Windows 10 で PIN を使用してサインインする際に問題が発生していませんか? あなただけではありません。「この暗号化プロバイダーに必要なデバイスが使用準備ができていません」という不可解なエラーが、特に PIN を設定またはリセットしようとしたときに予期せず表示されます。ログインしたりアカウントにアクセスしたりしたいだけなのに、Windows がすべてを妨害しているように見えるので、イライラします。おそらく暗号化サービスで何かが破損しているか、PIN 情報が保存されている NGC フォルダーに問題があるのでしょう。幸いなことに、Microsoft の公式サポートでは明確な解決策が示されていませんが、これを解決できるいくつかの方法があります。そこで、Windows の完全な再インストールを必要としない、より信頼性の高い方法をいくつか見ていきましょう。
「この暗号化プロバイダーが必要とするデバイスは使用準備ができていません」というエラーを解決する方法
方法1:暗号化サービスが正しく動作していることを確認する
これは基本的なことのように聞こえるかもしれませんが、暗号化サービスが実行されていないか、自動起動に設定されている場合、Windows は PIN やその他の生体認証データを処理できません。これを修正することで問題が解決することがよくあります。一部のシステム構成では、この手順だけで暗号化に関する不具合が解消されるため、まず試してみる価値があります。この手順が役立つ理由は、PIN 認証に不可欠な鍵の保存と暗号化操作を Windows が適切に処理できるようにするためです。
- Windows キー + Rを押してservices.mscと入力し、Enter キーを押します。
- 下にスクロールして「暗号化サービス」を探してください。ダブルクリックして開きます。
- スタートアップの種類が「自動」に設定されているか確認してください。設定されていない場合は、変更してください。
- サービスが実行中の場合は、「停止」をクリックしてください。停止したら、「開始」をクリックして再起動してください。
場合によっては、特定のコンピューターで、サービスを再起動しても完全に反映されないため、再起動が必要になることがあります。これは基本的に、WindowsがPINログインに必要な暗号鍵を正しく署名、暗号化、復号化できるようにするためです。
修正2:NGCフォルダのACLをリセットする
こちらは少し複雑ですが、驚くほど効果的です。NGCフォルダ(` C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Ngc`)には、PINと生体認証の暗号化されたデータが保存されています。アクセス許可やACL(アクセス制御リスト)が破損すると、WindowsはPIN情報にアクセスしたり検証したりできなくなり、暗号化エラーが発生します。
- コマンドプロンプト(管理者)を開きます。Windowsキー + Xを押して、Windows ターミナル(管理者)またはコマンドプロンプト(管理者)を選択することで開くことができます。
- このコマンドを貼り付けてください。
icacls C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Ngc /T /Q /C /RESET(Windowsが別のドライブにある場合は、C:を置き換えてください。ただし、ほとんどの場合はCドライブです。) - Enterキーを押してください。これにより、フォルダのアクセス許可がデフォルト設定にリセットされ、暗号化操作に必要なアクセス権が回復されるはずです。
- 「Exit」と入力してEnterキーを押してください。
- それでは、もう一度新しいPINを作成してみてください。このアクセス許可の修正によって、Windowsが暗号化プロバイダーを正しく認識できるようになる場合があります。
この修正プログラムは、Windowsがデバイスが準備できていないと認識する原因となる可能性のあるACLの問題に特化して対処します。なぜ効果があるのかは不明ですが、システムアップデート後やサードパーティ製のツールによる変更後など、特に理由もなくアクセス許可がおかしくなるマシンがいくつか存在します。
修正方法3:NGCフォルダを削除して再初期化する
ACLのリセットで問題が解決しない場合は、既存のPINデータを完全に削除するのが次のステップです。これは、PIN設定時にWindowsが暗号化データを再生成するように強制することで、すべてをリセットするようなものです。ただし、Windowsはセキュリティのためにフォルダをロックしているため、所有権の変更が必要になります。
- パスワードを使用してWindowsにログインし、ファイルエクスプローラーを開きます。
- 次の場所に移動します: C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft。
- NGCフォルダを右クリックして、「プロパティ」を選択します。
- 「セキュリティ」タブに移動し、「詳細設定」をクリックします。
- 「所有者」セクションで「変更」をクリックします。ユーザー名または管理者名を入力し、「名前の確認」をクリックして確認します。「OK」をクリックします。
- 「サブコンテナとオブジェクトの所有者を置き換える」というチェックボックスをオンにして、「適用」をクリックし、「OK」をクリックします。
これは少し厄介な場合があり、Windowsがアクセス許可エラーで応答しないことがあります。その場合は、セーフモードで起動するか、回復オプションを使用して所有権を取得する必要があるかもしれません。
- 所有権の問題が解決したら、フォルダを開き、中のすべてのファイルを選択して削除してください。これにより、古いPINキャッシュが削除されます。
- 再起動して、 [設定] > [アカウント] > [サインインオプション]に移動してください。
- この後、新しいPINを追加してみてください。Windowsが必要な暗号化ファイルを再生成し、エラーが解消されるはずです。
ただし、注意点として、環境によってはこの手順が初回でうまくいかない場合があります。特に、権限が再度ロックされた場合はなおさらです。しかし、他の解決策で暗号化の不具合が解消されない場合は、試してみる価値はあります。
まとめ
- 暗号化サービスが実行されており、自動に設定されていることを確認してください。
- NgcフォルダのACLをリセットするには、.を使用します
icacls。 - 所有権を取得し、必要であればNgcフォルダをクリアしてから、新しいPINを設定してみてください。
- 修正後、毎回再起動してPINログインが機能するかどうかを確認してください。
まとめ
これらの手順をどれも試してもWindowsがPINを再び受け付けない場合は、修復インストールやMicrosoftサポートへの問い合わせなど、より抜本的な対策を検討する時期かもしれません。しかし、ほとんどの場合、暗号化サービスが正しく動作していることを確認し、アクセス許可をリセットするか、Ngcフォルダーをクリアすれば解決します。このような小さなアクセス許可の問題が、これほど大きなログイン問題を引き起こすのは奇妙ですが、Windowsは単純なことを複雑にする傾向があります。この情報が、完全な再インストールなしでマシンに再びアクセスできるようになるのに役立つことを願っています。