Windows 10 の ESU(Extended Security Updates)登録ウィザードで、Microsoft アカウント入力後に「oops, something went wrong」と表示されて先へ進めない事象が一定数報告されています。ローカル管理者・最新更新済みでも起きるこの不具合を、原因別に切り分けて確実に解消するための手順を体系的にまとめました。
現象と前提
対象は Windows 10 22H2 を中心とした環境で、設定 > 更新とセキュリティ > Windows Update > Extended Security Updates(ESU) の登録ウィザード中に Microsoft アカウント(MSA)でサインインしようとすると、「oops, something went wrong」という汎用エラーで止まるケースです。
以下の条件でも再現し得ます。
- PC はローカル管理者アカウントで使用中(ドメイン・Entra ID 未参加)
- 累積更新プログラム(LCU)やサービス スタック更新(SSU)は最新にしている
account.microsoft.comにはブラウザーで問題なくサインインできる- 「電話番号でサインイン」は試したが改善しない
結論(要点)
このエラーは多くの場合、資格情報キャッシュ(WAM/資格情報マネージャー)破損、ポリシーやサービス停止、WebView2/WAM UI の不整合、またはネットワーク制限が原因です。以下のチェックリストを上から順に実施することで、ほとんどの環境で解消できます。
まずはここから:クイックチェック一覧
| 手順 | 内容 | ねらい / 補足 |
|---|---|---|
| 1 | 資格情報のリセット: 設定 > アカウント >「職場または学校にアクセスする」で既存の MSA/組織アカウントを一旦切断。 続けて資格情報マネージャー(コントロール パネル)で「Windows 資格情報」内の MicrosoftAccount\* を削除し再試行。 | 破損したトークン/キャッシュを排除 |
| 2 | 日付と時刻・タイムゾーンを自動同期に設定し、数分のズレもないか確認。 | 認証トークンは時刻ずれに敏感 |
| 3 | サービス確認: 「Microsoft Account Sign‑in Assistant( wlidsvc)」が自動 / 実行中であること。停止なら起動。 | MSA 認証の基盤サービス |
| 4 | ネットワーク要因の除外: VPN/プロキシ/フィルタリングを一時停止。Microsoft Store が開けるかテスト。 | 認証 URL のブロック・改変を疑う |
| 5 | Windows Update の前提: ESU 対応には Windows 10 22H2 + 最新の LCU と SSU が前提。更新履歴を確認し、残があればすべて適用。 | 旧ビルドや旧 SSU では登録 API が失敗しやすい |
| 6 | 新しいローカル アカウントを作成 → そのプロファイルで MSA に切替 | 既存プロファイル破損の回避 |
| 7 | 二要素認証(MFA)を一時的に無効化して登録を実施。完了後に再有効化。 | 古い UI 経路での MSA 認証の相性を回避 |
| 8 | イベント ログの確認とサポート依頼: イベント ビューアー > Applications and Services Logs > User Device Registration, AAD, CredentialUIBroker のエラーを採取。 | エラー コード・イベント ID に基づき追加調査 |
原因別の深掘りと実践手順
資格情報キャッシュ(WAM/資格情報マネージャー)の破損
「oops, something went wrong」は UI 側の一般エラーで、背後でトークンの取得/保存に失敗している場合が多いです。WAM(Web Account Manager)や資格情報マネージャーに古いトークンが残ると再現します。
- アカウントの切断:
設定 > アカウント >「職場または学校にアクセスする」で表示される MSA/組織アカウントを選択し「切断」。 - 資格情報の削除:
コントロール パネル > ユーザー アカウント > 資格情報マネージャー > Windows 資格情報 >MicrosoftAccount\*を削除。 - WAM/AAD Broker のリセット(必要に応じて):
# AAD Broker Plugin を再登録 Get-AppxPackage Microsoft.AAD.BrokerPlugin -AllUsers | ForEach-Object { Add-AppxPackage -DisableDevelopmentMode -Register "$($_.InstallLocation)\AppxManifest.xml" } # トークン保存フォルダーの初期化(サインイン中のユーザーで実行) $tok = "$env:LOCALAPPDATA\Packages\Microsoft.AAD.BrokerPlugin_cw5n1h2txyewy\AC\TokenBroker" if (Test-Path $tok) { Stop-Process -Name "RuntimeBroker" -Force -ErrorAction SilentlyContinue Remove-Item "$tok*" -Recurse -Force }※削除後は Windows を再起動し、ESU 登録ウィザードを再試行します。
日時・タイムゾーンの不一致
数分のズレでもトークン検証が失敗します。NTP 同期とタイムゾーンを確認します。
w32tm /resync /force
tzutil /s "Tokyo Standard Time"
BIOS 時刻がズレていると OS 起動時に再発します。電源断・CMOS 電池劣化にも注意してください。
必要サービスの停止・スタートアップ不備
MSA 認証には「Microsoft Account Sign‑in Assistant(wlidsvc)」が関与します。状態を確認し、停止なら開始、スタートアップを自動に変更します。
Get-Service wlidsvc | Format-List Name,Status,StartType
Set-Service -Name wlidsvc -StartupType Automatic
Start-Service wlidsvc
グループ ポリシー / ローカル セキュリティ ポリシーで MSA がブロック
企業向け既定や Hardening ツールにより、MSA の追加・サインインがブロックされていると汎用エラーになります。以下を確認します。
- ローカル セキュリティ ポリシー:
secpol.msc > ローカル ポリシー > セキュリティ オプション > 「アカウント: Microsoft アカウントのブロック」 を 無効 に。 - GPO(ポリシー):
「コンピューターの構成 > 管理用テンプレート > Windows コンポーネント > Microsoft アカウント > 『すべての消費者向け Microsoft アカウント ユーザーの認証をブロックする』」が 未構成/無効 であること。 - レジストリ(参考):
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\NoConnectedUserは 0、HKLM\SOFTWARE\Policies\Microsoft\MicrosoftAccount\DisableUserAuthは 0 または未作成。
ネットワーク・プロキシ・DNS の影響
プロキシやセキュリティ製品が認証ページを書き換えたり、証明書を差し替えると UI が失敗します。まずはオフラインで構成を見直し、テストでは VPN/プロキシ/フィルタリングを一時停止してください。
- 到達性テスト:
# 代表的エンドポイントの 443/TCP を疎通確認 $hosts = @( "login.live.com","account.microsoft.com","login.microsoftonline.com", "acctcdn.msauth.net","acctcdn.msauthimages.net" ) $hosts | ForEach-Object { Test-NetConnection $_ -Port 443 | Format-Table ComputerName, TcpTestSucceeded } - 証明書の改変を回避:SSL インスペクション(TLS 復号)対象から上記ドメインを除外。
- プロキシ バイパス例:
*.live.com; *.microsoft.com; *.msauth.net; *.msauthimages.net; login.microsoftonline.com - Winsock/キャッシュのリセット:
ipconfig /flushdns netsh winsock reset
WebView2 / WAM UI の不整合
サインイン UI は Edge WebView2 ランタイムに依存します。破損・未導入・古いバージョンだと空白画面や汎用エラーになります。
- アプリ一覧で Microsoft Edge WebView2 Runtime の有無を確認。
- 無い/怪しい場合は再インストール(管理者 PowerShell):
# WebView2 再導入(winget) winget install Microsoft.EdgeWebView2Runtime --accept-package-agreements --silent - Microsoft Store のキャッシュもリセット:
wsreset.exe -i
Windows Update の前提不足(22H2 + 最新 LCU/SSU)
ESU 登録は OS コンポーネントの整合性に依存します。Windows 10 22H2 であること、最新の累積更新(LCU)と SSU が入っていることを確認してください。古い SSU や一部のロールバック状態では登録 API が失敗しやすく、汎用エラーとして露呈します。
# バージョンとビルドの一例確認
(Get-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion' `
).DisplayVersion, (Get-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion').UBR
Windows Update の一時停止を解除し、再起動を複数回挟んで保留更新をすべて適用してください。
ユーザー プロファイル破損の回避(新規プロファイルで試す)
特定ユーザー プロファイルの設定/キャッシュ破損でのみ再現する場合は、新しいローカル アカウントを作成してそこで ESU 登録を試します。成功したら、必要なデータを移行して運用するのが最短です。
二要素認証(MFA)との相性
一部 UI 経路では、Authenticator の「電話でのサインイン」やコード入力画面に遷移できず汎用エラーになる例があります。一時的に MFA を無効化して登録だけ完了し、その後すぐ再有効化する運用が有効です。なお、普段使いのブラウザーでのサインインは問題がなくても、WAM/UI 経由では別コードパスで動作します。
MSA のデバイス上限
同一 MSA に多数の Windows デバイスが紐づいていると、デバイス登録フェーズで失敗する場合があります。不要な旧端末の関連付けを整理してから再試行してください。
エラー ログの見方(何を採るか)
ESU 登録で失敗した直後に、以下のログを確認・採取しておくと原因特定が速くなります。
- イベント ビューアー(Applications and Services Logs)
- Microsoft > Windows > User Device Registration > Admin
- Microsoft > Windows > AAD > Operational
- Microsoft > Windows > CredentialUIBroker > Operational
- Microsoft > Windows > WebAuthN > Operational(MFA 関連)
0x801c0003(登録失敗)、0x80190001(一般的な HTTP 失敗)、0x80072EE7(DNS 失敗)など。 - セットアップ/更新ログ:%ProgramData%\USOShared\Logs、%windir%\Logs\CBS\CBS.log(更新の不整合が疑われる場合)
採取と一次対応を自動化する PowerShell スクリプト
以下は安全な範囲で診断・一次修復を自動化する例です。管理者 PowerShell で実行します。
# ===== Windows 10 ESU 登録トラブル 初期診断 & 軽微修復 =====
$report = [System.Collections.Generic.List[string]]::new()
function Add-Log { param($t) $report.Add("[$(Get-Date -Format 'yyyy-MM-dd HH:mm:ss')] $t") }
# 1) OS バージョン/ビルド
$cv = Get-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion'
Add-Log "DisplayVersion=$($cv.DisplayVersion) Build=$($cv.CurrentBuild) UBR=$($cv.UBR)"
# 2) 主要サービス
'wlidsvc' | ForEach-Object {
$s = Get-Service $_ -ErrorAction SilentlyContinue
if ($s) {
Add-Log "Service:$($*) Status=$($s.Status) StartType=$($s.StartType)"
if ($s.Status -ne 'Running') { Start-Service $* -ErrorAction SilentlyContinue; Add-Log "Service:$($*) started" }
if ($s.StartType -ne 'Automatic') { Set-Service -Name $* -StartupType Automatic; Add-Log "Service:$($*) set to Automatic" }
} else { Add-Log "Service:$($*) NotFound" }
}
# 3) ポリシー確認
$pol1 = (Get-ItemProperty -Path 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System' -Name 'NoConnectedUser' -ErrorAction SilentlyContinue).NoConnectedUser
$pol2 = (Get-ItemProperty -Path 'HKLM:\SOFTWARE\Policies\Microsoft\MicrosoftAccount' -Name 'DisableUserAuth' -ErrorAction SilentlyContinue).DisableUserAuth
Add-Log "Policy: NoConnectedUser=$pol1 (0=許可), DisableUserAuth=$pol2 (0/未設定=許可)"
# 4) WebView2 の存在確認(簡易)
$wv2 = Test-Path 'C:\Program Files (x86)\Microsoft\EdgeWebView\Application'
Add-Log "WebView2Installed=$wv2"
# 5) DNS/443 疎通(簡易)
$targets = 'login.live.com','account.microsoft.com','login.microsoftonline.com'
foreach ($t in $targets) {
try {
$ok = (Test-NetConnection $t -Port 443 -InformationLevel Quiet)
Add-Log "443 TCP $t = $ok"
} catch { Add-Log "443 TCP $t = Error $_" }
}
# 6) WAM トークンの軽微クリア
$tok = "$env:LOCALAPPDATA\Packages\Microsoft.AAD.BrokerPlugin_cw5n1h2txyewy\AC\TokenBroker"
if (Test-Path $tok) {
try { Remove-Item "$tok*" -Recurse -Force -ErrorAction Stop; Add-Log "TokenBroker cache cleared" }
catch { Add-Log "TokenBroker clear failed: $_" }
}
# 7) レポート出力
$path = "$env:PUBLIC\ESU_SignIn_Check_$(Get-Date -Format 'yyyyMMdd_HHmmss').txt"
$report | Out-File -FilePath $path -Encoding utf8
Write-Host "診断レポート: $path"
# =============================================================
このレポートを保存しておけば、サポート依頼時の一次情報としても有用です。
トラブル時の「やってはいけない」
- レジストリの TLS/Schannel 設定を手当たり次第に変更する(通信全体に影響します)。
- 不明なクリーンアップ ツールで Appx を削除する(WAM/Store/設定アプリの UI が壊れます)。
- 企業ポリシーの端末で勝手に設定を変更する(管理者の意図したセキュリティを損ないます)。
ESU 登録の再試行フロー(推奨順)
- Windows Update を実施(再起動を挟みつつ、保留更新をすべて適用)。
- secpol.msc / gpedit.msc で MSA ブロックが無効であることを確認。
- VPN/プロキシ/セキュリティ製品を一時停止し、Store が開くか確認。
- 資格情報マネージャーで
MicrosoftAccount\*を削除、WAM トークンをクリアして再起動。 - WebView2 ランタイムを再導入(winget)。
- ESU 登録ウィザードを再実行。
失敗したら新規ローカル アカウントを作成し、そこで登録を試す。 - なお改善しない場合は、一時的に MFA を無効化して再試行。完了後ただちに再有効化。
- それでも NG なら、直後のイベント ログ(User Device Registration / AAD / CredentialUIBroker)と前掲のレポートを添えて Microsoft サポートにエスカレーション。
よくある質問(FAQ)
Q. ブラウザーではサインインできるのに、ウィザードだけ失敗します。
A. ブラウザー経由と WAM/UI 経由は別のトークン取得経路です。資格情報キャッシュ、WebView2、企業ポリシー(MSA ブロック)、TLS 再暗号化(SSL インスペクション)を重点的に確認してください。
Q. エラー コードが表示されず「oops…」だけで終わります。
A. UI は簡略表示ですが、イベント ログには必ず痕跡が残ります。User Device Registration と AAD のタイムスタンプを合わせて追うと、DNS 失敗・ポリシー拒否・認証 UI 失敗のどれかに分類できます。
Q. 企業で管理されている端末でも、個人の MSA で ESU 登録できますか?
A. 多くの企業ポリシーは MSA をブロックしています。組織の方針に従ってください。管理外の個人端末での登録を推奨します。
Q. Windows 10 のどのエディションでも対象ですか?
A. ESU の提供範囲はエディションや地域・契約形態で異なります。OS は 22H2・最新 LCU/SSU 適用済みであることが前提です。具体的な提供条件は公式情報を確認してください。
トラブルシューティング早見表(症状 → 原因 → 解決)
| 症状 | 想定原因 | 解決策 |
|---|---|---|
| 「oops, something went wrong」直後に戻る | WAM/資格情報キャッシュ破損 | 資格情報マネージャーで MSA を削除、WAM トークンをクリア、再起動 |
| サインイン画面が真っ白/表示されない | WebView2 ランタイム破損 | WebView2 を再インストール、Store キャッシュをリセット |
| ブラウザーは成功、ウィザードだけ失敗 | プロキシ/SSL インスペクション、ポリシー | 認証ドメインを除外、MSA ブロック ポリシーを無効化 |
| 特定ユーザーのみ失敗 | ユーザー プロファイル破損 | 新規ローカル アカウントで登録、データ移行 |
| イベントに 0x80072EE7 / DNS 失敗 | DNS/hosts/ネットワーク制限 | DNS を見直し、hosts の改変を除去、443 到達性を確認 |
| イベントに 0x801c0003 / 登録失敗 | ポリシー拒否/古いコンポーネント | MSA ブロックを解除、22H2 最新 LCU/SSU を適用 |
最後の一押し:SFC/DISM によるシステム整合性の回復
UI コンポーネントや基盤ファイル破損が疑われる場合、次の順序で整合性を回復します。
DISM /Online /Cleanup-Image /RestoreHealth
sfc /scannow
完了後に再起動し、ESU 登録ウィザードを再試行してください。
まとめ
「oops, something went wrong」は根本原因が複数あり得る汎用エラーです。資格情報リセット → サービス/ポリシー → ネットワーク → WebView2/WAM → 更新前提 → 新規プロファイルの順で淡々と切り分ければ、高い確率で解消できます。ここまで実施しても改善しない場合は、イベント ログの具体的なエラー コードと採取した診断レポートを添えて Microsoft サポートにケースを作成してください(PC 固有の状態が疑われます)。

コメント