。
- URL が
- ページ内のリンクから、最新の SecurityHealthSetup.exe を入手します(Windows Update カタログ経由の場合もあります)。
国内のテクニカルブログでも、この SecurityHealthSetup による修復で「IT 管理者によって制限されています」「ウイルスと脅威の防止が真っ白」といった不具合が解消した事例が多数紹介されています。
SecurityHealthSetup を管理者として実行する手順
- ダウンロードした
SecurityHealthSetup.exeを分かりやすい場所(デスクトップなど)に保存します。 - ファイルを右クリックし、「管理者として実行」 をクリックします。
- ユーザー アカウント制御(UAC)の確認が出たら「はい」を選びます。
- 数秒〜十数秒ほど黒いウィンドウやインストーラーが表示され、自動で閉じます。
- 完了したら、必ず PC を再起動 します。
- 再起動後は、ログオンしてから 1〜2 分程度待って から Windows セキュリティを開き、「ウイルスと脅威の防止」が開けるか確認します。
ここまでで直るケースが非常に多いです。Microsoft のコミュニティでも、SecurityHealthSetup の再実行だけで Windows セキュリティが正常に開けるようになった事例が多数報告されています。
PowerShell で SecHealthUI を再登録/リセットする
SecurityHealthSetup を実行しても改善しない場合は、PowerShell から SecHealthUI アプリを リセット/再登録 してみます。これは、Windows セキュリティ アプリを一度「初期状態に戻す」操作です。
基本のリセットコマンド(Reset-AppxPackage)
- スタートボタンを右クリックし、「Windows ターミナル(管理者)」 または「PowerShell(管理者)」を開きます。
- 次のコマンドをコピーして、PowerShell に貼り付け、Enter キーで実行します。
Get-AppxPackage *Microsoft.SecHealthUI* -AllUsers | Reset-AppxPackage
または、環境によっては次のように Microsoft.Windows.SecHealthUI を使うケースもあります。
Get-AppxPackage *Microsoft.Windows.SecHealthUI* -AllUsers | Reset-AppxPackage
Reset-AppxPackage は、対象アプリをインストール直後の状態に戻す PowerShell コマンドで、公式ドキュメントにも記載されている正規の操作です。
実行が完了したら、一度サインアウトまたは PC を再起動してから Windows セキュリティを開き、動作を確認します。
リセットで直らない場合:AppxManifest から再登録
リセットでも改善しない場合、SecHealthUI のパッケージを AppxManifest.xml から再登録 します。WindowsCentral などでも紹介されている方法で、Windows セキュリティの修復に有効です。
- 再度、管理者の PowerShell を開きます。
- 次のコマンドを順に実行します。
$package = Get-AppxPackage *Microsoft.SecHealthUI*
$manifest = $package.InstallLocation + '\AppxManifest.xml'
Add-AppxPackage -DisableDevelopmentMode -Register $manifest
もし Microsoft.SecHealthUI が見つからないエラーになる場合は、次のように Microsoft.Windows.SecHealthUI を使って同様の操作を試します。
$package = Get-AppxPackage *Microsoft.Windows.SecHealthUI*
$manifest = $package.InstallLocation + '\AppxManifest.xml'
Add-AppxPackage -DisableDevelopmentMode -Register $manifest
完了後は再起動し、「ウイルスと脅威の防止」が表示されるか確認してください。
Windows Security 関連サービスの状態を確認する
UI が直っても、サービスが停止していると正常に動作しません。代表的なサービスの状態を確認し、必要に応じて変更します。
確認するサービス一覧
Windows キー + R → services.msc と入力して Enter を押し、サービス管理ツールを開きます。
| 表示名 | サービス名 | 推奨設定 |
|---|---|---|
| Windows Security Service | SecurityHealthService | スタートアップの種類:自動(遅延開始)/状態:実行中 |
| セキュリティ センター | wscsvc | スタートアップの種類:自動/状態:実行中 |
| Microsoft Defender Antivirus Service | WinDefend | スタートアップの種類:自動/状態:実行中 |
いずれかが「無効」や「手動」になっている場合は、プロパティを開いてスタートアップの種類を変更し、「開始」ボタンで起動しておきます。
会社支給 PC や学校の PC では、管理者によりこれらのサービスが制御されている場合があります。その場合は、無理に個人で変更せず、必ず IT 管理者に相談してください。
他社製ウイルス対策ソフト(McAfee など)の完全削除
McAfee、Norton、ESET などの他社製ウイルス対策ソフトを アンインストールした直後 に Defender が有効化されない/「ウイルスと脅威の防止」が表示されない場合、残骸(サービス・ドライバー・レジストリ)が残っている ことがよくあります。
アプリ一覧からの削除
- 設定 > アプリ > インストールされているアプリ を開きます。
- 「McAfee」「ノートン」「Norton」「ESET」などの名前で検索します。
- 表示された関連アプリを一つずつ選び、「アンインストール」を実行します。
- アンインストールが完了したら、PC を再起動します。
ベンダー公式の削除ツール(McAfee なら MCPR)を使う
McAfee など一部製品は、通常のアンインストールだけではドライバーやサービスが残ることがあるため、各ベンダーが 公式の削除ツール を提供しています。
- McAfee の場合:MCPR(McAfee Consumer Product Removal)ツール
- その他のベンダーも「製品名 + removal tool」で検索すると公式ツールが見つかることが多い
McAfee を例にすると、おおよそ次の流れです。
- ブラウザーで「McAfee MCPR 公式」などと検索し、
mcafee.comドメインのサポートページを開く。 - 案内に従って MCPR.exe をダウンロードし、管理者として実行。
- 画面の指示に従い削除を完了し、PC を再起動。
完全に削除されると、しばらくして Windows セキュリティの「ウイルスと脅威の防止」が 「Microsoft Defender ウイルス対策が有効」 として表示されるようになるはずです。
システムファイルの修復(DISM / SFC)
SecHealthUI に限らず、Windows システムファイルに破損がある場合、UWP 系アプリやサービスがまとめておかしくなることがあります。その際は、DISM と SFC を使って OS を修復します。
管理者コマンドプロンプトを開く
- スタートボタンを右クリックし、「ターミナル(管理者)」 または「コマンド プロンプト(管理者)」を選択します。
DISM によるイメージ修復
DISM /Online /Cleanup-Image /RestoreHealth
少し時間がかかりますが、途中で止めずに待ちます。完了したら、続けて SFC を実行します。
SFC によるシステムファイルの検査・修復
sfc /scannow
完了後、「破損したファイルを修復しました」と表示される場合があります。その場合は、PC を再起動してから Windows セキュリティを確認してください。
ポリシー/組織管理の残りを確認する
白画面ではなく「IT 管理者によって制限されています」と表示される場合、実際に組織管理下にあるケースと、過去の設定やツールが残って「誤って組織管理扱いになっている」 ケースの両方があります。
「職場または学校にアクセス」を確認
- 設定 > アカウント > 職場または学校にアクセスする を開きます。
- 見覚えのない組織アカウントや MDM(モバイル デバイス管理)が接続されていないか確認します。
- 自分の個人用 PC なのに、不要な組織アカウントが残っている場合、選択して「切断」します。
会社や学校から支給された PC の場合は、ここに組織アカウントがあるのが通常であり、Defender や Windows セキュリティの設定も IT 部門が管理していることが多いです。その場合、無理に個人で解除しようとせず、必ず管理者に相談 してください。
ローカル グループポリシー(Pro / Enterprise)
Windows 11 Pro / Enterprise でローカルポリシーを確認する手順です。
- Windows キー + R →
gpedit.mscと入力し、Enter キー。 - 次の階層を開きます。
[コンピューターの構成] > [管理用テンプレート] > [Windows コンポーネント] > [Microsoft Defender ウイルス対策] - 「Microsoft Defender ウイルス対策を無効にする」をダブルクリックし、設定を確認します。
- ここが「有効」になっていると Defender 自体が無効化されますので、「未構成」または「無効」 に変更します。
その他、同じツリー配下に「リアルタイム保護」などを無効化するポリシー項目があります。よく分からない場合は、基本的に 「未構成」 に戻しておくのが安全です。
UILockdown レジストリ(上級者向け)
一部の環境では、レジストリの UILockdown という値が原因で「ウイルスと脅威の防止」タブそのものが隠されてしまうケースがあります。
ただし、レジストリ編集はリスクが高いため、バックアップを取れる上級者向け です。よく分からない場合は、ここは飛ばしてかまいません。
- Windows キー + R →
regeditと入力し、レジストリエディターを開きます。 - 次のキーへ移動します。
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender - 右ペインやサブキー内に
UILockdownという DWORD 値があり、値が1になっている場合、それが UI ロックの原因である可能性があります。 - この値を削除する、または値を
0に変更し、PC を再起動して動作を確認します。
レジストリの変更は元に戻せるよう、事前にキーのエクスポート(右クリック → エクスポート)でバックアップを取っておくことを強く推奨します。
直近の Windows Update の影響を疑う(最終手段)
ここまで実施しても改善しない場合で、特定の Windows Update をインストールしてから症状が出始めた ことがはっきりしているなら、その更新プログラムを一時的にアンインストールして検証する方法があります。
- 設定 > Windows Update > 更新の履歴 を開きます。
- 画面下部の「更新プログラムをアンインストール」をクリックします。
- 問題が出始めた日付付近の「累積更新プログラム」などを選び、「アンインストール」を実行します。
- 再起動後、Windows セキュリティの挙動を確認します。
この方法は、セキュリティ修正を含む更新を戻すことになるため、あくまで 切り分けの一時措置 として実施し、原因が判明した後は再度最新の更新を適用することをおすすめします。
期待できる結果と確認ポイント
ここまでの手順を上から順に実施すると、多くの環境で次のような状態に戻せることが期待できます。
- Windows セキュリティのホーム画面が正常に開く
- 「ウイルスと脅威の防止」をクリックしても白画面にならず、スキャンの状態や履歴が表示される
- 「このアプリの一部の領域へのアクセスは IT 管理者によって制限されています」のような表示が消える(家庭用 PC の場合)
- 他社製ウイルス対策を使わない場合、Microsoft Defender ウイルス対策のリアルタイム保護がオン になっている
最終的には、次の 3 点を満たしているか確認すると安心です。
- Windows セキュリティがエラーなく開ける。
- ウイルスと脅威の防止画面に、最新のスキャン日時や「クイックスキャン」ボタンが表示されている。
- 「設定 > 更新とセキュリティ > Windows セキュリティ」から見ても、警告マークが出ていない。
よくある質問(FAQ)
Q. SecurityHealthSetup.exe はどこからダウンロードすべき?
A. 必ず support.microsoft.com や microsoft.com ドメインの公式ページから取得してください。「Windows Security app update」のサポート記事や、Windows Update カタログのエントリからリンクされているものが安全です。
Q. McAfee をアンインストールしたのに、まだ「組織によって管理されています」と出ます。
A. McAfee 製品を完全に削除しないと、Defender 側が「別のウイルス対策ソフトが管理している」と認識し続けることがあります。アプリ一覧からのアンインストールに加えて、MCPR ツール のような公式削除ツールの実行をおすすめします。 それでも残る場合は、「職場または学校にアクセス」やグループポリシーの項目も併せて確認してください。
Q. 他社製ウイルス対策ソフトを使い続けたい場合でも、この記事の手順は必要?
A. 他社製ソフトをメインで使う場合、Windows セキュリティの「ウイルスと脅威の防止」は、そもそも機能の一部が無効化されるのが仕様です。そのため、「この機能は他のプロバイダーによって管理されています」と表示されるだけであれば、必ずしも異常ではありません。
ただし、Windows セキュリティ アプリ自体が起動しない/クラッシュする のは異常です。SecHealthUI の復元や PowerShell による修復までは実施しておくと安心です。
Q. レジストリ編集や PowerShell が怖いのですが……。
A. 不安な場合は、次のように段階的に進めるとよいでしょう。
- SecurityHealthSetup.exe の実行(最も安全で効果が高い)
- サービス状態の確認と、他社製ウイルス対策ソフトの完全削除
- DISM / SFC による修復
- それでもダメな場合にだけ、PowerShell での再登録やレジストリ編集に進む
また、重要なデータは必ず事前にバックアップを取ってから作業することをおすすめします。
Q. ここまで試してもダメな場合は?
A. 以下のような選択肢があります。
- 別の新規ローカルユーザーを作成し、そのアカウントで Windows セキュリティが動くか確認する(ユーザープロファイル破損の切り分け)
- インプレース アップグレード(上書きインストール)で Windows 11 を修復する
- どうしてもダメな場合は、クリーンインストールを検討する(かなりの手間がかかるため最終手段)
ただし、多くのケースでは SecurityHealthSetup + PowerShell リセット + 他社製 AV 完全削除 の組み合わせで解決しているため、そこまで行かずに済むことがほとんどです。
まとめ:まずは SecHealthUI の復元から
Windows 11 で「ウイルスと脅威の防止」が開けない/表示されない場合、単なる一時的な不具合というよりも、SecHealthUI(Windows セキュリティの UI コンポーネント)の破損 が背景にあることが多くなっています。
この記事で紹介したように、
- Microsoft 公式の SecurityHealthSetup.exe を使って UI を復元する
- PowerShell で SecHealthUI をリセット/再登録する
- 関連サービス・他社製 AV・ポリシー・システムファイルを順番に確認する
といったステップを踏むことで、多くのトラブルは自力で解消できます。特に、怪しい実行ファイルをインターネット上から拾ってこない・企業/学校 PC を勝手にいじらない といった基本的な安全策も忘れずに、落ち着いて作業を進めてみてください。

コメント