Windows 11 バージョン 24H2 へのアップデートが、Windows Update でもインストールアシスタントでも失敗し続ける――しかも 0xC0000005 や 0x80240035 などのエラーでロールバックしてしまう。このパターンは、デュアルブート+ディスク暗号化環境で特に起こりやすいトラブルです。この記事では、実際に「BitLocker の保護一時停止」と「VeraCrypt の一時アンインストール」だけで突破できた手順を、再現しやすい形で整理します。
Windows 11 24H2 がどうしてもインストールできないときの典型パターン
まず、本記事で想定している状況を整理します。自分の環境が近いほど、ここで紹介する対策の効果が期待できます。
よくある症状
| 症状 | 具体的な挙動 |
|---|---|
| インストールが毎回失敗 | Windows Update でも、インストール アシスタント(Upgrade Assistant)でも 24H2 への更新が完了せずロールバックする |
| エラーコード | 主に 0xC0000005(アクセス違反)。ほかに 0x80240035 / 0x8024001E が出ることもある |
| ダウンロードが異常に遅い | 更新プログラムのダウンロードが数時間経ってもほとんど進まない、途中で止まったように見える |
| 再起動後にロールバック | 再起動してインストールが進んだように見えるが、途中で「以前のバージョンの Windows を復元しています」になり元に戻る |
問題が起きやすい環境の特徴
| 項目 | 内容 |
|---|---|
| デュアルブート | Windows と Linux を同一マシンでマルチブート(EFI システム パーティションを共有している場合が多い) |
| ディスク暗号化 | システムドライブ:BitLocker / データ用パーティション:VeraCrypt |
| 過去にいろいろ試している | 最新ドライバー適用、トラブルシューティングツール、手動インストール、BIOS 更新、AppLocker 無効化などを既に実施済み |
ここまでやっても 24H2 アップグレードが通らない場合、原因の本命は「暗号化ソフトのフィルタドライバー」である可能性が高くなります。
原因の本命:BitLocker・VeraCrypt のフィルタドライバー
Windows 11 の大型アップグレード(インプレース アップグレード)は、単にファイルを上書きするだけでなく、以下のような大掛かりな変更を行います。
- ブートローダーと EFI システム パーティションの更新
- カーネルやストレージスタック(ディスク I/O の経路)の大幅な入れ替え
- 暗号化・セキュリティ関連ドライバーとの再統合
このとき、BitLocker や VeraCrypt などの暗号化ソフトがストレージに噛ませているフィルタドライバーが不安定要因になると、0xC0000005(アクセス違反)でセットアッププロセス自体が落ちてしまうことがあります。
| 要素 | 内容 |
|---|---|
| BitLocker | Windows 標準のドライブ暗号化。起動時や I/O のたびに暗号化・復号を行うフィルタドライバーがストレージスタックに常駐する。 |
| VeraCrypt | コンテナやパーティションを暗号化する OSS の暗号化ソフト。こちらも独自のフィルタドライバーで I/O をフックする。 |
| インプレース アップグレード | 現行環境を残したまま OS をアップグレードするため、古いストレージスタックと新しいコンポーネントが一時的に混在しやすい。 |
| 結果 | アップグレード中の一時的な不整合で、暗号化ドライバーが不正なメモリアクセスを行い、0xC0000005 などのエラーを誘発しやすい。 |
つまり、暗号化自体が悪いのではなく、「アップグレード中だけ一時的に邪魔になる」イメージです。そのため、暗号化を完全に解除する必要はなく、保護の一時停止やドライバーを一時的に外すだけで通るケースが非常に多くなります。
エラーコードのざっくりした意味
- 0xC0000005:アクセス違反。メモリアクセスがおかしくなった時に出る汎用的なエラー。フィルタドライバーの不具合で発生しやすい。
- 0x80240035 / 0x8024001E:Windows Update 側の一般的な失敗コード。根本原因は別にあることが多く、今回は暗号化ドライバーが疑わしい。
最短で成功率が高い対処手順(結論)
前置きが長くなりましたが、実際に 24H2 アップグレードが成功したパターンを、再現しやすい手順としてまとめると次のようになります。
- BitLocker の「保護の一時停止」を行い、再起動する
- VeraCrypt を一時的にアンインストールする
- (任意)SetupDiag で直近の失敗理由を確認する
- 可能なら ISO から上書きアップグレードを実行する
実際の事例では、1〜3 だけで 24H2 への更新に成功しており、ISO 手順まで進む前に解決しています。以下で一つずつ詳しく解説します。
BitLocker の「保護の一時停止」を行う
まず最初にやるべきなのが、BitLocker の「保護の一時停止」です。ここで重要なのは、単に「ロック解除」や「回復キーを入力」では不十分という点です。
なぜ「保護の一時停止」が必要なのか
- ロック解除や回復キー入力は、「現時点でドライブを利用可能にする」だけで、フィルタドライバー自体は有効なままです。
- 一方、保護の一時停止は、暗号化状態を維持したまま、ブートチェーンやシステム更新の間に BitLocker が口を出さないようにする動作になります。
- インプレース アップグレード中はブート関連の書き換えが大量に行われるため、ここで BitLocker が誤検知すると 0xC0000005 などの致命的なエラーにつながります。
コマンドでの手順
管理者としてコマンド プロンプトを開き、以下を実行します(システムドライブが C: の場合)。
manage-bde -status
manage-bde -protectors -disable C:
実行後、再度 manage-bde -status を実行し、Protection Status が「Off」になっていることを確認します。
そのうえで、必ず一度再起動してからアップグレード(Windows Update / インストール アシスタント / ISO のいずれか)を実行してください。
GUI からの操作手順
コマンドが苦手な場合は、GUI から以下のように操作できます。
- [スタート] メニューから「BitLocker」と検索し、「BitLocker ドライブ暗号化の管理」を開く
- システムドライブ(通常は C:)の項目で、「保護の一時停止」 をクリック
- 確認ダイアログで「はい」などを選択
- 表示が「保護の再開」などに変わっていることを確認
- PC を再起動し、その後アップグレードを実行
アップグレード完了後は、必ず BitLocker の保護を再開することも忘れずに行ってください。
VeraCrypt を一時的にアンインストールする
次に行うべきなのが、VeraCrypt の一時的なアンインストールです。ここで誤解しやすいのが、次のポイントです。
- 「システムドライブは BitLocker だけで、VeraCrypt はデータ用パーティションにしか使っていない」
この場合でも、VeraCrypt のフィルタドライバーはストレージスタック全体に常駐しているため、アップグレードに影響する可能性があります。
| 状況 | 推奨対応 |
|---|---|
| データ用ドライブのみ VeraCrypt で暗号化 | VeraCrypt をアンインストールしても、ボリューム自体の暗号化状態は維持される。 アップグレード後に VeraCrypt を再インストールすれば再度マウント可能。 |
| システムドライブを VeraCrypt でフルディスク暗号化 | より注意が必要。多くの場合、アップグレード前に暗号化を解除するか、クリーンインストールを検討した方が安全。 |
アンインストール前に確認しておくこと
- VeraCrypt コンテナや暗号化ボリュームのパスをメモしておく。
- 必要に応じて設定(お気に入りボリューム、マウントオプションなど)をスクリーンショット等で控える。
- アップグレード後に VeraCrypt を再インストールし、同じボリュームをマウントすればデータはそのまま利用できる。
ここまで完了したら、再起動後にもう一度 24H2 のアップグレードを試します。多くのケースでは、BitLocker 保護の一時停止+VeraCrypt の一時アンインストールだけで 0xC0000005 による失敗が解消されます。
SetupDiag で直近の失敗理由を「見える化」する
SetupDiag は、Windows のアップグレード失敗要因を分析するための Microsoft 公式ツールです。必須ではありませんが、原因の当たりをつけるのに非常に役立ちます。
利用するタイミング
- アップグレードに失敗し、元のバージョンにロールバックされた直後
- BitLocker / VeraCrypt 対策をしてもなお失敗するとき
基本的な使い方イメージ
- SetupDiag を入手し、任意のフォルダに展開する。
- 管理者としてコマンド プロンプトを開き、SetupDiag.exe があるフォルダに移動。
SetupDiag.exeを実行する。- 同じフォルダに SetupDiagResults.log などのログが生成されるので、メモ帳等で開く。
- 「Error」「0xC0000005」「CompatBlock」などの文字列で検索し、ブロック要因を確認する。
ここでストレージドライバーや暗号化ドライバーが原因と示されていれば、BitLocker・VeraCrypt 対応の優先度がさらに高くなります。
ISO からの上書きアップグレードで Windows Update の不安定さを回避
暗号化まわりを対処しても、Windows Update 自体が不安定で失敗するケースもあります。その場合に有効なのが、公式 ISO からの上書きアップグレードです。
ISO から上書きアップグレードするメリット
- Windows Update サービス経由のダウンロードトラブルを回避できる。
- ネットワークの品質にあまり依存しない(あらかじめ ISO を取得しておけばオフラインに近い状態でアップグレード可能)。
- セットアッププロセスをよりシンプルな経路で実行できる。
簡単な手順
- Windows 11 バージョン 24H2 の公式 ISO ファイルを入手する。
- Windows 上で ISO ファイルを右クリックし、「マウント」を選択する。
- マウントされた仮想ドライブを開き、setup.exe を右クリックして「管理者として実行」。
- 画面の案内に従い、「個人用ファイルとアプリを引き継ぐ」を選択して進める。
この方法では、Windows Update のコンポーネントが壊れている場合や、ダウンロードが極端に遅い場合でも、比較的スムーズにアップグレードできることが多くなります。
それでも失敗するときの補助的な対策
ここまでの対応(BitLocker 一時停止+VeraCrypt アンインストール+ISO アップグレード)でも失敗する場合は、システム全体の安定性を整えながら再チャレンジします。
最小構成でアップグレードを実行する
- 不要な USB 機器、外付け HDD / SSD、プリンター、ゲームコントローラーなどをすべて外す。
- 可能なら、アップグレード対象ではない内蔵ディスクも一時的に切り離すか、BIOS で無効化する(上級者向け)。
- 複数の SSD / HDD がある環境では、アップグレード対象のディスクを最小限にすることで EFI 周りのトラブルを避けやすくなる。
ストレージ / チップセットドライバーをベンダー版に更新
- マザーボードやノート PC メーカーのサイトから、最新のチップセットドライバー・ストレージドライバー(Intel RST など)を入手して適用。
- 特に古いバージョンのストレージドライバーは、インプレース アップグレードでトラブルの元になりやすい。
システムファイルの整合性チェックと修復
管理者としてコマンド プロンプトを開き、以下を順に実行します。
sfc /scannow
DISM /Online /Cleanup-Image /RestoreHealth
- sfc /scannow:システムファイルの整合性をチェックし、破損があれば修復を試みる。
- DISM /RestoreHealth:コンポーネントストア(Windows の内部データベース)を修復し、アップグレード時の不具合を減らす。
クリーンブートでアップグレードを試す
サードパーティ製の常駐ソフト(セキュリティソフト、チューニングツール、バックアップソフト等)が邪魔をしていることもあります。クリーンブートを行い、最小限のサービス構成でアップグレードを試します。
概要としては、
- システム構成(msconfig)で「スタートアップの項目を読み込む」をオフにする。
- 「サービス」タブで「Microsoft のサービスをすべて隠す」にチェックを入れ、残りのサービスをすべて無効化する。
- タスクマネージャーでスタートアップアプリを無効化する。
その状態で再起動し、アップグレードを実行します。完了後は設定を元に戻します。
Windows Update コンポーネントのリセット
Windows Update 経由でアップグレードする場合、Update コンポーネント自体の破損が原因という可能性もあります。その場合、以下のような手順でリセットします。
net stop wuauserv
net stop cryptSvc
net stop bits
net stop msiserver
ren C:\Windows\SoftwareDistribution SoftwareDistribution.old
ren C:\Windows\System32\catroot2 Catroot2.old
net start wuauserv
net start cryptSvc
net start bits
net start msiserver
これにより、Windows Update 関連のキャッシュや一部設定がリセットされ、再度クリーンな状態で更新を試せるようになります。
デュアルブート環境(Windows + Linux)での注意点
Windows と Linux のデュアルブート環境では、EFI システム パーティション(ESP)を共有していることが多く、アップグレード時にここへも書き込みが行われます。
安全のためにやっておきたいこと
- UEFI / BIOS 設定で、一時的に Windows Boot Manager を起動優先にする。
- Linux 側が別ディスクにある場合は、アップグレード中だけそのディスクを物理的に外すか、BIOS で無効化することも検討(上級者向け)。
- ESP のバックアップ(ディスクイメージ)を取得しておくと、万が一ブートローダーが書き換わった場合でも復旧しやすくなる。
アップグレード後、Linux 側のブートローダー(GRUB 等)が上書きされた場合は、Linux 側の手順に従って再インストールや修復を行う必要があります。
0xC0000005 が暗号化ドライバーで出やすい理由(少し技術的な話)
0xC0000005 は「アクセス違反」を示す汎用的なエラーコードで、簡単に言うと「メモリアクセスがおかしくなった」ときに発生します。暗号化ソフトのフィルタドライバーが関わるとき、このエラーが出やすい理由をもう少し掘り下げてみます。
- ストレージフィルタドライバーは、ディスク I/O の流れに挟まり、入出力データを書き換えたり検査したりする。
- インプレース アップグレード中は、新旧のドライバーやサービスが一時的に混在する。
- この状態で、古いバージョンを前提としたドライバーが新しいコンポーネントに対して不正なメモリアクセスを行うと、アクセス違反(0xC0000005)としてプロセスが終了する。
- 暗号化ドライバーは I/O パスのかなり深い層に入り込むため、エラーが起きるとセットアップ全体が巻き込まれる。
そのため、「アップグレード前に一時的にドライバーを大人しくさせる(BitLocker の保護一時停止、VeraCrypt アンインストール)」というアプローチが非常に有効になります。
ダウンロードが極端に遅いときの考え方
エラーコードだけでなく、ダウンロードが終わらない・異常に遅いという現象もよく相談されます。原因は複数考えられますが、代表的なものを整理しておきます。
| 原因候補 | ポイント | 対策 |
|---|---|---|
| Windows Update サーバーの混雑 | 大型アップデート公開直後は特に遅くなりがち。 | 時間をずらす、または ISO からの上書きアップグレードに切り替える。 |
| Delivery Optimization の制限 | 帯域の上限設定や P2P 設定により速度が抑制されている可能性。 | 「配信の最適化」の設定で帯域制限を見直すか、一時的に無効化する。 |
| セキュリティソフトやプロキシ | HTTPS スキャンやフィルタリングでダウンロードが遅延している。 | 一時的にセキュリティソフトを無効化するか、例外設定を追加してみる。 |
とはいえ、ダウンロード周りの問題に長時間付き合うより、ISO からの上書きアップグレードに切り替えた方が結果的に早いケースが多いのも事実です。
クリーンインストールを検討すべきタイミング
ここまで紹介した対策をすべて試しても 24H2 へのアップグレードが失敗する場合、システム内部の汚れや過去の設定が積み重なっている可能性が高くなります。その場合は、クリーンインストールも視野に入れるべきです。
クリーンインストールを選ぶ目安
- 何度試しても同じステージでロールバックされる。
- SetupDiag やログを見ても、決定的な原因が特定できない。
- 過去のアップグレードや大規模なカスタマイズを何度も繰り返している。
クリーンインストール前にやっておきたいこと
- 重要データのバックアップ(ユーザーフォルダー、VeraCrypt コンテナ、設定ファイル等)。
- 使用しているアプリの一覧を作成しておく(再インストール用)。
- 各ハードウェアのドライバーを公式サイトからダウンロードし、USB メモリ等に保存しておく。
- EFI システム パーティションや Linux 側パーティションのバックアップ(デュアルブート環境の場合)。
クリーンインストールは手間がかかりますが、その後数年は安定した環境を維持しやすいというメリットもあります。どうしてもインプレース アップグレードが通らないときの「最後の切り札」として考えておきましょう。
実際の事例:BitLocker 一時停止+VeraCrypt アンインストールだけで解決
本記事の元になっている実際のケースでは、次のような流れで問題が解決しました。
| ステップ | 実施内容 | 結果 |
|---|---|---|
| 1 | BitLocker の状態確認(manage-bde -status)と「保護の一時停止」(manage-bde -protectors -disable C:)。 | Protection Status が「Off」になっていることを確認し再起動。 |
| 2 | VeraCrypt のアンインストール(データ用パーティションのみ暗号化している状態)。 | フィルタドライバーがストレージスタックから外れた状態で再起動。 |
| 3 | 直近の失敗後に SetupDiag を実行し、ログで大きな互換性ブロックがないことを確認。 | 暗号化ドライバー以外の致命的な互換性要因は見当たらないことを確認。 |
| 4 | 再度 24H2 のアップグレードを実行(Windows Update / インストール アシスタント)。 | 0xC0000005 エラーなしで 24H2 への更新が完了。ロールバックも発生せず。 |
| 5 | アップグレード完了後、BitLocker の保護を再開し、VeraCrypt を再インストール。 | 以前の暗号化ボリュームも問題なくマウントでき、データ損失なし。 |
このように、暗号化ドライバーに的を絞った対処だけで、長期間解決できなかったアップグレードエラーを突破できるケースは少なくありません。
安全に 24H2 へアップグレードするためのチェックリスト
最後に、Windows 11 バージョン 24H2 へのアップグレードを安全かつ効率的に進めるためのチェックリストをまとめます。上から順番に実施していくと、無駄なくトラブルを減らせます。
- バックアップ
- 重要なデータ(ドキュメント、写真、仕事用ファイル等)のバックアップを取得したか。
- デュアルブート環境なら EFI システム パーティションや Linux パーティションもバックアップしたか。
- 暗号化ソフト
- BitLocker の「保護の一時停止」を行い、再起動したか。
- VeraCrypt 等のサードパーティ製暗号化ソフトを一時的にアンインストールしたか。
- ドライバー / システム
- チップセット・ストレージドライバーをベンダー版の最新に更新したか。
sfc /scannowとDISM /RestoreHealthを実行して整合性チェックを行ったか。
- 起動構成
- UEFI / BIOS で Windows Boot Manager を優先起動に設定したか。
- 不要な外部デバイスや余分なディスクを外すなど、最小構成に絞ったか。
- アップグレード方法
- Windows Update が不安定な場合、公式 ISO からの上書きアップグレードを検討したか。
- 連続して失敗する場合は、SetupDiag で原因を確認したか。
まとめ:まずは「暗号化ドライバー」を疑ってみる
Windows 11 バージョン 24H2 へのアップグレードが、0xC0000005 や 0x80240035 / 0x8024001E といったエラーでどうしても完了しない場合、特に以下の条件に当てはまるなら、
- Windows / Linux のデュアルブート環境
- BitLocker でシステムドライブを暗号化
- VeraCrypt などでデータドライブも暗号化
最初に試すべきなのは、BitLocker の保護を一時停止し、VeraCrypt を一時的にアンインストールしてからアップグレードをやり直すことです。これだけで、長く悩んでいたアップグレード失敗があっさり解消することも珍しくありません。
そのうえで、必要に応じて SetupDiag や ISO からの上書きアップグレード、クリーンブート、Update コンポーネントのリセットなどを組み合わせれば、24H2 への道はかなり開けてきます。暗号化を活用しつつ、最新の Windows 11 環境へ安全に移行するための参考になれば幸いです。

コメント