Windows
 Computer >> コンピューター >  >> システム >> Windows

Windows 11/10ですべてのローカルグループポリシー設定をデフォルトにリセットする方法

グループポリシーエディターは、Windows OSにおいてシステム管理者がシステム設定を細かく調整するための重要なツールです。ユーザーとコンピューターのパフォーマンスやセキュリティ設定を個別に調整できる、数多くのインフラ構成オプションが用意されています。しかし、設定をいじりすぎた結果、コンピューターが意図しない動作をするようになってしまうこともあります。そんなときこそ、すべてのグループポリシー設定をデフォルトにリセットし、Windowsを再インストールする手間を省きましょう。このガイドでは、Windows 11/10ですべてのグループポリシー設定をデフォルトの状態に戻す方法をご紹介します。

Windows 11/10でグループポリシーをデフォルトにリセットする

グループポリシーの設定は、個人設定、ファイアウォール設定、プリンター、セキュリティポリシーなど、複数の構成項目に及びます。ここでは、それぞれのポリシーをデフォルトの状態に戻すための複数の方法を解説します。

1] ローカルグループポリシーエディターを使ってGPO設定をリセットする

まずは最も基本的な方法です。以下の手順に従って、変更されたGPO設定をリセットしましょう。

1. キーボードでWindowsキー + Rを押して「ファイル名を指定して実行」を起動します。gpedit.mscと入力してEnterキーを押すと、ローカルグループポリシーエディターが開きます。

2. グループポリシーエディター画面の左側ペインで、以下のパスへ移動します。

ローカル コンピューター ポリシー > コンピューターの構成 > 管理用テンプレート > すべての設定

3. 右側のウィンドウで「状態」列を基準にポリシー設定を並べ替えると、現在有効/無効になっているポリシーが上部に集まり、確認しやすくなります。

Windows 11/10ですべてのローカルグループポリシー設定をデフォルトにリセットする方法

4. 次に、該当するポリシーの状態を有効/無効から未構成に変更し、設定を適用します。

5. 同様に、以下のパスについても同じ操作を繰り返します。

ローカル コンピューター ポリシー > ユーザーの構成 > 管理用テンプレート > すべての設定

6. これで、すべてのグループポリシー設定がデフォルトの状態に戻ります。ただし、管理者権限の喪失やログイン不可といった深刻な問題が発生している場合は、以降の方法を試してみてください。

2] ローカルセキュリティポリシーをデフォルトに戻す

Windowsの管理者アカウントに関するセキュリティポリシーは、別の管理コンソールであるsecpol.msc(ローカルセキュリティポリシー)で管理されています。このセキュリティ設定スナップインはグループポリシースナップインを拡張したものであり、ドメイン内のコンピューターに対するセキュリティポリシーを定義するために使用されます。

Windows 11/10ですべてのローカルグループポリシー設定をデフォルトにリセットする方法

状況によってはセキュリティ設定が崩れてしまうことがありますが、コンピューターの管理者権限が残っていれば修復は可能です。

以下の手順に従って、マシンのセキュリティポリシーをリセットしてください。

1. キーボードでWindowsキー + Xを押してクイックリンクメニューを開きます。ターミナル(管理者)またはコマンドプロンプト(管理者)を選択し、昇格されたコマンドプロンプトウィンドウを開きます。

2. コマンドプロンプトに以下のコマンドを入力し、Enterキーを押します。

secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose

Windows 11/10ですべてのローカルグループポリシー設定をデフォルトにリセットする方法

3. 処理が完了したら、マシンを再起動して変更を有効にし、セキュリティポリシーを初期状態からやり直します。

4. 一部のコンポーネントの挙動がまだおかしい場合は、次の方法でグループポリシーオブジェクトを強制的にリセットしてみてください。

関連記事: Windows 11/10でグループポリシー設定をインポート・エクスポートする方法。

3] コマンドプロンプトを使ってグループポリシーオブジェクトをリセットする

この方法では、Windowsがインストールされているドライブからグループポリシー設定フォルダーそのものを削除します。以下の手順に従って、昇格されたコマンドプロンプトから実行してください。

1. 方法2と同じ手順で、昇格されたコマンドプロンプトウィンドウを開きます。

2. CMDに以下のコマンドを入力し、1行ずつ順番に実行します。

RD /S /Q "%WinDir%\System32\GroupPolicyUsers"
RD /S /Q "%WinDir%\System32\GroupPolicy"
gpupdate /force

3. 実行が完了したら、コンピューターを再起動します。

4] CMDを使ってレジストリキーを削除する

適用済みのすべての設定やポリシーを削除することも可能です。作業前に必ずシステムの復元ポイントを作成し、レジストリのバックアップを取ったうえで、以下のコマンドを実行してください。

reg delete "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies" /f
reg delete "HKCU\Software\Microsoft\WindowsSelfHost" /f
reg delete "HKCU\Software\Policies" /f
reg delete "HKLM\Software\Microsoft\Policies" /f
reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\Policies" /f
reg delete "HKLM\Software\Microsoft\Windows\CurrentVersion\WindowsStore\WindowsUpdate" /f
reg delete "HKLM\Software\Microsoft\WindowsSelfHost" /f
reg delete "HKLM\Software\Policies" /f
reg delete "HKLM\Software\WOW6432Node\Microsoft\Policies" /f
reg delete "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Policies" /f
reg delete "HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\WindowsStore\WindowsUpdate" /f

レジストリやポリシー設定に変更を加える前には、必ずシステムの復元ポイントを作成しておくことを忘れないでください。万が一問題が発生しても、復元ポイントから簡単に元の状態へ戻せます。

関連記事: Windows 11/10で破損したグループポリシーを修復する方法。

  1. Windows 11/10でWindowsセキュリティ設定をデフォルト値にリセットする方法

    Windowsセキュリティの設定を初期状態(デフォルト値)に戻したい、または戻す必要が生じる場面があります。たとえば、手動で設定を変更している最中に誤って壊してしまった場合や、マルウェア感染からPCが回復した直後などがその例です。何らかの理由でWindows 11またはWindows 10のセキュリティ設定をすべてデフォルト値にリセットしたい場合は、以下の手順で実行できます。 Windowsセキュリティ設定をリセットする手順 まず、管理者権限でコマンドプロンプトを開き、次のコマンドを入力します。 secedit /configure /cfg %windir%\inf\defltbase.i

  2. Windows 10でローカルグループポリシー設定をデフォルト(初期状態)にリセットする2つの方法

    Windows 10は、システム全体にわたって柔軟なカスタマイズと設定変更が可能なOSです。通常のユーザーであれば、必要な設定のほとんどは「設定」アプリから簡単に行えます。Microsoftが一般的な設定項目のほとんどをこのアプリへ統合しつつあるため、その利用頻度はますます高まっています。それ以外にも、電源オプションなどの一部の変更には「コントロールパネル」が使われることがあります。しかし、こうした標準的なツールからでは変更できない項目も存在します。そのような場合に活躍するのが「ローカルグループポリシーエディター」です。これはMMC(Microsoft Management Console)と