FAQ 「許可するアプリケーションを指定する(指定されていないアプリケーションは禁止)」が設定された[アプリケーション禁止]の設定セットを端末から解除したのですが、指定されていないアプリが使用できません。原因と対処方法を教えてください。
検索タグ
- 検索タグ
最終更新日:2026/01/06番号:3564
- 質問
- 「許可するアプリケーションを指定する(指定されていないアプリケーションは禁止)」が設定された[アプリケーション禁止]の設定セットを端末から解除したのですが、指定されていないアプリが使用できません。原因と対処方法を教えてください。
- 回答
- 設定セットを機器から解除したにもかかわらず、使用できないアプリがある場合は、Windows OSに搭載されているAppLocker機能のキャッシュが正しく更新されていない可能性があります。
以下の手順でAppLockerポリシーを削除してください。- キーボードの〈Windows〉+〈S〉キーを押し、表示される画面の検索ボックスに「Windows PowerShell」と入力します。
⇒「Windows PowerShell」が検索されます。 - 表示された検索結果の「Windows PowerShell」を右クリックし、「管理者として実行」を選択します。
⇒確認画面が表示されます。 - [はい]をクリックします。
⇒「管理者:Windows PowerShell」画面が表示されます。 - 以下の順に入力して実行し、「clear.xml」ファイルを作成します。
●「cd ~」と入力して〈Enter〉キーを押します。
●「echo '' > "clear.xml"」と入力して〈Enter〉キーを押します。
⇒C:\Users\XXXXXX(XXXXXXは各ユーザー名)に「clear.xml」ファイルが作成されます。 以下の順に入力して実行し、AppLockerポリシーを削除します。
●「import-module AppLocker」と入力して〈Enter〉キーを押します。
●「Set-AppLockerPolicy -XMLPolicy clear.xml」と入力して〈Enter〉キーを押します。
⇒AppLockerポリシーが削除されます。以下の順に入力して実行し、AppLockerサービスの停止とスタートアップ構成の変更します。
●「appidtel.exe stop [-mionly]」と入力して〈Enter〉キーを押します。
●「sc.exe config appid start= demand」と入力して〈Enter〉キーを押します。
●「sc.exe config appidsvc start= demand」と入力して〈Enter〉キーを押します。
●「sc.exe config applockerfltr start= demand」と入力して〈Enter〉キーを押します。
●「sc.exe stop applockerfltr」と入力して〈Enter〉キーを押します。
●「sc.exe stop appidsvc」と入力して〈Enter〉キーを押します。
●「sc.exe stop appid」と入力して〈Enter〉キーを押します。
コマンド実行後にエラー出力された場合は、<エラーが表示された場合>を参照してください。以下を入力して実行し、ポリシーが削除されていることを確認します。
●「Get-AppLockerPolicy -Effective | Select-Object -ExpandProperty RuleCollections」と入力
して〈Enter〉キーを押します。
⇒コマンドを実行して何も表示されなければ、ポリシーは削除されています。
<エラーが表示された場合>手順6でコマンドを実行してエラーが出力された場合は、以下の対処を行ってください。「[SC] ControlService FAILED 1062:」と表示された場合⇒実行したサービスが所定の状態に移行しています。次のコマンドを実行してください。「[SC] ChangeServiceConfig FAILED 5:」と表示された場合⇒以下を実施してください。①「タスクマネージャー」を起動し、
(サービス)をクリックします。②「AppIDSvc」を右クリックし、表示されるメニューから[サービス管理ツールで開く]を選択しま
す。⇒「サービス」画面が表示されます。③名前の一覧から[Application Identity]をダブルクリックします。⇒「(ローカルコンピューター)Application Identityのプロパティ」画面が表示されます。④「サービスの状態」の[停止]をクリックします。⑤「タスクマネージャー」を終了し、次のコマンドを実行します。
AppLockerポリシー削除手順は、以下を参考にしています。詳細は以下を参照してください。
「マイクロソフト公式サイト / 1つのシステムまたはリモートシステムで AppLocker ポリシーをクリアするには」
- キーボードの〈Windows〉+〈S〉キーを押し、表示される画面の検索ボックスに「Windows PowerShell」と入力します。
- 関連リンク
- テスト