Windows Hello 顔認証をリセットできないときの完全解決ガイド|サービス停止からデータ削除まで徹底解説

Windows Hello 顔認証はパスワードを入力せずにサインインできる便利な機能ですが、「顔情報を登録したユーザーアカウントを削除してしまった結果、別のアカウントで顔認証をセットアップできない」というトラブルが企業・個人を問わず多発しています。本記事では Windows 11/Windows 10 共通で使える安全かつ確実なリセット手順を、GUI操作と PowerShell の2通りで詳解します。併せてドメイン参加端末やグループポリシー適用環境でありがちな落とし穴、復旧後の再設定ポイントまで網羅的に解説するので、同様のエラーに悩む管理者・ヘビーユーザーはぜひ参考にしてください。

目次

よくある症状とエラーメッセージ

  • 顔認証を登録していたユーザーを削除した後、「このデバイスではすでに別のアカウントで顔認証が有効です」と表示され設定画面に進めない
  • 再起動しても Windows Hello Face の項目がグレーアウトし続ける
  • パスワードや指紋認証は使えるのに顔認証だけが再登録できない

根本原因:WinBioDatabase に残る孤立レコード

Windows Hello の顔データは C:\Windows\System32\WinBioDatabase フォルダーにバイナリ形式で保管されます。
ユーザープロファイルを OS 標準手順で削除すると、ディスク上の生体情報ファイルはアカウントと紐付かない「孤立レコード」として残留します。
サインイン オプションの UI はこの残留データを検出すると安全のため「既存の顔データを削除してからでないと次の登録はできない」と判断し、操作をブロックします。

解決策の全体像

残留レコードを削除するには次の3段階を踏みます。

  1. Windows Biometric Service(WBioSrvc)の停止
  2. WinBioDatabase 内の .DAT ファイルをすべて削除
  3. サービスを再起動し、顔認証を再セットアップ

ステップ 1:Windows Biometric Service を停止する

GUI 操作

  1. スタートに services.msc と入力して サービスアプリを開く。
  2. 一覧から Windows Biometric Service を右クリックし、停止 を選択。

PowerShell で一括実行

Stop-Service -Name WbioSrvc

ステップ 2:顔認証データベース (.DAT) を削除

  1. エクスプローラーで C:\Windows\System32\WinBioDatabase を開く。
  2. 隠しファイル の表示を有効にし、.DAT 拡張子のファイルをすべて選択して削除。
  3. 管理者権限の確認ダイアログが出たら 続行 をクリック。

誤って削除を中断した場合は、必ずサービスを再開させる前に残存ファイルが無いか確認してください。

ステップ 3:サービスを再開し、新しい顔を登録

  1. サービス画面で Windows Biometric Service を右クリック → 開始。
  2. 設定 > アカウント > サインイン オプション を開き、顔認証 (Windows Hello) のセットアップを実行。

GUI と PowerShell の比較早見表

手順GUI 操作PowerShell
サービス停止services.msc → 停止Stop-Service WbioSrvc
データ削除エクスプローラーで .DAT 削除Remove-Item "C:\Windows\System32\WinBioDatabase\*.dat"
サービス開始services.msc → 開始Start-Service WbioSrvc

ドメイン参加 PC・グループポリシー環境の注意点

企業ネットワークに参加している PC は、ドメイン コントローラーや Intune などで下記ポリシーが配布されている場合があります。

  • Computer Configuration > Administrative Templates > Windows Components > Biometrics
  • Allow the use of biometrics = Disabled
  • Allow users to log on using biometrics = Disabled

無効化されている端末ではローカルでデータベースを空にしても UI が非表示のままです。
Azure AD / Intune 管理下なら、「デバイス制限 > Windows Hello for Business」 の設定を確認し、Biometrics の利用を許可した上でグループポリシーの伝播を待ちましょう。

トラブルシューティング Q&A

Q1: サービス停止時に「アクセスが拒否されました」と出る

管理者権限でサービスアプリを開いていない可能性があります。Win + X → Windows Terminal (管理者) を選択した上で services.msc を起動するか、直接 PowerShell を管理者モードで実行してください。 Q2: WinBioDatabase フォルダーが空なのに顔認証が復活しない

TPM チップに残る「PIN 保護キー」が影響しているケースがあります。
設定 > プライバシーとセキュリティ > Windows セキュリティ > デバイス セキュリティ > セキュリティ プロセッサの詳細 から TPM を初期化すると解決することがありますが、BitLocker を使用している端末では回復キーが必要です。実行前に必ずバックアップをご確認ください。 Q3: 会社支給 PC でそもそも顔認証が表示されない

会社のセキュリティ基準で Windows Hello を禁止している場合があります。まずは IT 管理者にポリシー状態を問い合わせてください。 Q4: データ削除後に顔認証をセットアップするとカメラが真っ暗

デバイス マネージャーで IR カメラのドライバーが最新か確認し、更新後に再起動してください。メーカー製ノートの場合、UWP アプリによる IR ライト制御が必要なこともあります。

安全に復旧させるための4つのベストプラクティス

  1. BitLocker 回復キーの控え – TPM クリアを行うなら必須。
  2. システムの復元ポイント作成 – レジストリ変更やポリシー変更の前に。
  3. サービス操作は極力 PowerShell でログを残す – 監査証跡を自動生成。
  4. 完了後に必ず再起動 – WinBio キャッシュを正しく開放。

まとめ

孤立した顔認証データを取り除く基本は「サービス停止 → .DAT 削除 → サービス起動」の3ステップだけです。
企業環境ではグループポリシーや Intune 設定も絡むため、UI が復活しない場合はポリシー診断を併行して行いましょう。
手順を正しく実行すれば、削除済みアカウントに紐付いた Windows Hello 顔認証を完全リセットし、新しいユーザーでスムーズに再登録できます。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次