Windows 11 Homeが“Windows NT/厳格モード”に戻る問題の正体と復旧手順|AppCompat誤適用・2006 INF固定・Servicing Stack破損を完全解説

Windows 11 Home をクリーン再インストールした直後なのに、OS が自らを “Windows NT/厳格モード” とみなしたかのようにレガシー互換性へ強制回帰し、2006年6月21日付の汎用 INF だけが適用される――そんな不可解な事象が日本国内でも散発しています。本稿は現象の正体を分解し、企業/個人のいずれでも即実施できる切り分け手順と恒久対策を、実務で使える粒度でまとめた技術記事です。

目次

現象の全体像:なにが “Windows NT/厳格モード” を生むのか

まず整理します。Windows の ProductType はレジストリ HKLM\SYSTEM\CurrentControlSet\Control\ProductOptions\ProductType に保存され、通常はクライアント OS で WinNT、サーバーで ServerNT、ドメイン コントローラーで LanmanNT です。したがって 「値が WinNT であること自体は正常」 です。問題は、AppCompat/ドライバー ランキング/Servicing Stack(SSU) のいずれかが壊れたり厳格化して、あたかも NT 4.x 時代のポリシーに近い「レガシー優先サブセット」へ 固定 される点にあります。結果として次のような症状群が同時多発します。

  • クリーン インストール直後でも製品タイプや互換性層の誤適用がトリガーとなり、OS が “古いカタログ” を信頼してしまう。
  • 2006/06/21 付の汎用 INF(Microsoft が汎用ドライバーに一律で付ける既定日付)が優先され、メーカーの最新ドライバーが弾かれる。
  • PowerShell/DISM の機能が 1.0 相当の挙動に制限されたように見え、モジュールの Import に互換ブロックが走る。
  • レガシー AppCompat カタログ(Exchange 2000、ISA 2000 など)に基づくブロックが発動。
  • 同一 LAN の別 PC や NAS にまで「同じポリシー/ドライバーが流入」するアイデンティティ漂流。
  • Defender が DISM を直接呼び出して更新コンポーネントに触れるなど、不審に見えるテレメトリ的挙動。

これらは単独でも厄介ですが、複数が重なると サービス スタック破損・ドライバー不整合・ネットワーク汚染 を引き起こし、起動不能 や 資格情報・ポリシーの汚染 に至るおそれがあります。

よくある誤解と正しい理解

  • 誤解:「ProductType が WinNT だから異常」
    → 訂正:Win11 クライアントでは正常です。異常なのは AppCompat/Driver/Servicing の意思決定が古いカタログや互換層へ固定されること。
  • 誤解:「2006/06/21 の日付=古いので必ず劣る」
    → 訂正:これは 競合を避けるための慣例日付 です。問題は「それしか適用されない」状態。

原因仮説と検証軸

現場で観測される要因を技術的観点で分解します。

原因候補技術的背景確認コマンド/証跡初期対処
AppCompat カタログ誤適用互換性 DB(SDB)や Shim が古いプロファイルで固定%WINDIR%\AppPatch\*.sdb、イベント ログ(PCA)最新カタログ適用/サポートへエスカレーション
Servicing Stack の破損SSU/LCU の順序違反や WinSxS の欠落CBS.log、DISM.log、Pending.xmlDISM/SFC 実行→ SSU/LCU の手動適用
Driver Store 汚染旧 INF が強制ランク上位に残留pnputil /enum-drivers該当 oem*.inf の強制削除→再導入
サードパーティ製バックアップ/チューンアップイメージ改変・互換レイヤ挿入スタートアップ/タスク/サービスの棚卸しアンインストール→再テスト
ネットワーク経由のポリシー・スクリプト配布SMB 共有やログオン スクリプト経由で旧設定が連鎖NAS/Tiering の配布経路調査、SMB ログ共有停止・隔離・オフライン スキャン

ファーストエイド:今すぐ止血する

  1. 物理的にネットワークから切り離す(LAN・Wi‑Fi・VPN)。NAS 共有は一時停止。
  2. ブート前検査:UEFI と Secure Boot が有効か確認。外付けデバイス(USB NIC、複合ドック)を外す。
  3. 最小起動:クリーン ブートで再現性を確認(常駐とタスクを一時停止)。
  4. 基本整合性の復旧:後述の DISM/SFC と SSU/LCU をオフライン適用。

ローカル切り分けフロー(実コマンド付き)

製品タイプと版情報の健全性を確認

reg query "HKLM\SYSTEM\CurrentControlSet\Control\ProductOptions" /v ProductType
wmic os get Caption,Version,BuildNumber,OSArchitecture
powershell -NoProfile -Command "$PSVersionTable"

ポイント:ProductType が WinNT であること自体は正常。以降の判定は「互換ブロックが発動していないか」を見ることに主眼を置きます。

Servicing Stack の状態を点検

DISM /Online /Cleanup-Image /RestoreHealth
sfc /scannow
DISM /Online /Cleanup-Image /StartComponentCleanup

完了後、Windows Update カタログから最新の SSU → LCU の順 で手動インストール(オフライン)。
適用後に CBS.log のエラーが沈静化しているか確認します。

AppCompat/PCA(Program Compatibility Assistant)の兆候を確認

  • イベント ビューアー:Microsoft-Windows-Application-Experience / PCA ログ
  • %WINDIR%\AppPatch 配下の SDB 更新時刻を確認

ドライバー ランキングと 2006 INF 固定の実態把握

pnputil /enum-drivers > "%USERPROFILE%\Desktop\drivers.txt"
powershell -NoProfile -Command "Get-PnpDevice -PresentOnly | Sort-Object Status,Class | Format-Table -Auto"

出力から 2006/06/21 の日付を持つ oem*.inf を抽出し、該当デバイスが最新ドライバーへ更新拒否されていないか照合します。

疑わしい INF の一括削除(要再起動)

pnputil /delete-driver oemXX.inf /force /reboot

再起動後、必ずメーカー公式の最新ドライバーを 手動 で適用し、Windows Update も実行します。

Defender と DISM の相互作用を観察

  • イベント ログ:Microsoft-Windows-Windows Defender/Operational
  • スケジュール タスク:Task Scheduler Library\Microsoft\Windows\WindowsUpdate と Defender 配下

Defender がプラットフォーム更新の一環として DISM を呼ぶこと自体はあります。ただし 継続的に コンポーネント ストアへ触れ続ける場合は、SSU 破損やパッケージの未完了状態(Pending.xml 残留)を疑います。

スコープがネットワークへ拡大する場合の封じ込め

  • SMB 共有を一時停止(NAS/ファイル サーバー)。
  • ルーター/スイッチのファームウェア更新と再起動、未知のポート フォワードや L2 機能(IGMP スヌーピング等)の不整合を修正。
  • NAS・他 PC でも サービス スタック点検→異常があれば個別再インストール。
  • 共有フォルダに保管された 旧ドライバー/ログオン スクリプト/タスク XML の棚卸しと隔離。

オフライン・クリーン再インストールの完全手順(自己対処案)

  1. 影響 PC を LAN から物理的に切断。
  2. 最新の Windows 11 ISO を準備。UEFI/Secure Boot を有効化。
  3. セットアップ画面で 対象ディスクのすべてのパーティションを削除→新規作成 し、完全フォーマット。
  4. 初回起動後は ネットワークに接続せず、メーカー公式サイトから最新ドライバーを 手動導入。
  5. Windows Update カタログから取得した 最新 SSU と LCU をオフライン適用。
  6. ここで初めてネットワークへ接続し、Windows Update を実施。ドライバーが 2006 INF に戻らないか監視。

再インストールが難しい場合の修復コマンドの使い方

DISM /Online /Cleanup-Image /RestoreHealth
sfc /scannow
DISM /Online /Cleanup-Image /StartComponentCleanup

実行後に SSU→LCU の順で手動適用し、CBS.log に残る破損エントリが解消しているか確認します。

Microsoft 公式サポートへの効果的なエスカレーション

一次窓口では解決が難しいため、Windows Servicing Stack/AppCompat Catalog/Microsoft Defender テレメトリ の担当へケース昇格を依頼します。冒頭で次のように明言すると通りが早くなります。

「レガシー AppCompat カタログ誤適用による Servicing Stack 破損が疑われ、Tier 3 (Servicing) への緊急エスカレーションを希望します。」

提出物の推奨一覧:

  • DISM.log、CBS.log、\Windows\Panther\*.log(setupact.log/setuperr.log)
  • 再現動画(ドライバー更新拒否・互換ブロックの瞬間)
  • レジストリ エクスポート(該当キーのみ)
  • 環境図(NAS/共有/スクリプト配布経路)

電話が難しい場合は、サポート ポータルで「ファイル添付付きケース作成」を選び、チャット開始時に “Accessibility support requested” と記載すると専用デスクへ回されやすくなります。

実務向けチェックリスト(兆候・影響・確認・対処)

兆候影響確認方法対処
2006 INF に固定性能低下・機能制限・セキュリティ低下pnputil /enum-drivers該当 INF 削除→最新導入
PowerShell/DISM が古い挙動自動化失敗・更新失敗$PSVersionTable、DISM の機能一覧DISM/SFC→SSU/LCU 適用
AppCompat ブロック過多アプリ起動不可PCA ログ/SDB タイムスタンプカタログ更新/エスカレーション
LAN 内で症状連鎖ネットワーク汚染共有内の旧 INF/スクリプト探索共有停止・隔離・再イメージ

フォレンジック:どこを見るべきか

  • ログ:CBS.log、DISM.log、WindowsUpdate.log、setupact.log/setuperr.log
  • レジストリ:ProductOptions、AppCompatFlags、Windows NT\CurrentVersion、ドライバー署名ポリシー
  • スケジュール タスク:Windows Update/Defender/デバイス セットアップ
  • ファイル システム:%WINDIR%\AppPatch、\DriverStore\FileRepository、\WinSxS

PowerShell による自動診断レポート(サンプル)

# 保存: Diagnose-Win11StrictMode.ps1
$Out = New-Object System.Collections.Generic.Dictionary[string,object]

$Out["OS"] = Get-ItemProperty "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion" |
Select-Object ProductName, ReleaseId, CurrentBuild, CurrentBuildNumber, DisplayVersion

$Out["ProductType"] = (Get-ItemProperty "HKLM:\SYSTEM\CurrentControlSet\Control\ProductOptions").ProductType

$Out["PSVersion"] = $PSVersionTable

$drivers = pnputil /enum-drivers | Out-String
$Out["DriversRaw"] = $drivers
$Out["Drivers2006"] = ($drivers -split "`r?`n") | Select-String "Driver Date.*2006-06-21" -Context 0,4 | ForEach-Object { $*.Line, $*.Context.PostContext }

$PCA = Get-WinEvent -LogName "Microsoft-Windows-Program-Compatibility-Assistant/Program" -MaxEvents 200 -ErrorAction SilentlyContinue
$Out["PCALast"] = $PCA | Select-Object TimeCreated, Id, Message

$CBS = Get-ChildItem "$env:windir\Logs\CBS\CBS.log" -ErrorAction SilentlyContinue
$DISM = Get-ChildItem "$env:windir\Logs\DISM\dism.log" -ErrorAction SilentlyContinue
$Out["LogExists"] = [pscustomobject]@{ CBS = $CBS.Length; DISM = $DISM.Length }

$Out["Tasks"] = Get-ScheduledTask | Where-Object { $_.TaskName -match "Update|Defender|Device" } |
Select-Object TaskName, State, Author, TaskPath

$Out | ConvertTo-Json -Depth 5 | Out-File "$env:USERPROFILE\Desktop\Win11_StrictMode_Diag.json" -Encoding UTF8
Write-Host "診断レポートを出力しました。" 

レガシー ドライバー/フィルタの一括除去

デバイス マネージャーで「非表示のデバイスを表示」を有効にし、2006 INF が紐づくデバイスを削除してから、以下でドライバー パッケージを強制削除します。

pnputil /enum-drivers | findstr /i oem
pnputil /delete-driver oemXX.inf /force
shutdown /r /t 0

再起動後は Windows Update またはメーカー提供の最新ドライバーで必ず更新してください。

ネットワーク汚染の遮断と検証

  1. ルーター/ファイアウォールのファーム更新・再起動。
  2. SMB 共有の一時停止。NAS のバージョン/パッケージ(ドライバー配布機能)が古くないか確認。
  3. NAS 上の全ファイルに対して Defender のオフライン スキャン。
  4. 他 PC でもサービス スタックの健全性を点検。必要に応じて個別再インストール。

サードパーティ製ツールの影響

システム イメージを“最適化”するタイプのバックアップ/クリーナー/チューンアップ ツールが、WinSxS や AppCompat を「不要ファイル」と誤判定して削除し、互換性層の固定 と Servicing Stack の破損 を誘発する事例は珍しくありません。心当たりがあれば完全アンインストール後に動作を再検証してください。

エンタープライズ向けの恒久対策

  • Microsoft 365/Intune のデバイス整合性ポリシー:最新ドライバー/カタログの強制と逸脱検知。
  • 構成のコード化:ポリシー・ドライバー・タスクを Configuration Profile/スクリプトで再現可能に。
  • 更新の二層化:検証リング(テスト→パイロット→本番)で SSU/LCU を段階適用。
  • 監査の常時化:イベント集約、ドライバー変更監視、AppCompat イベントの SIEM 連携。

サポートへ提出するログの集め方(テンプレート)

mkdir "%USERPROFILE%\Desktop\SupportLogs"
copy "%WINDIR%\Logs\CBS\CBS.log" "%USERPROFILE%\Desktop\SupportLogs\"
copy "%WINDIR%\Logs\DISM\dism.log" "%USERPROFILE%\Desktop\SupportLogs\"
copy "%WINDIR%\Panther\setupact.log" "%USERPROFILE%\Desktop\SupportLogs\"
copy "%WINDIR%\Panther\setuperr.log" "%USERPROFILE%\Desktop\SupportLogs\"
reg export "HKLM\SYSTEM\CurrentControlSet\Control\ProductOptions" "%USERPROFILE%\Desktop\SupportLogs\ProductOptions.reg" /y
reg export "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion" "%USERPROFILE%\Desktop\SupportLogs\NTCurrentVersion.reg" /y

典型的な質問と回答(FAQ)

Q: Win11 Home なのに “WinNT” と出る。直すべき?
A: 値自体は正常です。問題は「互換性層が厳格化して最新が拒否されること」。本稿の手順で Servicing/AppCompat/Driver を整合させてください。

Q: 2006 INF を全部削除しても大丈夫?
A: 影響デバイスを把握したうえで 該当パッケージのみ を削除してください。再起動後にメーカー公式の最新版で上書きするのが前提です。

Q: Defender が DISM を呼ぶのはマルウェア?
A: プラットフォーム更新や修復フェーズで起き得ます。ただし高頻度・長時間の場合は SSU 破損などのサインです。

まとめ:技術的“厳格さ”の暴走を止め、最新へ戻す

本稿の核心は次の三点です。(1) “WinNT/厳格モード” の本質は 古い互換プロファイルへの固定 であり、値そのものの問題ではない。(2) まずはネットワークから切り離し、Servicing Stack→AppCompat→Driver の順で整合性を回復する。(3) 恒久対策として、配布経路の健全化とポリシーのコード化を行う。これで大半の環境が「最新ドライバーと最新カタログを拒否しない」正常状態へ戻ります。

実施チェックリスト(保存用)

  • □ 物理隔離/SMB 停止/デバイス最小化
  • □ DISM/SFC 実行 → SSU/LCU オフライン適用
  • □ AppCompat ログ点検/SDB 更新確認
  • □ 2006 INF 固定デバイスの洗い出し → oem*.inf 強制削除 → 最新導入
  • □ Defender・タスク・Pending.xml の残留確認/解消
  • □ NAS/他 PC のサービス スタック点検 → 汚染遮断
  • □ サードパーティ製チューンアップ/バックアップの棚卸しと影響排除
  • □ 収集ログを添えて Tier 3(Servicing)にエスカレーション
  • □ Intune 等で再発防止(整合性・配布・監査)

付録:連続監視のための軽量ワンライナー

# 2006 INF 再流入の監視(10分おき)
while ($true) {
  $c = (pnputil /enum-drivers | Select-String "Driver Date.*2006-06-21").Count
  $t = Get-Date -Format "yyyy-MM-dd HH:mm:ss"
  "$t`t2006INF_Count=$c" | Out-File "$env:ProgramData\2006INF_watch.log" -Append -Encoding UTF8
  Start-Sleep -Seconds 600
}

再掲:推奨エスカレーション ワードと提出物

  • キーワード:「レガシー AppCompat カタログ誤適用による Servicing Stack 破損」「Tier 3 (Servicing) へ昇格希望」
  • 提出物:DISM.log、CBS.log、Panther\*.log、対象レジストリ書き出し、再現動画

最後に:現場でつまずきやすいポイント

  • SSU→LCU の順序逆転でループに陥るケースが多い。
  • 再起動を先送りすると Pending が積み上がり、最終的にコンポーネント ストアが破綻する。
  • 共有上の “便利セットアップ”(古いドライバー束ね)をそのまま使って再汚染する。
  • 「WinNT=異常」と思い込んで根本から外れる。異常は 互換層の固定。

参考:この記事の適用対象と想定読者

Windows 11 Home/Pro の個人利用者から、SOHO・中小企業・情シス・MSP まで。Active Directory 管理配下や Intune 管理下でも、本稿の切り分けと整合手順は応用できます。


短期対処の要点(おさらい)

  1. 即時エスカレーション:Servicing/AppCompat/Defender テレメトリ担当へ。
  2. オフライン再イメージ:完全フォーマット→手動ドライバー→SSU/LCU→ネット接続。
  3. 修復コマンド:DISM & SFC 実行→SSU/LCU 手動適用。
  4. レガシー INF 除去:pnputil で強制削除後に最新導入。
  5. ネットワーク遮断:SMB 停止・NAS スキャン・他端末も点検。
  6. 効果的な連絡:「レガシー AppCompat 誤適用による Servicing 破損」を明言し、Tier 3 指定。

長期的改善の要点(おさらい)

  • デバイス整合性ポリシーで最新カタログとドライバーを強制。
  • 更新リングを運用し、SSU/LCU を段階展開。
  • AppCompat/Driver/Servicing のイベントを可視化し逸脱検知。
  • 共有/スクリプト/タスクの配布経路を標準化し、私物化を排除。

以上の手順と考え方を採用すれば、Windows 11 Home が不意に “Windows NT/厳格モード” に戻ったかのように振る舞う現象を、再現性のある手順で復旧 し、ネットワーク全体への波及を抑止 できます。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次