Windows Hello 顔認証はパスワードを入力せずにサインインできる便利な機能ですが、「顔情報を登録したユーザーアカウントを削除してしまった結果、別のアカウントで顔認証をセットアップできない」というトラブルが企業・個人を問わず多発しています。本記事では Windows 11/Windows 10 共通で使える安全かつ確実なリセット手順を、GUI操作と PowerShell の2通りで詳解します。併せてドメイン参加端末やグループポリシー適用環境でありがちな落とし穴、復旧後の再設定ポイントまで網羅的に解説するので、同様のエラーに悩む管理者・ヘビーユーザーはぜひ参考にしてください。
よくある症状とエラーメッセージ
- 顔認証を登録していたユーザーを削除した後、「このデバイスではすでに別のアカウントで顔認証が有効です」と表示され設定画面に進めない
- 再起動しても Windows Hello Face の項目がグレーアウトし続ける
- パスワードや指紋認証は使えるのに顔認証だけが再登録できない
根本原因:WinBioDatabase に残る孤立レコード
Windows Hello の顔データは C:\Windows\System32\WinBioDatabase フォルダーにバイナリ形式で保管されます。
ユーザープロファイルを OS 標準手順で削除すると、ディスク上の生体情報ファイルはアカウントと紐付かない「孤立レコード」として残留します。
サインイン オプションの UI はこの残留データを検出すると安全のため「既存の顔データを削除してからでないと次の登録はできない」と判断し、操作をブロックします。
解決策の全体像
残留レコードを削除するには次の3段階を踏みます。
- Windows Biometric Service(WBioSrvc)の停止
- WinBioDatabase 内の
.DATファイルをすべて削除 - サービスを再起動し、顔認証を再セットアップ
ステップ 1:Windows Biometric Service を停止する
GUI 操作
- スタートに services.msc と入力して サービスアプリを開く。
- 一覧から Windows Biometric Service を右クリックし、停止 を選択。
PowerShell で一括実行
Stop-Service -Name WbioSrvc
ステップ 2:顔認証データベース (.DAT) を削除
- エクスプローラーで
C:\Windows\System32\WinBioDatabaseを開く。 - 隠しファイル の表示を有効にし、
.DAT拡張子のファイルをすべて選択して削除。 - 管理者権限の確認ダイアログが出たら 続行 をクリック。
誤って削除を中断した場合は、必ずサービスを再開させる前に残存ファイルが無いか確認してください。
ステップ 3:サービスを再開し、新しい顔を登録
- サービス画面で Windows Biometric Service を右クリック → 開始。
- 設定 > アカウント > サインイン オプション を開き、顔認証 (Windows Hello) のセットアップを実行。
GUI と PowerShell の比較早見表
| 手順 | GUI 操作 | PowerShell |
|---|---|---|
| サービス停止 | services.msc → 停止 | Stop-Service WbioSrvc |
| データ削除 | エクスプローラーで .DAT 削除 | Remove-Item "C:\Windows\System32\WinBioDatabase\*.dat" |
| サービス開始 | services.msc → 開始 | Start-Service WbioSrvc |
ドメイン参加 PC・グループポリシー環境の注意点
企業ネットワークに参加している PC は、ドメイン コントローラーや Intune などで下記ポリシーが配布されている場合があります。
- Computer Configuration > Administrative Templates > Windows Components > Biometrics
- Allow the use of biometrics = Disabled
- Allow users to log on using biometrics = Disabled
無効化されている端末ではローカルでデータベースを空にしても UI が非表示のままです。
Azure AD / Intune 管理下なら、「デバイス制限 > Windows Hello for Business」 の設定を確認し、Biometrics の利用を許可した上でグループポリシーの伝播を待ちましょう。
トラブルシューティング Q&A
Q1: サービス停止時に「アクセスが拒否されました」と出る
管理者権限でサービスアプリを開いていない可能性があります。Win + X → Windows Terminal (管理者) を選択した上で services.msc を起動するか、直接 PowerShell を管理者モードで実行してください。 Q2: WinBioDatabase フォルダーが空なのに顔認証が復活しない
TPM チップに残る「PIN 保護キー」が影響しているケースがあります。設定 > プライバシーとセキュリティ > Windows セキュリティ > デバイス セキュリティ > セキュリティ プロセッサの詳細 から TPM を初期化すると解決することがありますが、BitLocker を使用している端末では回復キーが必要です。実行前に必ずバックアップをご確認ください。 Q3: 会社支給 PC でそもそも顔認証が表示されない
会社のセキュリティ基準で Windows Hello を禁止している場合があります。まずは IT 管理者にポリシー状態を問い合わせてください。 Q4: データ削除後に顔認証をセットアップするとカメラが真っ暗
デバイス マネージャーで IR カメラのドライバーが最新か確認し、更新後に再起動してください。メーカー製ノートの場合、UWP アプリによる IR ライト制御が必要なこともあります。
安全に復旧させるための4つのベストプラクティス
- BitLocker 回復キーの控え – TPM クリアを行うなら必須。
- システムの復元ポイント作成 – レジストリ変更やポリシー変更の前に。
- サービス操作は極力 PowerShell でログを残す – 監査証跡を自動生成。
- 完了後に必ず再起動 – WinBio キャッシュを正しく開放。
まとめ
孤立した顔認証データを取り除く基本は「サービス停止 → .DAT 削除 → サービス起動」の3ステップだけです。
企業環境ではグループポリシーや Intune 設定も絡むため、UI が復活しない場合はポリシー診断を併行して行いましょう。
手順を正しく実行すれば、削除済みアカウントに紐付いた Windows Hello 顔認証を完全リセットし、新しいユーザーでスムーズに再登録できます。

コメント