【Windows】サインイン不可エラー「0x80090016」を強制解除する手順 | デバイスのセキュリティ設定変更

【Windows】サインイン不可エラー「0x80090016」を強制解除する手順 | デバイスのセキュリティ設定変更
🛡️ 超解決

Windowsにサインインしようとした際、エラーコード「0x80090016」が表示され、困っていませんか。

このエラーは、トラステッドプラットフォームモジュールTPMチップに関連するセキュリティキーの破損や不整合が主な原因です。

本記事では、このサインイン不可エラーを強制的に解除し、再びWindowsにアクセスできる具体的な手順を解説します。

【要点】エラー「0x80090016」を解決する主な手順

  • TPMのクリア: セキュリティキーの不整合を解消し、サインインを可能にします。
  • レジストリの変更: TPMに関連するセキュリティ設定を調整し、エラーの再発を防ぎます。
  • BitLockerの回復: データ保護機能を維持しつつ、システムへのアクセスを復旧させます。

ADVERTISEMENT

サインインエラー「0x80090016」が発生する根本的な原因

エラーコード「0x80090016」は、WindowsシステムがTPMトラステッドプラットフォームモジュールチップに保存されたセキュリティキーにアクセスできない場合に発生します。

TPMは、暗号化キーやデジタル証明書を安全に保管するハードウェアコンポーネントです。これにより、BitLockerによるドライブ暗号化やデバイスの健全性検証が行われます。

TPMチップの役割とエラーの関係

TPMチップは、Windowsの起動プロセスやユーザー認証において重要な役割を果たします。特に、BitLockerでドライブが暗号化されている場合、TPMが暗号化キーの一部を管理します。

TPMチップ自体、またはTPMに保存されているキー情報が破損したり、システムの状態と不整合を起こしたりすると、Windowsは正しく認証できなくなります。

セキュリティキーの破損や不整合

このエラーの主な原因は、TPMに保存されたキー情報が何らかの理由で破損したり、システムが認識できない状態になったりすることです。

Windows Updateの失敗、BIOS/UEFI設定の変更、ハードウェアの故障、またはマルウェア感染などが原因で発生する可能性があります。

TPMをクリアすることで、これらの不整合を解消し、新しいセキュリティキーを再生成できる場合があります。

エラー「0x80090016」を強制解除する手順

ここでは、エラー「0x80090016」を解決するための具体的な手順を解説します。レジストリの変更を伴うため、作業は慎重に行ってください。

TPMをクリアする手順

TPMをクリアすると、TPMに保存されているすべてのキーが削除され、工場出荷時の状態に戻ります。これにより、不整合なキー情報がリセットされます。

この操作を行う前に、BitLocker回復キーを必ず手元に用意してください。TPMクリア後に回復キーの入力を求められる場合があります。

  1. Windows回復環境を起動する
    Windowsのサインイン画面で、Shiftキーを押しながら「再起動」を選択します。これにより、Windows回復環境が起動します。
  2. トラブルシューティングを選択する
    「オプションの選択」画面で、「トラブルシューティング」を選びます。
  3. 詳細オプションに進む
    「トラブルシューティング」画面で、「詳細オプション」をクリックします。
  4. UEFIファームウェアの設定を開く
    「詳細オプション」画面で、「UEFIファームウェアの設定」を選択し、「再起動」をクリックします。これにより、BIOS/UEFI設定画面が表示されます。
  5. TPM設定を探す
    BIOS/UEFI設定画面で、「Securityセキュリティ」タブや「Advanced詳細」タブに移動し、「TPM Security」または「Trusted Platform Module」といった項目を探します。
  6. TPMをクリアする
    TPM設定項目内で、「Clear TPM」または「Reset TPM」などのオプションを選択し、実行します。警告メッセージが表示された場合は、内容を確認し、実行を確定します。
  7. 設定を保存して終了する
    変更を保存し、BIOS/UEFI設定を終了します。システムが再起動します。

TPMのクリア後、Windowsが再起動し、BitLocker回復キーの入力を求められることがあります。正確な回復キーを入力して、サインインを試みてください。

レジストリを修正してセキュリティ設定を調整する手順

TPMクリア後もエラーが解消しない場合、またはTPMクリアができない場合に、レジストリの特定のキーを削除することで問題が解決する場合があります。

レジストリの編集はシステムに深刻な影響を与える可能性があります。必ずバックアップを取ってから作業を行ってください。

  1. Windows回復環境からコマンドプロンプトを起動する
    サインイン画面でShiftキーを押しながら「再起動」を選択し、回復環境に入ります。「トラブルシューティング」→「詳細オプション」→「コマンドプロンプト」を選びます。
  2. レジストリエディターを起動する
    コマンドプロンプトで「regedit」と入力し、Enterキーを押してレジストリエディターを起動します。
  3. 対象のキーをバックアップする
    レジストリエディターで以下のパスに移動します。
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Protect\Providers\df9d8cd0-1501-11d0-fd2c-28c04760a37e
    このキーを右クリックし、「エクスポート」を選択して、デスクトップなど分かりやすい場所にバックアップファイルを保存します。
  4. サブキーを削除する
    df9d8cd0-1501-11d0-fd2c-28c04760a37eキーの下にあるすべてのサブキーを削除します。サブキーを一つずつ右クリックし、「削除」を選択します。
  5. レジストリエディターを閉じる
    すべてのサブキーを削除したら、レジストリエディターを閉じます。
  6. システムを再起動する
    コマンドプロンプトを閉じ、Windows回復環境を終了してシステムを再起動します。

このレジストリキーの削除により、デバイスのセキュリティプロバイダーが再構築され、問題が解決する場合があります。

BitLocker回復キーの入力手順

TPMのクリアやレジストリの変更後、BitLockerで暗号化されたドライブにアクセスするためには、BitLocker回復キーの入力が必要になることがあります。

回復キーは通常、Microsoftアカウント、テキストファイル、印刷物、またはActive Directoryに保存されています。

  1. BitLocker回復画面が表示される
    システム起動時に、BitLocker回復画面が表示され、回復キーの入力を求められます。
  2. 回復キーを確認する
    事前に確認したBitLocker回復キーを準備します。Microsoftアカウントにサインインして確認する方法が一般的です。
  3. 回復キーを入力する
    画面の指示に従い、48桁の回復キーを正確に入力します。ハイフンは省略して入力しても認識される場合があります。
  4. Windowsの起動を継続する
    キーが正しく入力されると、Windowsが正常に起動します。

回復キーの入力後、Windowsにサインインできるか確認してください。

その他のサインイン問題と対処法

上記の手順を試しても問題が解決しない場合や、別の問題が発生した場合の対処法を説明します。

BitLocker回復キーが見つからない場合

BitLocker回復キーが見つからないと、暗号化されたドライブにアクセスできません。以下の方法で確認してください。

対処法:

  1. Microsoftアカウントで確認する
    別のデバイスからMicrosoftアカウントにサインインし、BitLocker回復キーのページを確認します。
  2. 印刷物やテキストファイルを確認する
    BitLockerを有効にした際に、キーを印刷したりテキストファイルとして保存したりしている場合があります。
  3. Active Directoryで確認する
    会社のPCの場合、IT管理者がActive Directoryに回復キーを保存していることがあります。管理部門に問い合わせてください。

TPMクリア後もエラーが解消しない場合

TPMをクリアしてもエラーが解消しない場合は、システムファイルに問題がある可能性があります。

対処法:

  1. Windows Updateを確認する
    システムが最新の状態でない場合、セキュリティ関連の修正プログラムが適用されていない可能性があります。
  2. システムファイルの整合性チェックを行う
    コマンドプロンプトを管理者として実行し、「sfc /scannow」と入力してシステムファイルチェッカーを実行します。
  3. DISMコマンドでシステムイメージを修復する
    同じくコマンドプロンプトで、「Dism /Online /Cleanup-Image /RestoreHealth」と入力し、システムイメージの修復を試みます。

レジストリ変更後のシステム不安定化

レジストリを誤って変更した場合、システムが不安定になることがあります。バックアップから復元することを検討してください。

対処法:

  1. レジストリのバックアップから復元する
    手順4-3でエクスポートした.regファイルをダブルクリックし、変更を元に戻します。
  2. システムの復元ポイントを使用する
    問題が発生する前の復元ポイントがある場合、それを使ってシステムを以前の状態に戻します。Windows回復環境から「システムの復元」を選択して実行します。

ADVERTISEMENT

Windows 11とWindows 10でのTPM設定の違い

Windows 11ではTPM 2.0が必須要件となり、Windows 10と比較してTPMの利用がより一般的です。しかし、基本的なTPMのクリア手順は両OSで類似しています。

項目 Windows 11 Windows 10
TPMバージョン要件 TPM 2.0が必須 TPM 1.2以上を推奨、2.0が利用可能
BIOS/UEFI設定項目名 「TPM Security」「Intel Platform Trust Technology PTT」「AMD fTPM」など 「TPM Security」「Trusted Platform Module」など
BitLockerのデフォルト設定 TPMと連携した自動暗号化が一般的 手動で有効化することが多い
TPMクリア操作 BIOS/UEFI設定内で「Clear TPM」を実行 BIOS/UEFI設定内で「Clear TPM」を実行

まとめ

本記事では、Windowsのサインインエラー「0x80090016」の解決策として、TPMのクリア、レジストリの修正、BitLocker回復キーの適用手順を解説しました。

これらの手順を正確に実行することで、デバイスへのアクセスを復旧し、業務を再開できるはずです。

今後同様のエラーが発生した場合に備え、BitLocker回復キーを安全な場所に保管し、システムが不安定になった場合に備えてシステムの復元ポイントを作成しておくことを推奨します。

ADVERTISEMENT

この記事の監修者
✍️

超解決 第一編集部

疑問解決ポータル「超解決」の編集チーム。正確な検証と、現場視点での伝わりやすい解説を心がけています。