よくあるご質問 > 利用中 > 設定方法 > Windows > 「許可するアプリケーションを指定する(指定されていないアプリケーションは禁止)」が設定された[アプリケーション禁止]の設定セットを端末から解除したのですが、指定されていないアプリが使用できません。原因と対処方法を教えてください。

FAQ 「許可するアプリケーションを指定する(指定されていないアプリケーションは禁止)」が設定された[アプリケーション禁止]の設定セットを端末から解除したのですが、指定されていないアプリが使用できません。原因と対処方法を教えてください。

検索タグ

検索タグ

最終更新日:2026/01/06番号:3564

質問
「許可するアプリケーションを指定する(指定されていないアプリケーションは禁止)」が設定された[アプリケーション禁止]の設定セットを端末から解除したのですが、指定されていないアプリが使用できません。原因と対処方法を教えてください。
回答
設定セットを機器から解除したにもかかわらず、使用できないアプリがある場合は、Windows OSに搭載されているAppLocker機能のキャッシュが正しく更新されていない可能性があります。
以下の手順でAppLockerポリシーを削除してください。
  1. キーボードの〈Windows〉+〈S〉キーを押し、表示される画面の検索ボックスに「Windows PowerShell」と入力します。
    ⇒「Windows PowerShell」が検索されます。
  2. 表示された検索結果の「Windows PowerShell」を右クリックし、「管理者として実行」を選択します。
    ⇒確認画面が表示されます。
  3. [はい]をクリックします。
    ⇒「管理者:Windows PowerShell」画面が表示されます。
  4. 以下の順に入力して実行し、「clear.xml」ファイルを作成します。
    ●「cd ~」と入力して〈Enter〉キーを押します。
    ●「echo '' > "clear.xml"」と入力して〈Enter〉キーを押します。
    ⇒C:\Users\XXXXXX(XXXXXXは各ユーザー名)に「clear.xml」ファイルが作成されます。
  5. 以下の順に入力して実行し、AppLockerポリシーを削除します。
    ●「import-module AppLocker」と入力して〈Enter〉キーを押します。
    ●「Set-AppLockerPolicy -XMLPolicy clear.xml」と入力して〈Enter〉キーを押します。
    ⇒AppLockerポリシーが削除されます。
  6. 以下の順に入力して実行し、AppLockerサービスの停止とスタートアップ構成の変更します。
    ●「appidtel.exe stop [-mionly]」と入力して〈Enter〉キーを押します。
    ●「sc.exe config appid start= demand」と入力して〈Enter〉キーを押します。
    ●「sc.exe config appidsvc start= demand」と入力して〈Enter〉キーを押します。
    ●「sc.exe config applockerfltr start= demand」と入力して〈Enter〉キーを押します。
    ●「sc.exe stop applockerfltr」と入力して〈Enter〉キーを押します。
    ●「sc.exe stop appidsvc」と入力して〈Enter〉キーを押します。
    ●「sc.exe stop appid」と入力して〈Enter〉キーを押します。
    {caution.png}コマンド実行後にエラー出力された場合は、<エラーが表示された場合>を参照してください。
  7. 以下を入力して実行し、ポリシーが削除されていることを確認します。
    ●「Get-AppLockerPolicy -Effective | Select-Object -ExpandProperty RuleCollections」と入力
     して〈Enter〉キーを押します。
    ⇒コマンドを実行して何も表示されなければ、ポリシーは削除されています。
<エラーが表示された場合>
手順6でコマンドを実行してエラーが出力された場合は、以下の対処を行ってください。

「[SC] ControlService FAILED 1062:」と表示された場合
 ⇒実行したサービスが所定の状態に移行しています。次のコマンドを実行してください。

「[SC] ChangeServiceConfig FAILED 5:」と表示された場合
  ⇒以下を実施してください。
     ①「タスクマネージャー」を起動し、{FAQ_button_Win_task_service.png}(サービス)をクリックします。
     ②「AppIDSvc」を右クリックし、表示されるメニューから[サービス管理ツールで開く]を選択しま
   す。
   ⇒「サービス」画面が表示されます。
     ③名前の一覧から[Application Identity]をダブルクリックします。
   ⇒「(ローカルコンピューター)Application Identityのプロパティ」画面が表示されます。
     ④「サービスの状態」の[停止]をクリックします。
     ⑤「タスクマネージャー」を終了し、次のコマンドを実行します。
{reference.png} AppLockerポリシー削除手順は、以下を参考にしています。詳細は以下を参照してください。
 
マイクロソフト公式サイト / 1つのシステムまたはリモートシステムで AppLocker ポリシーをクリアするには

 
 
関連リンク
テスト