Windows 11 で新しいユーザーを作ろうとしたら「グループ ポリシー クライアント サービスのサインインに失敗しました。アクセスが拒否されました。」と表示され、さらに C:\Users\Default を既存ユーザーの AppData で上書きしてしまった――そんな場合でも、多くは Windows をまるごと再インストールせずに復旧できます。このページでは原因の仕組みから、安全な復旧手順・再発防止策までを丁寧に解説します。
C:\Users\Default を上書きしたあとに起こる症状
まずは、今回のトラブルの典型的な症状を整理します。多くの場合、次のような状況が同時に発生します。
- 既定プロファイル
C:\Users\Defaultに、既存ユーザーのプロファイルC:\Users\<ユーザー名>の一部をコピーした。 - コピーした主なフォルダー例
AppData\Roaming\Microsoft\WindowsAppData\Roaming\Microsoft\Input- その他、
AppData配下の一部フォルダー
- その後、新しいユーザーでサインインすると次のエラーが表示される:
「グループ ポリシー クライアント サービスのサインインに失敗しました。アクセスが拒否されました。」 - ローカルアカウントや Microsoft アカウントを新規作成しようとしても、作成ウィザードの画面が一瞬で閉じてしまい、アカウントが追加されない。
- DISM、SFC、「システムの復元」を試しても改善しない。
これは、単なる設定ミスではなく、新規ユーザー作成時の「ひな形」である Default プロファイル自体が壊れている 状態です。ここが壊れると「新しいユーザーを作る」「初回サインインさせる」といった動作がすべて巻き込まれて失敗するようになります。
C:\Users\Default とは何か? なぜ上書きするとサインインできないのか
C:\Users\Default は、Windows が新しいユーザーのプロファイルを作成する際に使うテンプレート(雛形)フォルダーです。ユーザーが初めてサインインした瞬間、Windows はこのフォルダーの内容をコピーして、
C:\Users\<新しいユーザー名>
を生成します。ここには次のようなものが含まれています。
| 種類 | 例 | 役割 |
|---|---|---|
| レジストリ ハイブ | NTUSER.DAT | 新しいユーザーの HKEY_CURRENT_USER の初期値 |
| AppData | AppData\Local / Roaming など | エクスプローラー設定やスタートメニュー、初期ショートカット類 |
| 特殊フォルダー | Desktop, Documents など | 初期のフォルダー構成、テンプレートファイル |
一方、既に使用中のユーザー プロファイル C:\Users\<ユーザー名> には、
- そのユーザーの SID(セキュリティ ID)に紐づいた ACL(アクセス権)
- インストール済みアプリのキャッシュ、一時ファイル
- ユーザー固有のパスを前提とした設定ファイル
などが大量に含まれています。これらを Default プロファイルにコピーしてしまうと、次のような問題が起こります。
| 原因となる操作 | 内部で起こる不整合 | 結果として出る症状 |
|---|---|---|
既存ユーザーの AppData\Roaming\Microsoft\Windows を上書き | スタートメニューやシェル設定が特定ユーザー固有のパスを前提に構成される | User Profile Service がプロファイル作成に失敗し、サインインエラー |
入力関連の AppData\Roaming\Microsoft\Input を上書き | IME やキーボード設定のレジストリ・ファイルが壊れる、または権限が不整合 | ログオン プロセスの途中でエラーとなりサインインが中断される |
| Default 配下の ACL を変更・コピー | Default フォルダーや NTUSER.DAT の所有者が SYSTEM 以外になってしまう | 新しいユーザー作成時に「アクセスが拒否されました」エラー |
つまり、Default プロファイルは「シンプルでクリーン」であることが前提です。ここに「使い込まれたユーザープロファイル」を混入させると、Windows にとっては「最初から壊れたテンプレートを元に新ユーザーを作成する」状態となり、結果としてグループポリシークライアントなど各種サービスが正常に初期化できなくなります。
DISM / SFC / システムの復元では直らない理由
多くの方がまず試すのが、SFC や DISM、システムの復元です。しかし Default プロファイル破損の場合、これらでは直らないことがほとんどです。
| 機能 | 対象 | Default プロファイル破損に効かない理由 |
|---|---|---|
| SFC(システムファイルチェッカー) | C:\Windows 以下のシステムファイル | C:\Users\Default は「ユーザープロファイル」であり、システムファイルの検査対象外 |
| DISM /RestoreHealth | コンポーネントストア(WinSxS)の破損修復 | こちらも OS コンポーネントの修復が目的で、ユーザープロファイルの中身は復元しない |
| システムの復元 | レジストリやシステムファイル、一部アプリ | 復元ポイントは通常、ユーザープロファイルの全内容までは巻き戻さないため、Default 配下の破損は残りやすい |
そのため、今回のように C:\Users\Default 自体が論理的に壊れてしまったケースでは、「正常な Default の中身を戻す」か「OS に Default を再展開させる(上書きインストール等)」 というアプローチが必要になります。
基本方針:正常な Default プロファイルを「持ってくる」か「作り直す」
もっとも効率的でリスクの少ない復旧方針は次の通りです。
- 最優先:正常な Windows 11 マシンから
C:\Users\Defaultをコピーする - それが難しい場合:
- システムイメージ(
.vhdx)から旧環境のDefaultを取り出す - Windows 11 のインプレース修復(上書きインストール)で Default を再展開させる
- 最終手段として PC の初期化(個人用ファイル保持)を行う
- システムイメージ(
以下では、最短で現状復旧するための「正常PCから Default をコピーする手順」を詳しく解説し、その後で代替手段も紹介します。
正常な Windows 11 PC から C:\Users\Default を採取する
まずは、同じ Windows 11(できれば 同一エディション・同一ビルド)が入っている正常な PC を 1 台用意します。友人・家族・職場の PC でもかまいません。
正常 PC 側の操作
- 管理者権限のユーザーでサインインする。
- エクスプローラーを開き、アドレスバーに
C:\Usersと入力して移動する。 Defaultフォルダーは隠しフォルダーなので、
[表示] → [表示] → [隠しファイル] にチェックを入れて表示できるようにする。C:\Users\Defaultフォルダーを右クリックし、[送る] → [圧縮 (zip 形式) フォルダー] を選択して ZIP に固める。- 容量が大きくて扱いづらい場合は、
C:\Users\Default\AppDataだけを ZIP にしてもよいです。
- 容量が大きくて扱いづらい場合は、
- 作成した ZIP ファイルを、
- USB メモリー
- OneDrive / Google ドライブ などのクラウドストレージ
- NAS や共有フォルダー
ここまでできたら、復旧対象 PC 側で作業を進めます。
復旧対象 PC:Default をバックアップしてから作業する
これから C:\Users\Default の中身を書き換えるため、必ず元の状態を丸ごとバックアップしておきます。あとでやり直したくなったときの保険になります。
準備:管理者のコマンドプロンプトを開く
- Windows を通常起動し、既存の管理者アカウントでサインインする。
- ログオン自体が不安定な場合は、セーフモード(ネットワークなし)で起動しても構いません。
- スタートボタンを右クリックし、[Windows ターミナル (管理者)] または [コマンドプロンプト (管理者)] を選択する。
- ユーザーアカウント制御が表示されたら [はい] をクリックする。
Default フォルダーをバックアップするコマンド
管理者のコマンドプロンプトで次のコマンドを実行します。
mkdir C:\Users\Default_backup
xcopy "C:\Users\Default" "C:\Users\Default_backup" /E /H /K /I
各オプションの意味は次の通りです。
| オプション | 意味 |
|---|---|
/E | 空フォルダーを含めてすべてコピー |
/H | 隠しファイル・システムファイルもコピー |
/K | 属性とアクセス許可を維持してコピー |
/I | コピー先をフォルダーとして扱う |
これで C:\Users\Default_backup に現在の Default プロファイルが丸ごと保存されました。
Default の権限を取得して AppData を置き換える
次に、先ほど正常 PC からコピーしてきた ZIP ファイルを、例として D:\CleanDefault.zip に保存・解凍したとします。解凍後のフォルダーが D:\CleanDefault で、その中に AppData がある想定です。
所有権・アクセス権を一時的に変更する
C:\Users\Default は通常 SYSTEM 所有で保護されているため、そのままでは上書きできません。いったん管理者で書き換えられるようにします。
takeown /f "C:\Users\Default" /r /d y
icacls "C:\Users\Default" /grant administrators:F /t
takeown:Default フォルダー以下の所有権を取得icacls:Administrators グループにフルコントロール権限を付与
壊れている AppData を退避し、正常な AppData に差し替える
次のコマンドで、既存の AppData を別名退避し、正常な AppData をコピーします。
ren "C:\Users\Default\AppData" AppData.bad
xcopy "D:\CleanDefault\AppData" "C:\Users\Default\AppData" /E /H /K /I
ポイント:
- 念のため
AppData.badとして元の中身を残しておくことで、やり直しがききます。 - コピー先は必ず
C:\Users\Default\AppDataにしてください。 D:\CleanDefault\AppDataのパスは、実際に解凍した場所に合わせて読み替えてください。
Default プロファイルの権限と属性を正しく戻す
AppData の置き換えが終わったら、Default フォルダーが正しく保護されるように、アクセス権と所有者、属性を戻します。
icacls "C:\Users\Default" /reset /t /c
icacls "C:\Users\Default" /setowner "SYSTEM" /t /c
attrib +h +s "C:\Users\Default"
/reset:フォルダーとファイルの ACL を既定状態にリセット/setowner "SYSTEM":所有者を SYSTEM に戻す(Default は SYSTEM 所有が正しい)attrib +h +s:隠し&システム属性を付与して、誤操作を防ぐ
ここまでで、正常 PC の AppData を使った Default プロファイルの復旧準備が整いました。
テスト用ローカルユーザーを作成して動作確認する
実際に新しいユーザーを作成し、サインインできるか確認します。管理者のコマンドプロンプトで次を実行します。
net user TestUser P@ssw0rd /add
このコマンドで、パスワード付きのローカルユーザー TestUser が作成されます。
- サインアウトする。
- ログオン画面で
TestUserを選択し、パスワードP@ssw0rdを入力してサインインする。 - 初回サインインの「こんにちは」「これには数分かかることがあります…」といった画面が表示され、デスクトップまで進めるか確認する。
問題なくデスクトップが表示されれば、Default プロファイルからの新規ユーザー作成は成功しています。テストが終わったら、不要なテストユーザーを削除しておきましょう。
net user TestUser /del
まだ直らない場合:Default フォルダーを丸ごと交換する
AppData のみを差し替えても症状が改善しない場合、C:\Users\Default 直下の NTUSER.DAT やその他ファイルがすでに破損している可能性があります。その場合は、Default フォルダー全体を正常 PC からコピーして入れ替えることを検討します。
作業の流れは次の通りです。
- 上記と同様に、正常 PC 側で
C:\Users\Default全体を ZIP 化し、復旧対象 PC へコピー。 - 復旧対象 PC 側で
C:\Users\Defaultをバックアップ(すでに実施済みなら不要)。 - 所有権とアクセス権を取得(先ほどの
takeownとicaclsを再利用)。 - Default フォルダーをリネームし、クリーンな Default をコピー。
具体的なコマンド例:
takeown /f "C:\Users\Default" /r /d y
icacls "C:\Users\Default" /grant administrators:F /t
ren "C:\Users\Default" "Default.bad"
xcopy "D:\CleanDefault" "C:\Users\Default" /E /H /K /I
icacls "C:\Users\Default" /reset /t /c
icacls "C:\Users\Default" /setowner "SYSTEM" /t /c
attrib +h +s "C:\Users\Default"
その後、再度テスト用ユーザーを作成してサインイン確認を行います。これでほとんどの「Default を既存ユーザーで上書きしてしまった」タイプのトラブルは解消できるはずです。
代替手段 1:システムイメージ(.vhdx)から Default を取り出す
もし以前に Windows バックアップやサードパーティ製ツールで .vhdx 形式のシステムイメージを作成しているなら、その中から過去の C:\Users\Default を取り出すこともできます。
.vhdx をマウントして中身を参照する手順
- Win + R キーを押し、
diskmgmt.mscと入力して [OK] をクリックし、「ディスクの管理」を開く。 - メニューの [操作] → [VHD の接続] を選択する。
- [参照] からバックアップの
.vhdxファイルを指定し、必要に応じて [読み取り専用] にチェックを入れて [OK]。 - しばらくすると、仮想ディスクが新しいドライブとして割り当てられるので、そのドライブを右クリック → [ドライブ文字とパスの変更] からドライブ文字(例:
H:)を割り当てる。 - エクスプローラーで
H:\Users\Defaultにアクセスし、H:\Users\Default\AppDataだけ- または
H:\Users\Default丸ごと
C:\Users\Defaultに移植する。
作業が終わったら、ディスクの管理画面で仮想ディスクを右クリックし、[VHD の切断] を行うのを忘れないようにしましょう。
代替手段 2:Windows 11 のインプレース修復(上書きインストール)
正常な PC が確保できない、システムイメージもない、コマンド操作が不安という場合は、Windows 11 のインプレース修復(上書きインストール)で C:\Users\Default を含む OS 部分を再展開する方法が有力です。
インプレース修復のざっくりした流れ
- Microsoft 公式サイトから、現在のバージョンに対応した Windows 11 の ISO をダウンロードする。
- ISO ファイルを右クリックし、[マウント] を選択して仮想ドライブとして開く。
- マウントされたドライブの中の
setup.exeを右クリック → [管理者として実行]。 - 画面の案内に従いながら、「個人用ファイルとアプリを引き継ぐ」を選択して進める。
- インストールが完了すると、Windows は必要なシステムファイルや既定プロファイルを再作成する。
この方法の利点は、アプリやデータを残したまま修復できる点です。一方で、インストール時間がかかることや、一部のカスタマイズがリセットされる可能性はあります。
代替手段 3:PC の初期化(個人用ファイルを保持)
上記のいずれも難しい場合、最後の手段として「この PC をリセットする(個人用ファイルを保持)」を選ぶ方法もあります。
- [設定] → [システム] → [回復] を開く。
- [この PC をリセットする] をクリック。
- [個人用ファイルを保持する] を選択し、画面の指示に従う。
これにより、ユーザーデータ(ドキュメントや写真など)は保持されますが、アプリの多くは再インストールが必要になります。工数は増えるものの、環境を真っさらな状態に戻したい場合には有効です。
User Profile Service の仕組みを理解して原因をイメージする
今回のトラブルを根本から理解するために、簡単に User Profile Service の動きをイメージしておきましょう。
- 新しいユーザーで初めてサインインするとき、User Profile Service が起動する。
C:\Users\Defaultをテンプレートとして、新規フォルダーC:\Users\<新しいユーザー名>を作成する。- Default から各種ファイル(NTUSER.DAT、AppData、デスクトップなど)をコピーする。
- コピーした
NTUSER.DATを「このユーザー専用のレジストリ」としてマウントし、SID などを紐付ける。 - グループポリシーやログオンスクリプトが適用され、シェルが立ち上がる。
この過程で、もし Default の中身が壊れていたり、他人のプロファイルの ACL や設定が混在しているとどうなるでしょうか。
- レジストリのハイブ(
NTUSER.DAT)が読み込めず、「レジストリファイルを読み込めませんでした」という内部エラーになる。 - 必要なフォルダーが見つからない・アクセスできないため、「アクセスが拒否されました」で処理が止まる。
- グループポリシークライアントなどのサービスが、想定外のパスや権限設定に遭遇して異常終了する。
結果として、表面上は「グループ ポリシー クライアント サービスのサインインに失敗しました」というメッセージだけが表示されますが、実際には「Default から新しいユーザーを正常に作る」という一連の処理が根本から失敗しているというわけです。
やってはいけない設定移行と、安全な移行パターン
今回のようなトラブルは、
- 「新しく買った PC に古い環境をそっくりコピーしたい」
- 「複数ユーザーで同じ設定を使いたい」
といったニーズから発生することが多いです。しかし、Default プロファイルに既存ユーザーの AppData をコピーするのは NG です。代わりに、次のような安全な方法を選びましょう。
| 目的 | NGなやり方 | おすすめのやり方 |
|---|---|---|
| ブラウザーのブックマークや履歴を共有したい | AppData\Roaming\…\Browser を Default にコピー | ブラウザーのサインイン同期機能(Edge / Chrome / Firefox など)を使用 |
| デスクトップ / ドキュメントのファイルを移行したい | ユーザーフォルダー全体を Default にコピー | 必要なデータフォルダー(Documents、Pictures など)だけを別のユーザーにコピー |
| アプリの設定を複数ユーザーで共通化したい | AppData\Local・Roaming を丸ごとコピー | アプリ側の「エクスポート・インポート」機能やクラウド同期機能を利用 |
| 企業環境で既定プロファイルを配布したい | あるユーザーのプロファイルを手動で Default に上書き | Sysprep の CopyProfile 機能+イメージ配布ツールを使用(Microsoft 推奨の正攻法) |
特に個人利用の場合は、「アプリの設定まで全部コピーしたい」という気持ちをぐっとこらえ、データだけ移行する のが一番トラブルが少ないやり方です。
企業・組織で既定プロファイルをカスタマイズしたい場合
企業環境で「すべてのユーザーに同じスタートメニューや壁紙を配布したい」というニーズがある場合も、Default フォルダーを手動でいじるのではなく、次のような Microsoft 公認の方法を検討してください。
- マスターイメージ用の PC を 1 台用意する。
- 管理者ユーザーで必要なカスタマイズを行う。
- Sysprep に
CopyProfileオプションを指定して実行し、既定プロファイルに正しく反映させる。 - そのイメージを展開ツール(MDT / SCCM など)で各 PC に配布する。
この方法であれば、Default プロファイルの ACL や内部構造を壊さずに、統一された初期環境を配布できます。
トラブル発生時に見ておきたいログと確認ポイント
原因をさらに絞り込みたい場合や、まだ症状が残る場合には、次の確認も行ってみてください。
- イベントビューアー
- [スタート] で「イベント ビューアー」と検索して起動。
- [Windows ログ] → [アプリケーション] / [システム] の中から、ユーザープロファイル関連のエラー(イベント ID 1500 / 1508 / 1509 など)を確認。
- Default フォルダーの属性と所有者
- エクスプローラーで
C:\Usersを開き、Default を右クリック → [プロパティ] → [セキュリティ] → [詳細設定]。 - 所有者が SYSTEM になっているか、継承が有効か確認。
- エクスプローラーで
- ウイルス対策ソフトの干渉
- 一部のセキュリティ製品がプロファイル作成時のファイル操作をブロックしているケースもあります。一時的にリアルタイム保護をオフにして再テストすることで切り分けできます。
ただし、今回のケースのように明確に「Default を既存ユーザーの AppData で上書きした」ことが分かっている場合は、ログを細かく追いかけるよりも、素直に正常な Default を持ってきて置き換える方が早く確実なことがほとんどです。
まとめ:正常な Default を戻すことがいちばんの近道
この記事のポイントを整理すると、次のようになります。
C:\Users\Defaultは新規ユーザー作成時のテンプレートであり、既存ユーザーの AppData を上書きすると User Profile Service が新しいプロファイルを正常に作れなくなる。- その結果、
- 「グループ ポリシー クライアント サービスのサインインに失敗しました。アクセスが拒否されました。」
- 新規ユーザー作成ダイアログが一瞬で閉じる
- SFC・DISM・システムの復元は主にシステムファイルやレジストリを対象としているため、Default プロファイルの中身までは元に戻らない。
- 最短で復旧するには、
- 正常な Windows 11 PC から
C:\Users\Default(少なくともAppData)をコピーして置き換える - 適切な権限設定(
icacls)と属性(attrib +h +s)を戻す - テストユーザーでサインインできるか確認する
- 正常な Windows 11 PC から
- 正常 PC が用意できない場合は、システムイメージの
.vhdxから取り出す、またはインプレース修復・PC の初期化といった方法も選べる。 - 再発防止のためには、既定プロファイルをいじらず、ブラウザー同期やデータのみのコピー、Sysprep の CopyProfile など「正攻法」で設定を移行することが重要。
「Default を上書きしてしまった」と気づいた瞬間はかなり焦りますが、多くのケースでは今回紹介した手順で復旧できます。焦ってクリーンインストールに突き進む前に、まずは正常な Default を戻すアプローチを試してみてください。

コメント