Windows 11 Pro をクリーンインストールした直後なのに「Microsoft Print to PDF」がデバイス一覧から忽然と姿を消し、機能を再追加しようとしても 0x800F0922 エラーではねられる――そんなトラブルが 2025 年 5 月公開の累積更新プログラム KB5058411(OS ビルド 26100.4061) 環境で相次いで報告されています。本記事では、原因となった署名不整合の仕組みを噛み砕いて解説しつつ、機能を 100 % 復元する 3 つの具体的な対処法を網羅。ロールバック派も手動ドライバー注入派も、そして次のパッチを待つしかないと割り切る派も――どのケースでも確実に印刷→PDF を再び使えるようになるまでを徹底ガイドします。
症状チェックリスト
- 設定 → Bluetooth とデバイス → プリンターとスキャナー に「Microsoft Print to PDF」が表示されない
OptionalFeatures.exe(Windows の機能)で「Microsoft Print to PDF」をオンにすると数秒後に失敗し、エラー コード 0x800F0922 が表示されるdism /online /get-featuresでPrinting-PrintToPDFServices-FeaturesがDisabled with Payload Removed状態- システムファイルチェッカー(
sfc /scannow)や修復インストールを実行しても状況が変わらない
根本原因 ― KB5058411 が仕込んだ prnms009.inf の署名ずれ
2025 年 5 月 13 日に公開された品質更新 KB5058411 では、印刷サブシステム全般のセキュリティ強化が図られました。しかしテスト段階でカタログ ファイルのハッシュが更新用バイナリに正しく登録されず、prnms009.inf(Microsoft Print to PDF ドライバー パッケージ)のみ 署名がカタログに含まれない という不整合が残ったままリリースされてしまいました。
その結果、印刷関連機能を再有効化しようとすると Windows Installer が「検証不能なドライバー」と判定し、フェールセーフとして 0x800F0922 を返してロールバックします。ビルド 26100.3775 以前ではハッシュ照合が通るため問題は発生しません。
解決策早見表
| 方法 | 概要 | 要点 |
|---|---|---|
| A. 旧ビルドへロールバック | 不具合のない 26100.3775 以前に戻してから Print to PDF を追加し、再度 Windows Update | 設定 → 更新履歴 → 更新プログラムをアンインストール → KB5058411 を解除後に再起動 |
| B. ドライバーを手動注入(推奨) | 別 PC から取得した prnms009.inf パッケージを Driver Store に登録してから機能をオン | 1) フォルダー prnms009.infamd64... を C:\ 直下に配置2) 管理者コマンドで pnputil /add-driver "C:\prnms009.infamd64...\prnms009.inf" /install3) インターネット切断状態で OptionalFeatures.exe からチェックを入れる 4) 再起動 |
| C. 公式修正パッチを待つ | Microsoft の再署名版 KB を待機し、その間は他社製 PDF 仮想プリンターを利用 | CutePDF Writer、PDF24 Creator などを暫定導入して業務を継続 |
方法 A — 旧ビルドへのロールバック手順
- 更新のアンインストール
「設定」→「Windows Update」→「更新履歴」→「更新プログラムをアンインストール」を開き、一覧から 累積更新プログラム KB5058411 を選択し アンインストール。 - 再起動後、
winverで OS ビルドが 26100.3775 以前に戻ったことを確認。 - Print to PDF を有効化
OptionalFeatures.exe→ Microsoft Print to PDF にチェック → インストール。 - テスト印刷
メモ帳などで印刷ダイアログを開き、「Microsoft Print to PDF」が選択可能か確認。 - 品質更新を再適用
再度 Windows Update を実行。KB5058411 が再び提示された場合は「一時的に非表示」にするか、手順 B を併用。
ロールバックはシンプルですが、ドライバー署名以外のセキュリティ修正も巻き戻るため、長期運用には不向きです。
方法 B — ドライバーを手動注入する確実なルート
もっとも安全かつ恒久的なのが、署名が健全な prnms009.inf パッケージを Driver Store に直接登録してしまう方法です。オンライン カタログの ZIP でも、旧ビルドから抽出したフォルダーでも構いません。
事前準備
- エラーの起きていない Windows 11 PC から
%SystemRoot%\System32\DriverStore\FileRepository内のprnms009.infamd64フォルダーを USB などでコピー - 対象 PC をインターネットから切り離し(Wi‑Fi 切断・LAN ケーブル抜去)
手順
- コピーしたフォルダーを C:\prnms009.infamd64…\ として配置(フォルダーを二重にネストしないこと)。
- 管理者権限のコマンド プロンプトを開き、以下を実行。
pnputil /add-driver "C:\prnms009.infamd64...\prnms009.inf" /install - 出力に Added driver packages: 1 と表示されれば注入成功。
OptionalFeatures.exeを起動し、Microsoft Print to PDF にチェック → インストール。- 再起動後、「プリンターとスキャナー」に項目が復活していることを確認。
検証とテスト
PowerShell で
Get-PrinterDriver -Name "Microsoft Print to PDF"
を実行し、DriverVer が 10.0.26100.3775 以前であること、InfName が prnms009.inf であることを確認してください。これで以後の Windows Update でもドライバーは正しく署名照合され、エラー 0x800F0922 は再発しません。
方法 C — 修正パッチが出るまで代替 PDF プリンターでしのぐ
Microsoft は問題を認識しており、次期累積更新で修正版をロールアウトするとアナウンスしています。社内ポリシー等でシステム ドライバーを手動追加できない場合は、以下のような無料 PDF 仮想プリンターを用いて業務を継続できます。
- CutePDF Writer
- PDF24 Creator
- PrimoPDF
いずれも「印刷」コマンド経由で PDF を生成でき、セキュリティ ポリシーにも比較的抵触しにくい Windows ストア版を提供しています。正式パッチ適用後にアンインストールして標準機能へ戻すことも容易です。
エラー 0x800F0922 の内部動作を理解する
エラー コード 0x800F0922 は「CBSEINSTALLERS_FAILED」に分類され、機能追加時のコンポーネント ベース サービシング(CBS)フェーズで検証不能なパッケージが見つかった場合に発生します。今回は prnms009.inf がカタログ署名のチェックに失敗したため、
%windir%\Logs\CBS\CBS.log
を確認すると「Failed to verify hash for prnms009.inf」という記録が必ず残っています。これは DISM や SFC では修復できず、署名ずれを解消する(=方法 A or B)以外に突破口はありません。
追加のTIPS ― 大規模展開環境での自動化
PowerShell スクリプトによる一括注入
$folder = "C:\DriverShare\prnms009.infamd64..."
$inf = Join-Path $folder "prnms009.inf"
Start-Process -FilePath pnputil -ArgumentList "/add-driver `"$inf`" /install" -Verb RunAs -Wait
Enable-WindowsOptionalFeature -Online -FeatureName Printing-PrintToPDFServices-Features -NoRestart
Restart-Computer -Force
上記スクリプトをリモートで実行すれば、数百台規模でも数分で完了します。注入済みかどうかは pnputil /enum-drivers で確認し、存在する場合はスキップするロジックを加えると再実行時も安全です。
Intune / MEMCM への組み込み
Endpoint Manager では「カスタム Win32 アプリ」として ZIP(ドライバー フォルダー+バッチ)をラッピングし、Detection Rule にレジストリ キー
HKLM\SYSTEM\CurrentControlSet\Control\Print\Printers\Microsoft Print to PDF
の存在を指定することで、配布 → インストール 状態を可視化できます。KB5058411 以降の新規 PC すべてに自動展開することで、サービス デスクの問い合わせを大幅に削減可能です。
よくある質問(FAQ)
Q1. KB5058411 をアンインストールしたら他に影響はありますか?
A. 5 月度の累積更新には 10 件のセキュリティ修正が含まれており、特に SMB と Edge 関連の脆弱性 CVE‑2025‑23619 の緩和策が失われます。長期的には手順 B でドライバーだけ修正し、OS ビルド自体は最新に保つのが推奨です。
Q2. 手動注入したドライバーは Microsoft の署名ですがサポート対象ですか?
A. 署名付きドライバーを正規の API(PnPUtil)でストアに登録する行為は公式にサポートされています。レジストリ編集や署名無効化オプション(TestSigning)は不要なので安心してください。
Q3. インストール時に「パッケージは既に存在します」と表示される
A. すでに壊れた署名のバージョンが Driver Store に残っていると、同名パッケージとして拒否されることがあります。その場合はpnputil /delete-driver oem*.inf /uninstall /force
(※ oem*.inf は pnputil /enum-drivers で該当する OEM ファイル名を調べてください)で削除後に再度追加してください。
Q4. 導入済み PDF24 を残したまま標準機能も使えますか?
A. はい。仮想プリンターは複数共存できます。「印刷」ダイアログで用途に応じて選択すれば OK です。
まとめ ― エンタープライズでも個人でも最速復旧は「手動注入」一択
Windows 11 の PDF 出力は業務フローの根幹という組織も多く、印刷機能が止まる影響は想像以上です。KB5058411 のバグはドライバー署名ずれという単純なミスに起因するため、対処も「署名の正しいパッケージに差し替える」だけとシンプル。pnputil での手動注入は 5 分足らずで終わり、セキュリティ修正まで犠牲にしないのが最大のメリットです。早急に復旧したいなら手順 B、ポリシー制約が厳しい環境では手順 C、検証機で様子を見る余裕があるなら一時ロールバック(手順 A)――自分の現場にフィットするルートを選択し、ぜひ「印刷→PDF」の日常を取り戻してください。

コメント