Windows 11、サードパーティ製資格情報プロバイダーのサインイン・ロック画面不具合を改善

Windows 11で、サードパーティ製資格情報プロバイダーを利用している端末のサインイン画面やロック画面が固まる、表示が遅れる、認証方法を選択できないといった問題に悩んでいる場合、今後のWindows更新で改善される可能性があります。

Microsoftは、Windows 11 version 26H1のRelease Preview向けOS Build 28000.2605で、サードパーティ製資格情報プロバイダーに関連するサインイン画面とロック画面の信頼性を改善したと案内しました。ただし、この改善は段階的ロールアウトの対象です。また、Build 28000.2605はRelease Preview向けであり、同じ修正が一般提供版の全端末に配信済みとは断定できません。(Microsoft Learn)

企業のIT管理者は、本番端末をWindows Insider Programへ参加させるのではなく、まず対象端末で使用している資格情報プロバイダー、OSビルド、再現条件を確認してください。そのうえで、ベンダーの対応状況と一般提供版への反映状況を確認し、検証端末から段階的に適用するのが安全です。

目次

サードパーティ製資格情報プロバイダー使用時のサインイン信頼性を改善

Microsoftが2026年7月20日に公開したリリースノートでは、Windows 11 Insider Release Preview Build 28000.2605の「General reliability」に、次の改善が含まれています。

  • explorer.exeの信頼性を改善
  • サードパーティ製資格情報プロバイダーに関連するサインイン画面とロック画面の問題に対処
  • タスクバーアイコンが灰色の空白として表示される可能性を低減
  • OneDrive同期中にエクスプローラーのホームへ移動する際の信頼性を改善

今回のサインイン関連の変更は、リリースノート上ではexplorer.exeの信頼性改善の一部として記載されています。Microsoftは、資格情報プロバイダー自体の仕様変更や、特定製品の互換性修正としては説明していません。(Microsoft Learn)

項目内容
対象バージョンWindows 11 version 26H1
対象ビルドOS Build 28000.2605
チャネルWindows Insider Release Preview
公開日2026年7月20日
改善対象サードパーティ製資格情報プロバイダーに関連するサインイン画面、ロック画面
展開方法段階的ロールアウト
一般提供状況この修正が一般提供版へ配信済みとは断定できない

Release Previewは、一般公開前のWindowsや品質更新プログラムを検証するWindows Insider Programのチャネルです。一般提供に比較的近い段階のビルドですが、Release Previewに掲載された時点で一般提供済みになるわけではありません。(Microsoft Learn)

2種類の「サインイン信頼性改善」を混同しない

Build 28000.2605には、サインイン画面とロック画面に関する記載が2か所あります。

リリース区分改善内容
段階的ロールアウトサードパーティ製資格情報プロバイダーに関連する問題への対処
通常ロールアウトサインイン画面とロック画面全般の信頼性向上。特にシステムメモリが少ない場合を改善

サードパーティ製資格情報プロバイダーに関する修正は、段階的ロールアウト側に含まれます。そのため、端末のビルド番号が28000.2605になっていても、該当する改善がすぐに有効化されるとは限りません。Microsoftも、段階的ロールアウトでは端末によって利用可能になる時期が異なると説明しています。(Microsoft Learn)

現時点で分かっていることと分からないこと

Microsoftのリリースノートは改善内容を簡潔に説明していますが、具体的な不具合の発生条件までは公開していません。

分かっていること公開されていないこと
サードパーティ製資格情報プロバイダーが関係する対象となる製品名やベンダー名
サインイン画面とロック画面が対象対象製品のバージョン
Build 28000.2605で信頼性を改善具体的な原因や内部処理
段階的に展開される特定のエラーコードやイベントID
Release Preview 26H1向けに案内されている24H2、25H2への反映時期
explorer.exeの信頼性改善項目に含まれる一般提供版に含まれるKB番号や提供日

したがって、「特定の多要素認証製品で発生している問題が必ず直る」「すべてのサインイントラブルが解消される」と判断することはできません。公開情報から確認できるのは、サードパーティ製資格情報プロバイダーに関連したサインイン画面とロック画面の信頼性が改善されたという範囲です。(Microsoft Learn)

資格情報プロバイダーとは

資格情報プロバイダーは、Windowsへのサインイン時に、パスワード、PIN、スマートカード、生体認証などの資格情報をユーザーから受け取るための仕組みです。

Windowsのサインイン画面に表示される認証方法のタイルは、それぞれの資格情報プロバイダーによって提供されます。WindowsのLogon UIは登録済みの資格情報プロバイダーを呼び出し、利用可能な認証方法を画面に表示します。(Microsoft Learn)

Windows標準とサードパーティ製の違い

種類主な例
Windows標準パスワード、PIN、Windows Hello顔認証、指紋認証、スマートカード
サードパーティ製独自MFA、ICカード認証、外部生体認証、パスワードレス認証、SSO連携用の認証モジュール
資格情報プロバイダーではないものWebサイトのログイン画面、ブラウザー拡張機能、一般的なパスワード管理アプリ

企業向けの認証製品では、Windowsのサインイン画面に独自の認証タイルを追加したり、Windows標準の認証方法を制御したりするために、サードパーティ製資格情報プロバイダーを導入することがあります。

なお、「資格情報プロバイダー」と「資格情報マネージャー」は別の機能です。資格情報マネージャーはWebサイトやネットワークリソースなどの資格情報を保存する機能であり、今回の改善対象として示されたサインイン画面の資格情報プロバイダーとは役割が異なります。(Microsoft Learn)

影響を受ける可能性が高い環境

次の条件に該当する端末は、今回の改善と関連している可能性があります。

関連性が高いケース

  • Windowsのサインイン画面に独自の認証タイルが表示される
  • 多要素認証やICカード認証のWindowsログオン製品を導入している
  • ロック解除時だけ認証画面が反応しなくなる
  • 再起動直後やユーザー切り替え時に認証タイルが表示されない
  • Windows標準のパスワード認証は使えるが、サードパーティ製の認証方法だけ失敗する
  • 認証エージェントまたはWindows更新後から問題が発生した
  • 同じ組織内でも、認証製品を導入した端末だけで症状が発生する

関連性が低いケース

  • ブラウザー上のMicrosoftアカウントへのログインだけが失敗する
  • 特定の業務アプリへのログインだけが失敗する
  • Windowsへのサインイン完了後にデスクトップアプリが落ちる
  • 資格情報プロバイダーを追加する認証製品を導入していない
  • ネットワーク接続やドメインコントローラーとの通信だけに問題がある
  • パスワードの有効期限切れやアカウントロックが原因である

Microsoftは具体的な症状や対象製品を列挙していません。上記は調査対象を絞り込むための判断例であり、Build 28000.2605で修正される症状として公式に保証されたものではありません。

管理者が最初に確認する手順

サインイン画面やロック画面が不安定な場合は、OS更新を試す前に、現在の構成と再現条件を記録します。

OSのバージョンとビルドを確認する

最も簡単な方法は、タスクバーの検索欄で次のコマンドを検索して実行する方法です。

winver

「Windowsのバージョン情報」画面で、バージョンとOSビルドを確認できます。Microsoftも、Windowsのバージョンとビルドを確認する方法としてwinverを案内しています。(マイクロソフトサポート)

PowerShellで完全なビルド番号を確認する場合は、次のコマンドを実行します。

$cv = Get-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion'

[pscustomobject]@{
    ProductName    = $cv.ProductName
    DisplayVersion = $cv.DisplayVersion
    Build          = "$($cv.CurrentBuild).$($cv.UBR)"
}

Build 28000.2605がインストールされていれば、Build欄に次のように表示されます。

28000.2605

Windows Insiderのチャネルは、次の画面で確認します。

設定
  → Windows Update
    → Windows Insider Program

端末がRelease Previewではない場合、Build 28000.2605のリリースノートをそのまま現在の端末へ適用して考えないようにしてください。

Windows 11 version 26H1の位置付けを確認する

Windows 11 version 26H1は、既存の24H2または25H2端末へ通常の機能更新として配信することを目的としたバージョンではありません。Microsoftは、新世代ハードウェア向けに最適化され、一部の新規デバイスへプリインストールされるリリースとして説明しています。既存の24H2または25H2端末には、26H1へのインプレース更新は提供されません。(Microsoft Learn)

そのため、既存端末のサインイン問題を直すためだけに26H1へ移行するという対応は適切ではありません。24H2や25H2を利用している場合は、それぞれのバージョン向け更新プログラムへ同等の修正が反映されるかを確認する必要があります。

登録されている資格情報プロバイダーを確認する

登録済み資格情報プロバイダーの一覧は、次のレジストリに保存されています。

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\Credential Providers

この場所には、資格情報プロバイダーのGUIDが登録されています。Microsoftの管理ポリシー資料でも、登録済みプロバイダーとGUIDの確認先として、このレジストリパスが示されています。(Microsoft Learn)

PowerShellで読み取り専用の一覧を取得する場合は、管理者権限で次のコマンドを実行します。

$providerPath = 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\Credential Providers'

Get-ChildItem $providerPath | ForEach-Object {
    $clsid = $_.PSChildName
    $dllKey = "Registry::HKEY_CLASSES_ROOT\CLSID\$clsid\InprocServer32"

    [pscustomobject]@{
        CLSID = $clsid
        Name  = $_.GetValue('')
        DLL   = if (Test-Path $dllKey) {
            (Get-Item $dllKey).GetValue('')
        } else {
            $null
        }
    }
}

この一覧には、Windows標準の資格情報プロバイダーも含まれます。表示名、DLLのパス、インストール済みアプリ、認証製品の管理コンソールを照合し、どの製品が追加したものかを確認してください。

調査目的で資格情報プロバイダーのレジストリキーを削除してはいけません。 認証タイルが表示されなくなり、端末へサインインできなくなる危険があります。無効化や削除が必要な場合は、認証製品ベンダーが案内する手順を使用してください。

再現条件を記録する

単に「サインインできない」と記録するだけでは、Windows側の問題か、認証製品側の問題かを切り分けられません。

最低限、次の項目を記録します。

記録項目具体例
発生日時2026年7月23日 8時15分
操作Windowsキー + Lからロック解除
認証方法ICカードとPIN
画面の状態認証タイルが表示されず、読み込み表示が続く
待機時間60秒以上変化なし
ネットワーク有線LAN接続済み
回避方法再起動後は成功
発生頻度10回中3回
直前の変更Windows更新、認証エージェント更新、ポリシー変更
影響範囲同一機種20台中4台

特に、起動時のサインイン、ロック解除、スリープ復帰、ユーザー切り替えでは処理経路が異なることがあります。どの操作で発生するかを分けて記録してください。

イベントログを保存する

問題を再現した直後に、イベントビューアーの「Application」と「System」を保存します。

コマンドでEVTXファイルへ書き出す場合は、管理者権限のコマンドプロンプトまたはPowerShellで次を実行します。

New-Item -ItemType Directory -Path 'C:\Temp\SignInDiag' -Force | Out-Null

wevtutil epl Application C:\Temp\SignInDiag\Application.evtx /ow:true
wevtutil epl System C:\Temp\SignInDiag\System.evtx /ow:true

wevtutil eplは、指定したイベントログをファイルへエクスポートするWindows標準コマンドです。(Microsoft Learn)

ログでは、問題発生時刻の前後にある次の情報を確認します。

  • explorer.exeに関するアプリケーションエラー
  • LogonUI.exeに関するエラー
  • 認証製品のDLL名が含まれる障害
  • Windows Error Reportingの記録
  • 認証製品独自のサービス停止
  • ネットワークや証明書検証の失敗
  • サービス起動のタイムアウト

Microsoftは今回の修正に対応する特定のイベントIDを公開していません。イベントIDだけで判断せず、障害モジュール、発生時刻、実行していた認証操作を組み合わせて確認します。

Build 28000.2605を適用すべきか

Build 28000.2605を適用するかどうかは、現在のWindowsバージョンと端末の用途によって判断します。

現在の環境推奨する対応
26H1 Release Previewの検証端末Build 28000.2605を適用し、更新前後を比較する
26H1 Release Previewの業務端末少数端末で先行検証し、問題がなければ範囲を広げる
一般提供版26H1の本番端末一般提供向け更新履歴とベンダー情報を確認する
24H2または25H2の本番端末26H1へ移行せず、現在のバージョン向け修正を待つ
すでにサインイン不能の端末OS更新より先に、ベンダー提供の復旧手順を使用する
原因が不明な端末資格情報プロバイダー、イベントログ、直前の変更を調査する

Release Previewは一般提供前の検証に利用できるチャネルですが、本番環境へ無条件に展開するためのものではありません。Build 28000.2605の存在だけを理由に、組織の端末をWindows Insider Programへ参加させるべきではありません。(Windows Blog)

更新後に実施する検証手順

更新後は、一度サインインできたことだけで修正済みと判断しないようにします。

検証前に復旧方法を用意する

検証端末では、次のいずれかの復旧方法を事前に確認してください。

  • ベンダーがサポートする代替認証方法
  • Windows標準のパスワードサインイン
  • 別の管理者アカウント
  • 認証エージェントを復旧するためのベンダー手順
  • 組織の端末管理ツールから実行できる復旧操作
  • 必要に応じた回復環境へのアクセス方法

資格情報プロバイダーフィルターによってWindows標準の認証方法が非表示にされている環境では、「パスワードを使えば戻れる」とは限りません。実際に代替方法が表示され、利用できることを検証端末で確認します。

更新前の基準値を取得する

更新前に、次の項目を10回程度測定します。

  • サインイン画面が表示されるまでの時間
  • 認証タイルが表示されるまでの時間
  • 認証情報を送信してからデスクトップが表示されるまでの時間
  • 認証失敗回数
  • ロック解除失敗回数
  • 再起動が必要になった回数

更新後も同じ条件で測定し、失敗率と待ち時間を比較します。

複数のサインイン経路をテストする

テスト項目確認内容
電源投入後のサインイン認証タイルが正常に表示されるか
Windows再起動後サービス起動直後でも認証できるか
Windowsキー + Lからの解除ロック画面から正常に遷移するか
スリープ復帰認証画面が固まらないか
ユーザー切り替え別ユーザーの認証タイルが表示されるか
ネットワーク切断時製品仕様上サポートされるオフライン認証が動作するか
ネットワーク復旧後再接続後に認証処理が回復するか
Windows標準認証許可されている代替認証が利用できるか

少なくとも、必要な認証経路で10回連続して成功すること、認証タイルが欠落しないこと、同じ障害モジュールによるエラーが繰り返し記録されないことを確認します。

同じビルドでも改善されない場合がある

Build 28000.2605へ更新しても症状が変わらない場合、直ちに「修正が効かなかった」とは判断できません。サードパーティ製資格情報プロバイダー関連の改善は段階的ロールアウトであり、同じビルドでも端末ごとに適用時期が異なる可能性があります。(Microsoft Learn)

一方で、段階的ロールアウトを理由に調査を止めるのも適切ではありません。次の可能性も確認してください。

  • 問題が別のWindowsコンポーネントにある
  • 認証製品のバージョンが対象OSに未対応
  • 資格情報プロバイダーではなく、認証サービス側が停止している
  • 証明書、ネットワーク、時刻同期に問題がある
  • グループポリシーやMDM設定が競合している
  • 複数の資格情報プロバイダーが干渉している
  • 認証製品のアップデートが途中で失敗している

非公開の機能IDを探して強制的に有効化するより、Microsoftまたは認証製品ベンダーから正式な確認を得る方が安全です。

一般提供版で問題が起きている場合の暫定対応

24H2、25H2、一般提供版26H1など、Build 28000.2605を直接適用すべきでない環境では、次の順序で対応します。

認証製品の対応OSを確認する

認証製品の管理画面やベンダー資料で、次の情報を確認します。

  • Windows 11の対応バージョン
  • 対応OSビルド
  • 認証エージェントの推奨バージョン
  • 既知の問題
  • Windows更新後に必要な追加設定
  • アップグレードとロールバックの手順

「Windows 11対応」とだけ書かれていても、すべての機能更新や品質更新で動作が保証されるとは限りません。OSビルド単位の互換性情報がある場合は、そちらを優先します。

直前の変更を一つずつ切り分ける

確認する変更は、Windows更新だけではありません。

  • Windows品質更新プログラム
  • 認証エージェントの更新
  • セキュリティソフトの更新
  • グループポリシー変更
  • MDMプロファイル変更
  • 証明書更新
  • ネットワーク認証方式の変更
  • ドライバーやファームウェア更新

複数の変更を同時に戻すと原因が分からなくなります。検証端末で一つずつ条件を戻し、再現率が変わるか確認します。

影響範囲を限定する

問題が発生している場合は、認証エージェントやWindows更新の全社展開を一時停止し、次の単位で影響を整理します。

  • PC機種
  • OSバージョン
  • OSビルド
  • 認証製品のバージョン
  • 適用ポリシー
  • 拠点
  • ネットワーク接続方式
  • ユーザー属性

同じOSビルドでも、特定の認証製品バージョンやポリシーを利用している端末だけで発生する場合があります。

セキュリティ機能を安易に無効化しない

サインインできないからといって、MFA、ICカード認証、資格情報プロバイダーを無断で無効化するのは危険です。

一時的な回避策が必要な場合でも、次の条件を満たしてください。

  • セキュリティ管理者が承認している
  • ベンダーが案内する手順である
  • 対象端末と期間を限定している
  • 代替の認証対策を用意している
  • 復旧後に設定を戻す手順がある
  • 操作履歴を残している

よくある判断ミス

26H1が提供されているため、今回の修正も一般提供済みと考える

Windows 11 version 26H1自体の提供状況と、Release Preview Build 28000.2605に含まれる個別修正の提供状況は別です。

26H1は一部の新規デバイス向けに提供されていても、Build 28000.2605で案内された改善が、一般提供向け更新プログラムとして全端末へ反映済みとは限りません。(Microsoft Learn)

ビルド番号が同じなら全端末で修正済みと考える

今回の改善は段階的ロールアウトです。同じOSビルドでも、利用可能になる時期が異なる可能性があります。

すべてのサインイン問題を今回の修正対象と考える

アカウントロック、パスワード期限切れ、ドメイン通信、証明書、ネットワーク、認証サービス停止など、サインインできない原因は複数あります。

今回の情報から直接判断できるのは、サードパーティ製資格情報プロバイダーに関連するサインイン画面とロック画面の信頼性改善です。

レジストリから資格情報プロバイダーを削除する

資格情報プロバイダーの登録を誤って削除すると、認証方法が表示されなくなる可能性があります。検証を目的とした手動削除は避け、必ず製品ベンダーのアンインストールまたは無効化手順を使います。

起動直後のサインインだけをテストする

不具合がロック解除やスリープ復帰だけで発生する場合、起動直後の確認だけでは問題を見逃します。少なくとも、起動、再起動、ロック解除、スリープ復帰、ユーザー切り替えを確認してください。

よくある質問

すべてのサードパーティ製認証製品が修正対象ですか

対象製品の一覧は公開されていません。Microsoftのリリースノートには、ベンダー名、製品名、製品バージョンの記載がありません。利用中の製品が該当するかは、ベンダーのサポート情報と実機検証で確認する必要があります。(Microsoft Learn)

Windows Helloの問題も修正されますか

Windows HelloはWindows標準の資格情報プロバイダーを利用します。今回明示されているのは、サードパーティ製資格情報プロバイダーに関連する問題です。

ただし、サードパーティ製認証製品がWindows Helloと連携したり、標準の認証タイルを制御したりしている場合は、間接的に関係する可能性があります。

Build 28000.2605なら必ず改善されますか

必ず改善されるとは限りません。該当機能は段階的ロールアウトであり、問題の原因が今回の修正対象とは異なる可能性もあります。(Microsoft Learn)

24H2や25H2でも同じ修正を受けられますか

現時点の公式情報は、26H1 Release Preview Build 28000.2605についてのものです。24H2または25H2への反映時期やKB番号は、このリリースノートからは確認できません。

各バージョンの更新履歴、Windows Release Health、認証製品ベンダーの情報を継続して確認してください。

本番端末をRelease Previewへ変更してもよいですか

今回の修正だけを目的に、本番端末をRelease Previewへ変更するのは推奨できません。

すでに26H1 Release Previewを検証している端末がある場合は、少数の端末でBuild 28000.2605を評価できます。一般提供版を利用している本番端末では、正式な更新プログラムまたはベンダーの対応版を待つ方が安全です。

今すぐ取るべき対応

サードパーティ製資格情報プロバイダーを使用しているWindows 11端末で、サインイン画面やロック画面が不安定な場合は、次の順序で対応してください。

  1. winverでWindowsのバージョンと完全なOSビルドを確認する
  2. Release Previewか一般提供版かを確認する
  3. 登録済み資格情報プロバイダーと認証製品のバージョンを特定する
  4. 発生時刻、操作、認証方法、再現率を記録する
  5. ApplicationとSystemのイベントログを保存する
  6. 認証製品ベンダーの対応情報を確認する
  7. すでに26H1 Release Previewを使用している場合のみ、検証端末でBuild 28000.2605を評価する
  8. 一般提供版では、対応する正式更新が確認できるまで全社展開やレジストリ変更を避ける

今回の案内は、Windowsのサインイン基盤とサードパーティ製認証モジュールの組み合わせに対する信頼性改善として重要です。一方で、対象製品や一般提供版への反映状況は明示されていません。ビルド番号だけで判断せず、OSチャネル、段階的ロールアウト、認証製品の対応状況、実機での再現結果を組み合わせて判断することが重要です。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次