突然「ネットワーク探索」と「ファイルとプリンターの共有」をオンにしても、画面を離れた瞬間にオフへ戻ってしまう――ここ数日、Windows 11 Pro(24H2)で同様の相談が急増しています。本稿では、直近の累積更新プログラム KB5065426 適用後に再現しやすい挙動を中心に、原因の整理、最短で復旧する手順、企業向けの運用回避策までを一気通貫でまとめました。
Windows 11 Proで「ネットワーク探索/ファイルとプリンターの共有」がすぐに無効化される
発生している現象の要点
- 「設定」→「ネットワークとインターネット」→「詳細設定」→「共有の詳細設定」で、
ネットワーク探索 と ファイルとプリンターの共有 をオンにしても、
画面を閉じたり別の項目へ移動したりした瞬間に自動でオフへ戻る。 - KB5065426(一部フォーラムでは表記ゆれで KB506426 と記載)を適用後に再現した、という報告が相次ぐ。
sfc /scannowとDISM /Online /Cleanup-Image /RestoreHealthは整合性エラーなし(=OSファイル破損ではない)。- 共有フォルダー接続で資格情報の入力が通らない/見つからないなど周辺症状が出るケースがある。
なぜスイッチが勝手にオフへ戻るのか(切り戻しのメカニズム)
根っこにあるのは、ネットワーク プロファイルが「パブリック」へ勝手に切り替わる/または切り替わったと誤認識される挙動です。Windowsの設計上、パブリック プロファイルでは外部からの探索・共有を強く制限します。そのため、設定UIでオンにしても、直後のプロファイル再評価やポリシー適用のタイミングでファイアウォール ルールが自動的に閉じられ、実質的にオフへ戻ったように見えます。
さらに、Function Discovery 系サービス(fdPHost / FDResPub)や SSDP/UPnP の状態、サードパーティ製セキュリティソフトのネットワーク保護モジュール、SMBプロトコルの互換性(古いNASやプリントサーバー)などが絡むと、「オンにしたのに効いていない」 状態が再現します。
最短で復旧するための結論(要約)
- KB5065426をアンインストールして再起動。
- 接続中ネットワークのプロファイルを「プライベート」へ戻す。
- 「ネットワーク探索」と「ファイルとプリンターの共有」を再度オン(UIまたはPowerShell)。
- Function Discovery系サービスが [自動(遅延開始)]かつ 実行中 になっているか確認。
- 必要に応じてSMBの互換性・ファイアウォール・セキュリティソフトを点検。
以下で、画面操作・コマンド・注意点を具体的に解説します。
手順1:KB5065426のアンインストール(再現報告が多い環境での最も確実な回避策)
企業環境での一時回避でもっとも成功率が高いのが、このアンインストール→再起動→再設定の流れです。セキュリティ更新を外すことになるため、恒久運用にはせず、後述の「更新の一時停止」「KIR(Known Issue Rollback)」「検証後の再適用」を前提にしてください。
画面からの操作
- 「設定」→「Windows Update」→「更新の履歴」を開く。
- 「更新プログラムをアンインストール」を選択。
- 一覧からKB5065426を選び「アンインストール」。
- 完了後、再起動。
コマンドでの操作(管理者権限のPowerShell/コマンド プロンプト)
LCUは「wusa」で削除できる場合があります。表示されない場合はDISMで該当パッケージ名を特定して削除します。
REM インストール済み更新の検索(LCUは表示されないことあり)
wmic qfe list brief | findstr KB5065426
REM パッケージ名の特定
dism /online /get-packages | findstr 5065426
REM パッケージ削除(Package_for_RollupFix... の実名で実行)
dism /online /remove-package /packagename:Package_for_RollupFix~31bf3856ad364e35~amd64~~26100.6584.1.9
注意: 端末ごとにパッケージ名は異なります。出力をコピー&貼り付けして実行してください。
手順2:ネットワーク プロファイルを「プライベート」へ
再起動後、プロファイルが「パブリック」に振り戻っていると共有関連は閉じたままです。UIまたはPowerShellでプライベートに戻します。
画面からの操作
- 「設定」→「ネットワークとインターネット」。
- 接続中の「Wi‑Fi」または「イーサネット」を選択。
- 「ネットワーク プロファイル」を プライベート に切り替え。
PowerShellで一括指定
# 現在の接続プロファイルを確認
Get-NetConnectionProfile | Format-Table Name, InterfaceAlias, NetworkCategory
# プライベートへ変更(InterfaceAliasは環境に合わせて)
Set-NetConnectionProfile -InterfaceAlias "Ethernet" -NetworkCategory Private
手順3:ネットワーク探索/ファイル共有を再度オンにする
コントロール パネルから
- 「コントロール パネル」→「ネットワークと共有センター」。
- 左メニュー「共有の詳細設定の変更」。
- 該当プロファイル(プライベート)の「ネットワーク探索を有効にする」「ファイルとプリンターの共有を有効にする」にチェック。
PowerShellで確実に通す
# ファイアウォール ルール グループ単位で有効化
Set-NetFirewallRule -DisplayGroup "Network Discovery" -Enabled True
Set-NetFirewallRule -DisplayGroup "File and Printer Sharing" -Enabled True
# 念のため、パブリック プロファイルでは閉じる(任意)
Set-NetFirewallRule -DisplayGroup "Network Discovery" -Profile Public -Enabled False
Set-NetFirewallRule -DisplayGroup "File and Printer Sharing" -Profile Public -Enabled False
チェックリスト:追加確認ポイント
| 項目 | 確認・手順 | 備考 |
|---|---|---|
| サービス状態 | Function Discovery Provider Host (fdPHost)、Function Discovery Resource Publication (FDResPub) が 自動(遅延開始)/実行中 か。 | 下記コマンド例を参照。 |
| SSDP/UPnP | SSDP Discovery (SSDPSRV)、UPnP Device Host (upnphost) が必要に応じ有効か。 | 必須ではないが、探索に関与。 |
| SMBの互換性 | 古いNAS/プリントサーバーの場合、SMB 1.0/CIFS が必要なことがある。 | セキュリティ上の注意あり。極力SMB2/3へ更新推奨。 |
| ファイアウォール | サードパーティ製セキュリティソフトのネットワーク保護を一時停止して再現確認。 | 無効化中のリスクに留意。 |
| 資格情報 | 「資格情報マネージャー」でNAS/サーバー向けの保存情報を見直し、再登録。 | SMB署名やNTLMのポリシー差分で弾かれる場合あり。 |
| プロファイル再評価 | イベント ビューアー →「アプリケーションとサービス ログ」→「Microsoft」→「Windows」→「NetworkProfile」→「Operational」で切替履歴を確認。 | 勝手にPublicへ落ちる痕跡を追える。 |
サービス状態の確認・修正(PowerShell/コマンド)
# 状態確認
Get-Service fdPHost, FDResPub, SSDPSRV, upnphost | Select Name, Status, StartType
# 自動(遅延開始)+起動
sc config fdPHost start= delayed-auto
sc start fdPHost
sc config FDResPub start= delayed-auto
sc start FDResPub
それでもスイッチが戻る場合の「一段深い」対処
1) ネットワーク プロファイルの強制固定
ネットワークがたびたび「パブリック」へ再評価されると、UIでオンにしても戻されます。PowerShellで対象インターフェイスに対しPrivateを明示し、合わせてプロファイル別のファイアウォール設定を整理します。
# インターフェイス名(InterfaceAlias)を確認
Get-NetAdapter | Sort-Object -Property Status -Descending | Select Name, InterfaceDescription, Status
# プロファイル固定
Set-NetConnectionProfile -InterfaceAlias "Wi-Fi" -NetworkCategory Private
# プロファイルごとのファイアウォール設定
Get-NetFirewallProfile | Format-Table Name, Enabled, DefaultInboundAction, DefaultOutboundAction
2) 共有関連ルールの全再生成
ルールの重複・競合が疑われる場合は、該当グループのみ初期化→再有効化が手早いです。
# 共有系ルールの一括無効化→再有効化
Get-NetFirewallRule -DisplayGroup "Network Discovery" | Disable-NetFirewallRule
Get-NetFirewallRule -DisplayGroup "File and Printer Sharing" | Disable-NetFirewallRule
Get-NetFirewallRule -DisplayGroup "Network Discovery" | Enable-NetFirewallRule
Get-NetFirewallRule -DisplayGroup "File and Printer Sharing" | Enable-NetFirewallRule
3) ネットワーク スタックのソフトリセット(副作用少なめ)
ipconfig /flushdns
netsh winsock reset
netsh int ip reset
shutdown /r /t 5
4) レジストリでプロファイルカテゴリを直接是正(最終手段)
上級者向け・自己責任ですが、ネットワーク プロファイルのカテゴリ値が壊れている場合、以下のキーで「Private(1)」へ戻すと改善することがあります。
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\NetworkList\Profiles\{GUID}\Category
; 0=Public, 1=Private, 2=DomainAuthenticated
編集後は再起動を推奨。誤編集に備え、必ず事前にバックアップを。
5) 古いNAS/プリンタ向けの互換性調整
- SMB 1.0/CIFSが必須の機器では、
「設定」→「アプリ」→「オプション機能」→「Windowsの機能の追加」→
SMB 1.0/CIFS ファイル共有のサポート を一時的に有効化(推奨は機器側の更新)。 - 「共有の詳細設定」→「すべてのネットワーク」→ファイル共有の接続で「40/56ビット」を試す(既定は128ビット)。
- 匿名/ゲスト接続しかできない機器は、安全上の理由で非推奨。可能な限りユーザー作成と認証化を。
企業・組織での運用回避と恒久対策
更新の一時停止/段階展開
修正の再公開(再リリース)を待つ間は、クライアント側で更新の一時停止(7日単位で延長)を活用し、IT側ではWSUS/Intuneで段階展開を徹底。テスト・検証端末で共有機能の回帰テストを通してから本番に流します。
KIR(Known Issue Rollback)の活用
Microsoftが既知の不具合を把握済みの場合、KIRにより機能面の変更をロールバックする仕組みがあります。コンシューマーデバイスには自動適用されることが多く、企業ドメイン環境では専用ポリシーで即時適用できます。「症状が勝手に直った」ように見えるのはKIRが反映した可能性があります。
グループ ポリシーでの強制設定
共有が運用に必須の部署は、以下のポリシーで意図しない無効化を抑止します。
- コンピューターの構成 → 管理用テンプレート → ネットワーク → ネットワーク探索
「ネットワーク探索をオフにする」=無効 で配布。 - Windows Defender ファイアウォール → 受信の規則
「ファイルとプリンターの共有」「ネットワーク探索」関連ルールをドメイン/プライベートで許可に固定。 - セキュリティ設定 → ネットワーク リスト マネージャー ポリシー
未識別ネットワークの場所の種類=プライベートを選択(環境に応じて)。
トラブルシューティングを体系化(フローチャート風)
- 「設定」のスイッチが戻る → 接続プロファイルを確認 → プライベートに固定。
- 改善なし → Function Discovery系サービスを自動+起動 → 共有スイッチ再オン。
- まだ不可 → ファイアウォール ルールの再生成(DisplayGroup単位)。
- 一部端末のみ不可 → セキュリティソフトのネットワーク保護を一時停止して切り分け。
- 古い機器のみ不可 → SMB互換性(SMB1/暗号強度/資格情報)を調整。
- 端末横断で再発 → KB5065426をアンインストールし再起動 → 再設定。
- 恒久対策 → 更新の一時停止/段階展開/KIRで運用面を強化。
よくある質問(FAQ)
Q. SFCやDISMでエラーなしなのに直りません。
A. 共有・探索の制御はOSの整合性だけでなく、ネットワーク プロファイル/サービス/ファイアウォール/ポリシーが複合的に関与します。プロファイルをプライベートへ戻すだけで直るケースも多いので、まずはそこから。
Q. レジストリ編集はやるべき?
A. 最終手段です。基本はUI/PowerShell/ポリシーで是正し、どうしてもプロファイル種別が崩れたままの場合のみ、バックアップを取ったうえでカテゴリ値の補正を検討してください。
Q. SMB 1.0をオンにすれば直りますか?
A. 古いNAS・プリントサーバーでは効果がある反面、脆弱性リスクが高いため常用は避けてください。可能なら機器側をSMB2/3対応版へ更新するか、ベンダーの最新ファームウェアを適用しましょう。
Q. アップデートは再適用すべき?
A. セキュリティ観点では再適用が前提です。再公開・追加修正・KIR適用後にテスト端末で再検証し、本番へ段階展開する運用を推奨します。
現場で使えるコマンド早見表
| 目的 | コマンド | 補足 |
|---|---|---|
| プロファイル確認 | Get-NetConnectionProfile | NetworkCategoryがPrivateか確認。 |
| プロファイル変更 | Set-NetConnectionProfile -InterfaceAlias "Ethernet" -NetworkCategory Private | InterfaceAliasは環境に合わせる。 |
| 共有ルール有効化 | Set-NetFirewallRule -DisplayGroup "File and Printer Sharing" -Enabled True | Publicプロファイルは無効がおすすめ。 |
| 探索ルール有効化 | Set-NetFirewallRule -DisplayGroup "Network Discovery" -Enabled True | 上に同じ。 |
| サービス起動 | sc start fdPHost && sc start FDResPub | StartTypeが遅延自動になっているかも確認。 |
| 更新パッケージ検索 | dism /online /get-packages | findstr 5065426 | LCUの実パッケージ名を特定。 |
| 更新パッケージ削除 | dism /online /remove-package /packagename:Package_for_RollupFix... | 実パッケージ名を引用。 |
トラブル発生の背景をもう少し深掘り
累積更新プログラム(LCU)は毎月、セキュリティ修正と多数の品質改善を束ねて配信されます。ネットワーク周りの変更は他機能(印刷、IIS、音声、OBSのNDIなど)との干渉が起こりやすく、下記のようなシナリオで「スイッチが戻る」現象が誘発されます。
- プロファイルの再評価タイミング(起動直後/スリープ復帰/Wi‑Fi切替)でPublic判定に傾き、Firewallが強制締め。
- セキュリティソフトのアップデートに伴うネットワーク監視ルールの再配布で、Windowsの許可ルールが上書きされる。
- SMB/LLTD/UPnP/NetBIOSなど複数の探索手段のうち、一部が禁止状態になっている。
- 古い機器側のSMB方言・暗号強度が、Windows側の既定強化(強制128ビットなど)と相性不一致。
安全に「運用を止めない」ための実践的アドバイス
- 共有が業務必須な部署(会計、製造、学内プリントなど)は、専用の検証端末で毎月のLCUを事前評価。プリンタのBonjour/RAW/SMB印刷、NAS参照、スキャンtoフォルダを網羅的に回す。
- WSUS/Intune/MDMを使い、段階展開(Pilot → Ring1 → Ring2)を標準化。トラブル時はリングを止めるだけで被害を限定できる。
- ユーザー教育:「ネットワークがパブリックになっていないか」のセルフチェック手順を配布しておく。
- 資産の見直し:SMB1依存機器は置き換え計画を。最低でもベンダーの最新ファームウェアでSMB2/3対応を確認。
まとめ
Windows 11 Proで「ネットワーク探索/ファイルとプリンターの共有」が勝手にオフへ戻るとき、多くのケースではネットワーク プロファイルがPublicへ振られ、それに引きずられてファイアウォールが共有系ルールを閉じることが原因です。ここ数日の再現報告は、KB5065426 適用後に顕在化した環境が目立ちます。現時点で実務的に確度が高いのは、「KBアンインストール → 再起動 → プロファイルをPrivateへ → 探索/共有を再オン」の順で戻す方法です。これに加え、Function Discoveryのサービス状態・ファイアウォールのDisplayGroup・SMB互換性・セキュリティソフトの干渉を点検すれば、多くの端末で早期復旧が見込めます。
繰り返しになりますが、アンインストールは一時回避です。更新の一時停止・段階展開・KIRの活用で安全側へ倒しつつ、修正の再公開後にテストを経て適用してください。SFC/DISMで異常がなくても、共有系の挙動はポリシー/サービス/ファイアウォール/機器側の互換性に左右されます。まずはプロファイルをPrivateへ戻す――これだけで収まるケースも、現場では確実に存在します。
付録:画面別チェックポイント(一覧)
| 画面/場所 | 見るべきポイント | 期待する状態 |
|---|---|---|
| 設定 → ネットワークとインターネット → 接続中のWi‑Fi/イーサネット | ネットワーク プロファイル | プライベート |
| 設定 → ネットワーク → 詳細設定 → 共有の詳細設定(プライベート) | ネットワーク探索 / ファイルとプリンターの共有 | オン |
| コントロール パネル → ネットワークと共有センター → 共有の詳細設定 | すべてのネットワーク → ファイル共有の接続 | 既定は128ビット(古機器で不可なら40/56ビット検証) |
| サービス(services.msc) | fdPHost / FDResPub / SSDPSRV / upnphost | 自動(遅延開始)/実行中 |
| Windows Defender ファイアウォール(詳細設定) | 受信の規則 → ファイルとプリンターの共有 / ネットワーク探索 | ドメイン/プライベート=許可、パブリック=無効 |
| イベント ビューアー → Microsoft → Windows → NetworkProfile → Operational | プロファイル変更のイベント | 意図せぬPublic化がないこと |
付録:典型的な失敗パターンと対処
- 再起動するとまたオフに戻る:プロファイル再評価がPublicへ落としている。
Set-NetConnectionProfileでPrivate固定+DisplayGroup再有効化。 - 特定のNASだけ見えない:SMB方言/暗号強度の不一致。機器アップデート、または一時的に互換オプション(SMB1/40bit)で検証。
- プリンター共有が見えない:Function Discoveryの公開側(FDResPub)が停止。自動(遅延)+起動で改善。
- 資格情報が弾かれる:資格情報マネージャーの登録見直し。サーバー側のNTLM/SMB署名ポリシー差分も確認。
結論:KB5065426が契機となった環境では、アンインストール → プロファイルPrivate化 → 共有/探索の再オン → 付随サービスとルールの是正が現時点で最も実効的です。運用面では更新の一時停止・段階展開・KIRを組み合わせ、修正版の再公開を待って安全に復帰させましょう。

コメント