“`html
Windows 11 Version 24H2 環境で 2025 年 3 月に配信された累積更新プログラム KB5053598 を適用しようとすると、インストール途中で 0x80070005 – アクセスが拒否されました が発生しロールバックしてしまう、という相談が相次いでいます。この記事では、実際にトラブルを再現したテスト環境で有効だったレジストリのロック解除 → 上書き修復という 2 段階の対処法を軸に、原因の切り分け方や今後の再発防止策まで詳細に解説します。
目次
1. 症状とログの特徴
Windows Update のダウンロードまでは正常に進行するものの、インストール 30 %付近で再起動を要求、再起動後の構成フェーズで 13 %付近から進まず自動的にロールバック—というパターンが典型です。C:\Windows\Logs\CBS\CBS.log には以下のような記録が残ります。
Install error: Package KB5053598 failed to install
Error code: 0x80070005
Message: Access is denied (HRESULT = 0x80070005) - E_ACCESSDENIED
Context: TrustedInstaller::CInstallJobInternal::InstallPackages
同時に setupapi.dev.log ではドライバ署名検証に失敗した痕跡はなく、ほぼ Access Denied 行のみが大量に並ぶのがポイントです。これはコンポーネント ストア(COM+)用レジストリ ハイブ “COMPONENTS” の特定キーがロックされ、更新エンジンが書き込めなかった可能性を示唆しています。
2. エラー 0x80070005 の主原因
| カテゴリ | 具体例 | 再現頻度 |
|---|---|---|
| レジストリ ロック | 自動クリーンアップ失敗による HKLM\COMPONENTS\DerivedData\... の排他ロック残存 | ★★★★★ |
| ファイル システムの権限 | C:\Windows\SoftwareDistribution を Everyone=拒否 に変更した過去のチューニング | ★★☆☆☆ |
| 外部セキュリティ アプリ | 監視型 AV が TrustedInstaller の書き込みをフック | ★★★☆☆ |
| ストレージ不足 | システム パーティション残り 2 GB 未満 | ★☆☆☆☆ |
今回は最上位に挙げたレジストリキーのロックを解除することで大半が解決しました。鍵となるのは、通常の GUI 操作では触れない COMPONENTS ハイブ を強制的に読み込み、該当キーにかかった共有排他ロックを解除するツール「Farbar Recovery Scan Tool(FRST)」です。
3. 事前チェックリスト
- 管理者権限のローカルアカウントでサインインしているか
- 外部ストレージ(USB HDD 等)は外した状態か
- サードパーティ製アンチウイルス/チューンアップ ソフトを一時停止済みか
- システム ドライブの空き容量が 10 GB 以上あるか
- 停電対策:ノート PC ならバッテリー 50 %以上、デスクトップなら UPS 接続
4. 解決手順(実証済み)
| 手順 | 内容 | 補足 |
|---|---|---|
| 1. レジストリ ロック解除 | ① FRST64.exe を管理者で実行し、Fix ボタン横のテキスト ボックスへ下記スクリプトを貼り付けます。 Start:: cmd: reg load HKLM\COMPONENTS C:\Windows\System32\Config\COMPONENTS Unlock: HKLM\COMPONENTS\DerivedData\Components\amd64\microsoft-windows-t..teconnectionmanager\31bf3856ad364e35\10.0.26100.3323\none\_2a6db0fd044132f3 End:: ② Fix をクリック→再起動。 | Unlock: 行は Access is denied が出たキーを CBS.log から特定したもの。PC によりパスが異なる。 FRST は Unlock コマンドでサブキーの排他ロックを解除し、破損キャッシュも同時にパージする。 |
| 2. 上書き修復 (Reinstall now) | 再起動後、設定 → システム → 回復 → Windows Update の問題を修正 → 今すぐ再インストール を選択します。 ユーザーファイル・アプリ・個人設定を保持したまま OS を再展開し、破損した更新コンポーネントをクリーンな状態で再構築します。 | 回線速度 1 Gbps なら DL 約 20 分、インストール 40 ~ 60 分が目安。 UI 上に再インストール オプションが表示されない場合は、公式 ISO を setup.exe /DynamicUpdate /Quiet |
| 3. 補助確認 | サードパーティ AV を無効化した状態で KB5053598 を単独適用し直す。 CBS.log と setupapi.dev.log を再度確認し、残存する Access Denied 行の有無を調査。 | 再発時は両ログを .zip にまとめ、専門フォーラムへ提出すると解析が早い。 |
実証結果: テスト環境 3 台(Surface Pro 10、ThinkPad X1 Carbon Gen 12、自作デスクトップ)で 1 → 2 を実行したところ、いずれも 2 回目の再起動後に「更新プログラムを構成しています 100 %」まで進み、ロールバックは発生しなくなりました。
5. 再発防止と予備知識
5‑1. 更新前のベストプラクティス
- 不要な常駐プロセスを停止: タスク マネージャー → スタートアップを整理
- ストレージの確保: 一時ファイル クリーンアップ >10 GB
- 電源オプション: プロファイルを「高パフォーマンス」に切替え、スリープを一時無効化
- システム復元ポイント: 手動作成してから更新を実施
5‑2. Windows Update 関連サービスの監視
| サービス | スタートアップ | 状態 |
|---|---|---|
| Windows Update (wuauserv) | 自動 (遅延開始) | 実行中 |
| Background Intelligent Transfer Service (BITS) | 自動 (遅延開始) | 実行中 |
| Cryptographic Services (CryptSvc) | 自動 | 実行中 |
いずれかが手動や無効になっていると差分ダウンロードが失敗しやすく、結果としてロックが残ることがあります。
5‑3. 権限リセット コマンド
takeown /f C:\Windows\SoftwareDistribution /r /d y
icacls C:\Windows\SoftwareDistribution /reset /t
takeown /f C:\Windows\System32\catroot2 /r /d y
icacls C:\Windows\System32\catroot2 /reset /t
過去にアクセス許可を変更した場合は、更新前に実行しておくと安全です。
6. それでも直らない場合の高度な診断フロー
- WinRE でのシステム ファイル チェック
起動回復環境(WinRE)へ入りcmd→chkdsk /scan→sfc /scannow /offbootdir=C:\ /offwindir=C:\Windows - DISM オフライン修復
DISM /Image:C:\ /Cleanup-Image /RestoreHealth /Source:D:\Sources\install.esd:1 /LimitAccess - 最小構成での手動適用
MSConfig → ブート オプション 最小システム → 再起動後、スタンドアロン パッケージ KB5053598.msu をwusa /quiet /norestartで投入 - ハードウェア要因の切り分け
メモリエラーが疑われる場合は Windows Memory Diagnostic、SSD SMART 異常は wmic diskdrive get status で一次確認
7. まとめ
KB5053598 に限らず、累積更新プログラムで 0x80070005 が出るケースの 8 割以上は COMPONENTS ハイブのロックが原因でした。GUI だけでは解除できないため、FRST を用いたレジストリ アンロックが最短ルートです。さらに Windows 11 の上書き修復は、更新コンポーネントが多層に壊れている場合でもクリーンな状態に戻せる“最後の切り札”として覚えておくと安心です。
今後は更新前の準備とサービス状態の定期点検を習慣化し、ストレージ権限を不用意に変更しない――これだけで同系トラブルの大半は未然に防げます。困ったときは本記事のチェックリストを上から順に実践してみてください。

コメント