Windows 11で「PINを忘れた」うえに、Microsoftアカウントのセキュリティ情報を変更したせいで30日間パスワードをリセットできない――この状況はかなり焦ります。本記事では、この“最悪のコンボ”状態で今できること・やってはいけないこと・30日経過後にやるべきことを、初心者でも分かるように詳しく解説します。
Windows 11でPINを忘れ、Microsoftアカウントが「30日待ち」になったときの全体像
まず、今回のトラブルの典型的な状況を整理しておきましょう。
- ノートPCのWindows 11がMicrosoftアカウントでサインインする設定になっている
- 通常はPIN(暗証番号)でサインインしていたが、そのPINを忘れてしまった
- 「PINを忘れた場合」から再設定しようとすると、Microsoftアカウントのパスワードによる本人確認が必要
- ところが、最近電話番号などのセキュリティ情報を変更したため、パスワードのリセットや認証方法の変更が約30日間制限されている
- 仕事や学業でPCをすぐ使いたいが、サインインできない
このようなケースでは、完全な意味での「解決」=アカウントの復旧は、残念ながら30日の待機期間が終わるまで待つしかないのが原則です。ただし、そのあいだにサインインできる可能性がある回避策や、データだけ取り出す方法がいくつかあります。
以下では、
- 今すぐ試せる回避策(優先度付き)
- データを取り出すための選択肢
- 最終手段としての初期化
- 30日後の再設定と、再発防止のコツ
を順番に解説していきます。
前提知識:PIN・Microsoftアカウント・30日待機期間とは
Windows 11の「PIN(Windows Hello)」とは何か
Windows 11では、Microsoftアカウントやローカルアカウントに対して、端末ごとのPINを設定できます。これは単なる短いパスワードではなく、次のような特徴があります。
| 項目 | 内容 | ポイント |
|---|---|---|
| PIN(Windows Hello) | 数字または英数字の暗証番号。PCごとに固有で、TPM(セキュリティチップ)と紐づく。 | そのPCからしか使えず、盗まれても別PCから悪用しにくい。 |
| Microsoftアカウントのパスワード | Outlook / OneDrive / Microsoft 365など、オンラインサービス共通のパスワード。 | インターネット経由でサインインできるため、漏洩すると被害が大きい。 |
| 顔認証・指紋認証 | Windows Helloの一種。本体のカメラや指紋リーダーを使用。 | 内部的にはPINと同じ基盤で動作し、「PINの代わりの鍵」のような存在。 |
つまり、PINはそのPC専用のサインイン用カギであり、忘れても本人確認さえできれば何度でも再設定可能です。ただし、その本人確認にMicrosoftアカウントのパスワードや登録済みのセキュリティ情報が使われるため、今回のようにそれ自体が使えない状態だと詰まってしまいます。
なぜセキュリティ情報変更で「最大30日待ち」になるのか
Microsoftアカウントの電話番号やメールアドレスなどのセキュリティ情報を変更すると、「もし攻撃者にアカウントを乗っ取られていた場合でも、すぐに連絡先をすり替えて復旧されるのを防ぐ」ため、最大30日の保護期間が設けられます。
この保護期間中は、次のような操作に制限がかかることがあります。
| 操作内容 | 保護期間中の扱い | 備考 |
|---|---|---|
| パスワードのリセット | 新しく登録した電話番号やメールではリセット不可。 | 古いセキュリティ情報が生きていれば、そちらは使える場合あり。 |
| サインイン方法の大きな変更 | 一部制限されることがある。 | 「PINを忘れた」操作からの本人確認も影響を受ける場合がある。 |
| セキュリティ情報の追加・削除 | 変更が反映されるまで時間がかかる。 | 不正な乗っ取りからの保護が目的。 |
この仕組みのおかげでセキュリティは高く保たれますが、正当な本人であっても「すぐには復旧できない」という困った状況になることがあります。
今すぐ試すべき基本の確認
1. 「パスワードでサインイン」できないかを必ず確認する
意外と見落としがちですが、Windows 11のロック画面では、PIN以外のサインインオプションが選べる場合があります。特に、Microsoftアカウントのパスワードを覚えている場合は最優先で試すべきです。
操作の例(ロック画面から):
- ロック画面でキーを押すか、画面をクリックしてサインイン画面を表示
- サインイン欄の下にある「サインイン オプション」をクリック
- アイコン一覧から「鍵」マーク(パスワード)を選択
- Microsoftアカウントのパスワードを入力してサインインを試す
もしこの方法でサインインできた場合は、Windows起動後に次の手順でPINを再設定します。
- スタート → 設定 → アカウント → サインイン オプションを開く
- 「PIN(Windows Hello)」を選択
- 「PIN を忘れた場合」をクリック
- 案内に従って新しいPINを設定(このとき再度パスワード入力が求められる場合あり)
パスワードを覚えていない・待機期間の問題でリセットもできない場合は、次の方法に進みます。
2. 「PIN を忘れた場合」から別の本人確認方法がないか探す
ロック画面では、PIN入力欄の下に「PIN を忘れた場合」というリンクが表示されることがあります。これをクリックすると、Microsoftアカウントの本人確認画面に進みます。
ここで「別の方法で確認」といったリンクが表示される場合は、次のような代替手段を選べることがあります。
- Microsoft Authenticatorアプリによる承認
- 登録済みの予備メールアドレスへのコード送信
- 登録済みの別電話番号へのコード送信
- セキュリティキー(FIDO2)のタッチ・挿入
- 顔認証・指紋認証などのWindows Hello(設定済みなら)
ポイントは、「最近変更した連絡先」ではなく、「以前から登録されている連絡先」や「デバイス上の生体認証」などは使えることがある、という点です。画面に表示される選択肢をよく読み、「これは前から使っていた認証手段だ」と思えるものがあれば積極的に試しましょう。
利用できる可能性がある認証手段一覧
具体的に、どのような本人確認方法が候補になるかをまとめておきます。
| 認証手段 | 利用できる条件 | ロック画面での表示例 | ポイント |
|---|---|---|---|
| Microsoft Authenticator | スマホにアプリがインストール済みで、対象アカウントが登録されている。 | 「アプリで承認」「アプリの確認コードを入力」など。 | パスワードを忘れていても承認だけで通るケースがあり、成功率が高い。 |
| 予備メールアドレス | 以前から登録していたメールアドレスがまだ使える。 | 「xxx***@example.com にコードを送信」など。 | メインのメールが使えなくても予備アドレスが生きていればチャンス。 |
| 別電話番号 | サブの携帯番号や固定電話番号が事前に登録されている。 | 「末尾 **12 の番号にSMSを送信」など。 | 最近変更した番号ではなく「前からの番号」なら、30日制限に引っかからないことも。 |
| セキュリティキー(FIDO2) | 事前にキーを登録している。 | 「セキュリティキーを使う」など。 | 物理キーなので、持っていれば非常に強力な復旧手段。 |
| 顔認証・指紋認証 | Windows Helloで設定済み。 | サインインオプションに顔・指紋のアイコンが出る。 | PINを忘れても、生体認証でログインできればそこからPIN再設定が可能。 |
これらはいずれも事前に設定してあることが前提ですが、「そういえばスマホにAuthenticatorを入れていた」「昔のメールアドレスがまだ生きている」など、思い当たるものがないか一度じっくり思い返してみてください。
別デバイス・過去の情報を活用した回避策
3. サインイン済みの別PC・スマホ(信頼済みデバイス)がある場合
同じMicrosoftアカウントで既にサインイン済みの別のPC、スマホ、タブレットがある場合、それらは「信頼済みデバイス」として扱われていることが多く、次のようなことを試せます。
- アカウント管理ページ(例:
https://account.microsoft.com/)にアクセスしてサインイン状況を確認 - セキュリティ情報の状態や、復旧に関する通知が出ていないか確認
- 認証コードの受け取りや、Authenticatorアプリの承認操作を行う
ただし、「30日の保護期間」そのものを短縮してもらうことは、原則としてほぼ不可能です。できるのはあくまで、別デバイスを使った通常どおりの本人確認だけだと理解しておきましょう。
4. ネットワークを切って「以前のパスワード」でサインインを試す(上級者向け)
Windows 11は、オンラインアカウントでも最後にサインインしたときの資格情報をキャッシュしている場合があります。そのため、
- 最近パスワードを変更している
- 古いパスワードなら覚えている
という場合に、ネットワークを切った状態で古いパスワードを入力するとサインインできることがあります(保証はできません)。
試す際の一例:
- ロック画面右下のネットワークアイコンからWi-Fiをオフにする、またはLANケーブルを抜く
- 再起動してサインイン画面に進む
- サインイン オプション → パスワードを選択
- 覚えている過去のパスワードを試す
運良くサインインできた場合は、すぐにオフラインで必要なデータのバックアップを取りましょう。その後再びオンラインにしたとき、アカウントの状態によって動作が変わる可能性があるため、あくまで一時避難用の手段と考えてください。
注意:企業や学校の管理下にあるPC(組織アカウント)の場合、管理ポリシーで挙動が異なることがあります。この場合は自己判断で細工をせず、必ずシステム管理者に相談してください。
5. 別の管理者アカウントがあるなら一時的に利用する
同じPC上に、家族用などの別の管理者アカウントが存在する場合、そのアカウントでサインインできれば、作業環境を一時的に確保できます。
手順の一例:
- ロック画面左下に、他のユーザー名が表示されていないか確認
- 別のユーザーをクリックし、そのIDとパスワードでサインイン
- サインインに成功したら、スタート → 設定 → アカウント → 家族とその他のユーザーを開く
- 「その他のユーザーをこのPCに追加」からローカルアカウントとして新しいユーザーを作成
- 必要に応じて管理者権限に変更し、当面の作業用アカウントとして使用
この方法は元のアカウントに直接サインインできるわけではありませんが、「今すぐ作業環境が必要」という場面での現実的な回避策になります。ただし、元アカウントのユーザープロファイル内データにはアクセスしづらい場合があるため、後述のデータ取り出し方法も併せて検討してください。
回避策を比較:どれから試すべきか
ここまでに挙げた回避策を、優先度・成功しやすさ・リスクの観点からまとめました。
| 優先度 | 方法 | 成功しやすさ | リスク・注意点 |
|---|---|---|---|
| 高 | パスワードでサインイン | パスワードを覚えていれば高い。 | パスワードを間違いすぎるとロックされることがあるので慎重に。 |
| 高 | PIN を忘れた場合 → 別の方法で確認 | Authenticatorや古い連絡先が生きていれば有望。 | 最近変更した情報しか表示されない場合は30日制限に阻まれる。 |
| 中 | 別デバイス(信頼済みデバイス)から操作 | 既にサインイン済みなら悪くない。 | 30日短縮は原則不可。できることは限定的。 |
| 中〜低 | ネットワークを切って過去のパスワードを試す | 状況次第で成功したりしなかったり。 | 企業管理PCでは勝手に試さず、必ず管理者に確認。 |
| 中 | 別の管理者アカウントで新しいユーザーを作成 | 別アカウントがあれば確実に作業環境は確保できる。 | 元のアカウントのデータへのアクセスは別途工夫が必要。 |
| 低(最終手段) | このPCをリセット(初期化) | サインイン不能でも多くの場合実行可能。 | アプリ消失・場合によりデータ消失。BitLocker回復キーがないと詰む危険。 |
Microsoftサポートに相談するときの考え方
6. サポートにできること・できないこと
どうしても先に進めない場合、Microsoftサポートに問い合わせるのは有効です。ただし期待できることと、期待すべきでないことを整理しておきましょう。
- 期待できること
- アカウント復旧フォームの案内や、入力内容のアドバイス
- 本人確認のために準備すべき情報(購入履歴など)の説明
- アカウントの不審なアクセス状況の確認
- 期待すべきでないこと
- 30日のセキュリティ保護期間の短縮や解除
- パスワードや回復キーの直接的な開示
- Windowsのセキュリティをバイパスする手段の提供
保護期間の短縮は、「乗っ取り犯がサポートを騙して解除してもらう」ことを防ぐため、極めて厳しく運用されています。正しいユーザーであっても例外はほとんど認められないと考えておいた方が現実的です。
逆に言えば、それだけあなたのアカウントが強固に守られているということでもあります。
データだけ取り出したいときの選択肢
クラウド同期(OneDrive など)を使っている場合
最優先で確認したいのが、重要なデータがクラウドに同期されていないかです。特に、標準設定のまま使っていると、デスクトップ・ドキュメント・ピクチャなどがOneDriveに自動バックアップされていることがあります。
この場合、次のようにして別のPCやスマホからファイルにアクセスできます。
- 別のデバイスのブラウザでOneDriveにアクセス
- Microsoftアカウントにサインイン(サインインできることが前提)
- 「デスクトップ」「ドキュメント」「ピクチャ」などのフォルダを確認
- 必要なファイルをダウンロード
もし今回はサインインができずアクセス不能でも、「重要なデータはOneDriveにあるはずだ」と分かっていれば、30日後に復旧した時点でデータが戻ってくる可能性が高いので、心理的にはかなり安心できます。
ローカルデータとBitLocker(デバイス暗号化)の問題
最近のWindows 11ノートPCでは、初期状態でデバイス暗号化(BitLocker)が有効になっていることが多く、ストレージの中身は暗号化されています。
この場合、Windowsにサインインできなくても、ストレージを取り外して別PCに接続したり、外部ツールで読み取ることは原則ほぼ不可能です。暗号化を解除するには、次のいずれかが必要になります。
- 通常どおりサインインできるユーザーアカウント
- BitLocker回復キー
BitLocker回復キーは、次のような場所に保存されていることが多いです。
| 保存場所 | 確認方法 | PCへのサインインが必要か |
|---|---|---|
| Microsoftアカウントの「デバイス」ページ | アカウントにサインインし、該当デバイスのBitLocker情報を開く。 | はい(今回のケースでは30日後まで難しい)。 |
| 紙に印刷した回復キー | PC購入時や初回セットアップ時に印刷して保管していないか探す。 | いいえ(紙さえ見つかればOK)。 |
| USBメモリに保存した回復キー | 「BitLocker回復キー」などの名前のテキストファイルがないか探す。 | いいえ(別PCでUSBを開いて確認可能)。 |
もし紙やUSBで回復キーを保管していた場合は、リセットや修復操作の際に求められたときに入力することで、データにアクセスできる可能性があります。逆に、回復キーがどこにも見当たらず、アカウントにもサインインできない場合、暗号化されたローカルデータを取り戻すことはほぼ不可能だと考えた方が良いです。
最終手段としての「このPCをリセット」(初期化)
「とにかくPCを使える状態に戻したい」「ローカルデータはあきらめてもよい」という場合の、最終手段が「このPCをリセット」です。
リセットを実行する前に必ず確認すべきこと
- 本当に必要なデータはクラウドや別デバイスにバックアップ済みか
- BitLocker回復キーを求められた場合に入力できる準備があるか
- 必要なアプリや設定を、後から再インストールできるか
これらを確認したうえで、どうしてもサインインできず作業が詰んでいるのであれば、リセットを検討します。
サインインできない状態からリセットを開始する例
Windows 11では、サインイン画面からでも回復オプションに入れることがあります。
- サインイン画面右下の電源アイコンをクリック
- Shiftキーを押しながら「再起動」をクリック
- 再起動後に表示される「オプションの選択」画面で「トラブルシューティング」を選択
- 「このPCを初期状態に戻す」を選択
- 「個人用ファイルを保持する」か「すべて削除する」かを選ぶ(BitLockerやアカウントの状況によっては、いずれの場合も回復キーが必要になることがあります)
重要:途中でBitLocker回復キーの入力を求められたにもかかわらず、キーが分からない場合、そこで完全に行き詰まります。その状態から元に戻すのは非常に困難なため、回復キーが分からない状態でのリセットは本当に最後の最後の手段と考えてください。
30日待機期間が終わった後にやるべきこと
30日の保護期間が終了すると、Microsoftアカウントのセキュリティ情報変更が確定し、パスワードのリセットなどが再び可能になります。このタイミングで行うべきことをチェックリストにしておきます。
30日後の復旧&見直しチェックリスト
- Microsoftアカウントのパスワードをリセットする
- 公式のパスワードリセットページから新しい強力なパスワードを設定。
- 同じパスワードを他のサービスで使い回さない。
- PCにサインインし、PIN(Windows Hello)を再設定する
- スタート → 設定 → アカウント → サインイン オプション → PIN(Windows Hello)。
- 「PIN を忘れた場合」から新しいPINを登録。
- Authenticatorアプリを設定
- スマホにMicrosoft Authenticatorをインストールし、サインインして登録。
- 今後パスワードなしサインインや二段階認証での復旧がしやすくなる。
- セキュリティ情報(メール・電話番号)を複数登録
- メインとは別のメールアドレス・電話番号も追加登録。
- どちらかを失っても復旧できるようにしておく。
- BitLocker回復キーのバックアップ
- 回復キーを紙に印刷し、自宅の安全な場所に保管。
- 必要ならUSBメモリに保存し、ラベルを付けて管理。
- 重要データのバックアップ体制を整える
- OneDriveの同期設定を確認。
- 外付けHDD/SSDへの定期バックアップも検討。
これらをきちんと行っておくと、もし再びPINやパスワードを忘れてしまっても、今回よりはるかに少ないダメージで復旧できるようになります。
再発防止のためのベストプラクティス
最後に、今回のような「PINもパスワードも使えず、セキュリティ保護期間にも引っかかる」という事態を避けるために、普段から心がけたいポイントをまとめます。
パスワード管理のコツ
- パスワードマネージャー(パスワード管理アプリ)を活用する
- Microsoftアカウントには長く強力なパスフレーズを設定する
- 例:「日本の◯◯カレーは2024年も最強!」のような長いフレーズをアレンジ
- 覚えやすさと推測されにくさのバランスを意識
- 紙に書く場合は、実物を見てもすぐには分からないヒント形式にしておく
PIN・生体認証の運用
- PINはあまりにも単純な「1234」「0000」は避ける(桁数を増やす・英字も混ぜるなど)
- 指紋や顔認証などのWindows Hello生体認証も併用しておく
- PINを忘れがちな人は、「自分だけわかるヒント」をノートに控えておく
アカウントのセキュリティ情報を変更するときの注意
- 電話番号やメールアドレスをまとめて一気に変えない
- 古い連絡先を一時的に残しつつ、新しい連絡先を追加する
- 新しい連絡先で本人確認が問題なく行えることを確認してから、古い連絡先を削除
- 大きな変更をするタイミングでは、あらかじめ重要データをバックアップしておく
- できれば、変更後しばらくはログアウトしない信頼済みデバイスを1台用意しておく
「裏技」「抜け道」に手を出さない
インターネット上には、
- レジストリを直接書き換える
- 不明な出どころのツールを使ってパスワードを解除する
- 謎のブートディスクでWindowsのロックを外す
といった危険な手法が紹介されていることがあります。これらは
- データの完全消失
- マルウェア感染
- アカウントの乗っ取り
など、取り返しのつかない事態につながるリスクが非常に高いため、絶対に手を出さないでください。Microsoftの公式手順と正規サポート以外の方法で、Windowsのサインイン保護を無理にこじ開けようとするのはNGです。
よくある質問(FAQ)
Q1. PINを忘れただけなら、なぜこんなに大変になるのですか?
A. 本来、PINを忘れても、Microsoftアカウントのパスワードや認証アプリで本人確認できれば簡単に再設定できます。今回はその「本人確認の元になる情報」まで使えない状態(セキュリティ情報変更による30日保護期間)なので、問題が一気に複雑になっています。
Q2. ローカルアカウントにしておけば、こういうトラブルは起きませんか?
A. ローカルアカウントにすれば、Microsoftアカウントの保護期間には影響されませんが、代わりにパスワードを忘れたときの復旧手段が非常に限られるという別の問題が生まれます。OneDriveやMicrosoft 365との連携も弱くなるため、一概にローカルアカウントが安全とは言えません。
Q3. どうしても仕事の締め切りがあり、リセットせざるを得ない状況です。後悔しないための一言アドバイスは?
A. 実行前に、次の3点だけは必ず確認してください。
- OneDriveやUSBに、必要なデータの最新コピーが本当にあるか
- BitLocker回復キーを紙・USBなどで保管していないか(家じゅう探す価値あり)
- リセット後に最低限必要なアプリやライセンス情報をどこかに控えているか
「どのデータを失うのか」「何が残るのか」をできる限り具体的にイメージしてから決断することをおすすめします。
Q4. 30日後にまた同じことにならないか不安です。
A. 本記事のチェックリストに沿って、
- パスワードマネージャーの導入
- Authenticatorアプリの設定
- セキュリティ情報の複数登録
- BitLocker回復キーの紙&USBバックアップ
を行っておけば、同じレベルのトラブルに陥る可能性は大きく下がります。「一度痛い思いをしたからこそ、次はもっと強く安全に」――そんなつもりで、安心できる環境を整えていきましょう。
以上、Windows 11でPINを忘れ、Microsoftアカウントのセキュリティ情報変更による30日の待機期間に引っかかってしまったときの考え方と、今できる対処法のまとめでした。今すぐすべてが解決するわけではありませんが、「何ができて何ができないか」を整理しておくだけでも、不安はかなり和らぎます。状況に合った方法を一つひとつ冷静に試しつつ、30日後の確実な復旧に向けて準備を進めていきましょう。

コメント