Windows 11でC:\Users\Defaultを誤って上書きし新規ユーザー作成やサインインに失敗する場合の復旧方法

Windows 11 で新しいユーザーを作ろうとしたら「グループ ポリシー クライアント サービスのサインインに失敗しました。アクセスが拒否されました。」と表示され、さらに C:\Users\Default を既存ユーザーの AppData で上書きしてしまった――そんな場合でも、多くは Windows をまるごと再インストールせずに復旧できます。このページでは原因の仕組みから、安全な復旧手順・再発防止策までを丁寧に解説します。

目次

C:\Users\Default を上書きしたあとに起こる症状

まずは、今回のトラブルの典型的な症状を整理します。多くの場合、次のような状況が同時に発生します。

  • 既定プロファイル C:\Users\Default に、既存ユーザーのプロファイル C:\Users\<ユーザー名> の一部をコピーした。
  • コピーした主なフォルダー例
    • AppData\Roaming\Microsoft\Windows
    • AppData\Roaming\Microsoft\Input
    • その他、AppData 配下の一部フォルダー
  • その後、新しいユーザーでサインインすると次のエラーが表示される:
    「グループ ポリシー クライアント サービスのサインインに失敗しました。アクセスが拒否されました。」
  • ローカルアカウントや Microsoft アカウントを新規作成しようとしても、作成ウィザードの画面が一瞬で閉じてしまい、アカウントが追加されない。
  • DISM、SFC、「システムの復元」を試しても改善しない。

これは、単なる設定ミスではなく、新規ユーザー作成時の「ひな形」である Default プロファイル自体が壊れている 状態です。ここが壊れると「新しいユーザーを作る」「初回サインインさせる」といった動作がすべて巻き込まれて失敗するようになります。

C:\Users\Default とは何か? なぜ上書きするとサインインできないのか

C:\Users\Default は、Windows が新しいユーザーのプロファイルを作成する際に使うテンプレート(雛形)フォルダーです。ユーザーが初めてサインインした瞬間、Windows はこのフォルダーの内容をコピーして、

C:\Users\<新しいユーザー名>

を生成します。ここには次のようなものが含まれています。

種類例役割
レジストリ ハイブNTUSER.DAT新しいユーザーの HKEY_CURRENT_USER の初期値
AppDataAppData\Local / Roaming などエクスプローラー設定やスタートメニュー、初期ショートカット類
特殊フォルダーDesktop, Documents など初期のフォルダー構成、テンプレートファイル

一方、既に使用中のユーザー プロファイル C:\Users\<ユーザー名> には、

  • そのユーザーの SID(セキュリティ ID)に紐づいた ACL(アクセス権)
  • インストール済みアプリのキャッシュ、一時ファイル
  • ユーザー固有のパスを前提とした設定ファイル

などが大量に含まれています。これらを Default プロファイルにコピーしてしまうと、次のような問題が起こります。

原因となる操作内部で起こる不整合結果として出る症状
既存ユーザーの AppData\Roaming\Microsoft\Windows を上書きスタートメニューやシェル設定が特定ユーザー固有のパスを前提に構成されるUser Profile Service がプロファイル作成に失敗し、サインインエラー
入力関連の AppData\Roaming\Microsoft\Input を上書きIME やキーボード設定のレジストリ・ファイルが壊れる、または権限が不整合ログオン プロセスの途中でエラーとなりサインインが中断される
Default 配下の ACL を変更・コピーDefault フォルダーや NTUSER.DAT の所有者が SYSTEM 以外になってしまう新しいユーザー作成時に「アクセスが拒否されました」エラー

つまり、Default プロファイルは「シンプルでクリーン」であることが前提です。ここに「使い込まれたユーザープロファイル」を混入させると、Windows にとっては「最初から壊れたテンプレートを元に新ユーザーを作成する」状態となり、結果としてグループポリシークライアントなど各種サービスが正常に初期化できなくなります。

DISM / SFC / システムの復元では直らない理由

多くの方がまず試すのが、SFC や DISM、システムの復元です。しかし Default プロファイル破損の場合、これらでは直らないことがほとんどです。

機能対象Default プロファイル破損に効かない理由
SFC(システムファイルチェッカー)C:\Windows 以下のシステムファイルC:\Users\Default は「ユーザープロファイル」であり、システムファイルの検査対象外
DISM /RestoreHealthコンポーネントストア(WinSxS)の破損修復こちらも OS コンポーネントの修復が目的で、ユーザープロファイルの中身は復元しない
システムの復元レジストリやシステムファイル、一部アプリ復元ポイントは通常、ユーザープロファイルの全内容までは巻き戻さないため、Default 配下の破損は残りやすい

そのため、今回のように C:\Users\Default 自体が論理的に壊れてしまったケースでは、「正常な Default の中身を戻す」か「OS に Default を再展開させる(上書きインストール等)」 というアプローチが必要になります。

基本方針:正常な Default プロファイルを「持ってくる」か「作り直す」

もっとも効率的でリスクの少ない復旧方針は次の通りです。

  • 最優先:正常な Windows 11 マシンから C:\Users\Default をコピーする
  • それが難しい場合:
    • システムイメージ(.vhdx)から旧環境の Default を取り出す
    • Windows 11 のインプレース修復(上書きインストール)で Default を再展開させる
    • 最終手段として PC の初期化(個人用ファイル保持)を行う

以下では、最短で現状復旧するための「正常PCから Default をコピーする手順」を詳しく解説し、その後で代替手段も紹介します。

正常な Windows 11 PC から C:\Users\Default を採取する

まずは、同じ Windows 11(できれば 同一エディション・同一ビルド)が入っている正常な PC を 1 台用意します。友人・家族・職場の PC でもかまいません。

正常 PC 側の操作

  1. 管理者権限のユーザーでサインインする。
  2. エクスプローラーを開き、アドレスバーに C:\Users と入力して移動する。
  3. Default フォルダーは隠しフォルダーなので、
    [表示] → [表示] → [隠しファイル] にチェックを入れて表示できるようにする。
  4. C:\Users\Default フォルダーを右クリックし、[送る] → [圧縮 (zip 形式) フォルダー] を選択して ZIP に固める。
    • 容量が大きくて扱いづらい場合は、C:\Users\Default\AppData だけを ZIP にしてもよいです。
  5. 作成した ZIP ファイルを、
    • USB メモリー
    • OneDrive / Google ドライブ などのクラウドストレージ
    • NAS や共有フォルダー
    のいずれかにコピーして、復旧したい PC へ持っていきます。

ここまでできたら、復旧対象 PC 側で作業を進めます。

復旧対象 PC:Default をバックアップしてから作業する

これから C:\Users\Default の中身を書き換えるため、必ず元の状態を丸ごとバックアップしておきます。あとでやり直したくなったときの保険になります。

準備:管理者のコマンドプロンプトを開く

  1. Windows を通常起動し、既存の管理者アカウントでサインインする。
    • ログオン自体が不安定な場合は、セーフモード(ネットワークなし)で起動しても構いません。
  2. スタートボタンを右クリックし、[Windows ターミナル (管理者)] または [コマンドプロンプト (管理者)] を選択する。
  3. ユーザーアカウント制御が表示されたら [はい] をクリックする。

Default フォルダーをバックアップするコマンド

管理者のコマンドプロンプトで次のコマンドを実行します。

mkdir C:\Users\Default_backup
xcopy "C:\Users\Default" "C:\Users\Default_backup" /E /H /K /I

各オプションの意味は次の通りです。

オプション意味
/E空フォルダーを含めてすべてコピー
/H隠しファイル・システムファイルもコピー
/K属性とアクセス許可を維持してコピー
/Iコピー先をフォルダーとして扱う

これで C:\Users\Default_backup に現在の Default プロファイルが丸ごと保存されました。

Default の権限を取得して AppData を置き換える

次に、先ほど正常 PC からコピーしてきた ZIP ファイルを、例として D:\CleanDefault.zip に保存・解凍したとします。解凍後のフォルダーが D:\CleanDefault で、その中に AppData がある想定です。

所有権・アクセス権を一時的に変更する

C:\Users\Default は通常 SYSTEM 所有で保護されているため、そのままでは上書きできません。いったん管理者で書き換えられるようにします。

takeown /f "C:\Users\Default" /r /d y
icacls "C:\Users\Default" /grant administrators:F /t
  • takeown:Default フォルダー以下の所有権を取得
  • icacls:Administrators グループにフルコントロール権限を付与

壊れている AppData を退避し、正常な AppData に差し替える

次のコマンドで、既存の AppData を別名退避し、正常な AppData をコピーします。

ren "C:\Users\Default\AppData" AppData.bad
xcopy "D:\CleanDefault\AppData" "C:\Users\Default\AppData" /E /H /K /I

ポイント:

  • 念のため AppData.bad として元の中身を残しておくことで、やり直しがききます。
  • コピー先は必ず C:\Users\Default\AppData にしてください。
  • D:\CleanDefault\AppData のパスは、実際に解凍した場所に合わせて読み替えてください。

Default プロファイルの権限と属性を正しく戻す

AppData の置き換えが終わったら、Default フォルダーが正しく保護されるように、アクセス権と所有者、属性を戻します。

icacls "C:\Users\Default" /reset /t /c
icacls "C:\Users\Default" /setowner "SYSTEM" /t /c
attrib +h +s "C:\Users\Default"
  • /reset:フォルダーとファイルの ACL を既定状態にリセット
  • /setowner "SYSTEM":所有者を SYSTEM に戻す(Default は SYSTEM 所有が正しい)
  • attrib +h +s:隠し&システム属性を付与して、誤操作を防ぐ

ここまでで、正常 PC の AppData を使った Default プロファイルの復旧準備が整いました。

テスト用ローカルユーザーを作成して動作確認する

実際に新しいユーザーを作成し、サインインできるか確認します。管理者のコマンドプロンプトで次を実行します。

net user TestUser P@ssw0rd /add

このコマンドで、パスワード付きのローカルユーザー TestUser が作成されます。

  1. サインアウトする。
  2. ログオン画面で TestUser を選択し、パスワード P@ssw0rd を入力してサインインする。
  3. 初回サインインの「こんにちは」「これには数分かかることがあります…」といった画面が表示され、デスクトップまで進めるか確認する。

問題なくデスクトップが表示されれば、Default プロファイルからの新規ユーザー作成は成功しています。テストが終わったら、不要なテストユーザーを削除しておきましょう。

net user TestUser /del

まだ直らない場合:Default フォルダーを丸ごと交換する

AppData のみを差し替えても症状が改善しない場合、C:\Users\Default 直下の NTUSER.DAT やその他ファイルがすでに破損している可能性があります。その場合は、Default フォルダー全体を正常 PC からコピーして入れ替えることを検討します。

作業の流れは次の通りです。

  1. 上記と同様に、正常 PC 側で C:\Users\Default 全体を ZIP 化し、復旧対象 PC へコピー。
  2. 復旧対象 PC 側で C:\Users\Default をバックアップ(すでに実施済みなら不要)。
  3. 所有権とアクセス権を取得(先ほどの takeown と icacls を再利用)。
  4. Default フォルダーをリネームし、クリーンな Default をコピー。

具体的なコマンド例:

takeown /f "C:\Users\Default" /r /d y
icacls "C:\Users\Default" /grant administrators:F /t

ren "C:\Users\Default" "Default.bad"
xcopy "D:\CleanDefault" "C:\Users\Default" /E /H /K /I

icacls "C:\Users\Default" /reset /t /c
icacls "C:\Users\Default" /setowner "SYSTEM" /t /c
attrib +h +s "C:\Users\Default"

その後、再度テスト用ユーザーを作成してサインイン確認を行います。これでほとんどの「Default を既存ユーザーで上書きしてしまった」タイプのトラブルは解消できるはずです。

代替手段 1:システムイメージ(.vhdx)から Default を取り出す

もし以前に Windows バックアップやサードパーティ製ツールで .vhdx 形式のシステムイメージを作成しているなら、その中から過去の C:\Users\Default を取り出すこともできます。

.vhdx をマウントして中身を参照する手順

  1. Win + R キーを押し、diskmgmt.msc と入力して [OK] をクリックし、「ディスクの管理」を開く。
  2. メニューの [操作] → [VHD の接続] を選択する。
  3. [参照] からバックアップの .vhdx ファイルを指定し、必要に応じて [読み取り専用] にチェックを入れて [OK]。
  4. しばらくすると、仮想ディスクが新しいドライブとして割り当てられるので、そのドライブを右クリック → [ドライブ文字とパスの変更] からドライブ文字(例:H:)を割り当てる。
  5. エクスプローラーで H:\Users\Default にアクセスし、
    • H:\Users\Default\AppData だけ
    • または H:\Users\Default 丸ごと
    をコピーして、先ほどの手順と同様に C:\Users\Default に移植する。

作業が終わったら、ディスクの管理画面で仮想ディスクを右クリックし、[VHD の切断] を行うのを忘れないようにしましょう。

代替手段 2:Windows 11 のインプレース修復(上書きインストール)

正常な PC が確保できない、システムイメージもない、コマンド操作が不安という場合は、Windows 11 のインプレース修復(上書きインストール)で C:\Users\Default を含む OS 部分を再展開する方法が有力です。

インプレース修復のざっくりした流れ

  1. Microsoft 公式サイトから、現在のバージョンに対応した Windows 11 の ISO をダウンロードする。
  2. ISO ファイルを右クリックし、[マウント] を選択して仮想ドライブとして開く。
  3. マウントされたドライブの中の setup.exe を右クリック → [管理者として実行]。
  4. 画面の案内に従いながら、「個人用ファイルとアプリを引き継ぐ」を選択して進める。
  5. インストールが完了すると、Windows は必要なシステムファイルや既定プロファイルを再作成する。

この方法の利点は、アプリやデータを残したまま修復できる点です。一方で、インストール時間がかかることや、一部のカスタマイズがリセットされる可能性はあります。

代替手段 3:PC の初期化(個人用ファイルを保持)

上記のいずれも難しい場合、最後の手段として「この PC をリセットする(個人用ファイルを保持)」を選ぶ方法もあります。

  1. [設定] → [システム] → [回復] を開く。
  2. [この PC をリセットする] をクリック。
  3. [個人用ファイルを保持する] を選択し、画面の指示に従う。

これにより、ユーザーデータ(ドキュメントや写真など)は保持されますが、アプリの多くは再インストールが必要になります。工数は増えるものの、環境を真っさらな状態に戻したい場合には有効です。

User Profile Service の仕組みを理解して原因をイメージする

今回のトラブルを根本から理解するために、簡単に User Profile Service の動きをイメージしておきましょう。

  1. 新しいユーザーで初めてサインインするとき、User Profile Service が起動する。
  2. C:\Users\Default をテンプレートとして、新規フォルダー C:\Users\<新しいユーザー名> を作成する。
  3. Default から各種ファイル(NTUSER.DAT、AppData、デスクトップなど)をコピーする。
  4. コピーした NTUSER.DAT を「このユーザー専用のレジストリ」としてマウントし、SID などを紐付ける。
  5. グループポリシーやログオンスクリプトが適用され、シェルが立ち上がる。

この過程で、もし Default の中身が壊れていたり、他人のプロファイルの ACL や設定が混在しているとどうなるでしょうか。

  • レジストリのハイブ(NTUSER.DAT)が読み込めず、「レジストリファイルを読み込めませんでした」という内部エラーになる。
  • 必要なフォルダーが見つからない・アクセスできないため、「アクセスが拒否されました」で処理が止まる。
  • グループポリシークライアントなどのサービスが、想定外のパスや権限設定に遭遇して異常終了する。

結果として、表面上は「グループ ポリシー クライアント サービスのサインインに失敗しました」というメッセージだけが表示されますが、実際には「Default から新しいユーザーを正常に作る」という一連の処理が根本から失敗しているというわけです。

やってはいけない設定移行と、安全な移行パターン

今回のようなトラブルは、

  • 「新しく買った PC に古い環境をそっくりコピーしたい」
  • 「複数ユーザーで同じ設定を使いたい」

といったニーズから発生することが多いです。しかし、Default プロファイルに既存ユーザーの AppData をコピーするのは NG です。代わりに、次のような安全な方法を選びましょう。

目的NGなやり方おすすめのやり方
ブラウザーのブックマークや履歴を共有したいAppData\Roaming\…\Browser を Default にコピーブラウザーのサインイン同期機能(Edge / Chrome / Firefox など)を使用
デスクトップ / ドキュメントのファイルを移行したいユーザーフォルダー全体を Default にコピー必要なデータフォルダー(Documents、Pictures など)だけを別のユーザーにコピー
アプリの設定を複数ユーザーで共通化したいAppData\Local・Roaming を丸ごとコピーアプリ側の「エクスポート・インポート」機能やクラウド同期機能を利用
企業環境で既定プロファイルを配布したいあるユーザーのプロファイルを手動で Default に上書きSysprep の CopyProfile 機能+イメージ配布ツールを使用(Microsoft 推奨の正攻法)

特に個人利用の場合は、「アプリの設定まで全部コピーしたい」という気持ちをぐっとこらえ、データだけ移行する のが一番トラブルが少ないやり方です。

企業・組織で既定プロファイルをカスタマイズしたい場合

企業環境で「すべてのユーザーに同じスタートメニューや壁紙を配布したい」というニーズがある場合も、Default フォルダーを手動でいじるのではなく、次のような Microsoft 公認の方法を検討してください。

  • マスターイメージ用の PC を 1 台用意する。
  • 管理者ユーザーで必要なカスタマイズを行う。
  • Sysprep に CopyProfile オプションを指定して実行し、既定プロファイルに正しく反映させる。
  • そのイメージを展開ツール(MDT / SCCM など)で各 PC に配布する。

この方法であれば、Default プロファイルの ACL や内部構造を壊さずに、統一された初期環境を配布できます。

トラブル発生時に見ておきたいログと確認ポイント

原因をさらに絞り込みたい場合や、まだ症状が残る場合には、次の確認も行ってみてください。

  • イベントビューアー
    • [スタート] で「イベント ビューアー」と検索して起動。
    • [Windows ログ] → [アプリケーション] / [システム] の中から、ユーザープロファイル関連のエラー(イベント ID 1500 / 1508 / 1509 など)を確認。
  • Default フォルダーの属性と所有者
    • エクスプローラーで C:\Users を開き、Default を右クリック → [プロパティ] → [セキュリティ] → [詳細設定]。
    • 所有者が SYSTEM になっているか、継承が有効か確認。
  • ウイルス対策ソフトの干渉
    • 一部のセキュリティ製品がプロファイル作成時のファイル操作をブロックしているケースもあります。一時的にリアルタイム保護をオフにして再テストすることで切り分けできます。

ただし、今回のケースのように明確に「Default を既存ユーザーの AppData で上書きした」ことが分かっている場合は、ログを細かく追いかけるよりも、素直に正常な Default を持ってきて置き換える方が早く確実なことがほとんどです。

まとめ:正常な Default を戻すことがいちばんの近道

この記事のポイントを整理すると、次のようになります。

  • C:\Users\Default は新規ユーザー作成時のテンプレートであり、既存ユーザーの AppData を上書きすると User Profile Service が新しいプロファイルを正常に作れなくなる。
  • その結果、
    • 「グループ ポリシー クライアント サービスのサインインに失敗しました。アクセスが拒否されました。」
    • 新規ユーザー作成ダイアログが一瞬で閉じる
    といった症状が出る。
  • SFC・DISM・システムの復元は主にシステムファイルやレジストリを対象としているため、Default プロファイルの中身までは元に戻らない。
  • 最短で復旧するには、
    • 正常な Windows 11 PC から C:\Users\Default(少なくとも AppData)をコピーして置き換える
    • 適切な権限設定(icacls)と属性(attrib +h +s)を戻す
    • テストユーザーでサインインできるか確認する
  • 正常 PC が用意できない場合は、システムイメージの .vhdx から取り出す、またはインプレース修復・PC の初期化といった方法も選べる。
  • 再発防止のためには、既定プロファイルをいじらず、ブラウザー同期やデータのみのコピー、Sysprep の CopyProfile など「正攻法」で設定を移行することが重要。

「Default を上書きしてしまった」と気づいた瞬間はかなり焦りますが、多くのケースでは今回紹介した手順で復旧できます。焦ってクリーンインストールに突き進む前に、まずは正常な Default を戻すアプローチを試してみてください。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次