Windows 11 25H2でCiToolによるWindows Driver Policyの削除が0x80070005で失敗する

Nari 0 評価のポイント
2026-08-21T10:42:54.2533333+00:00

Microsoftの以下のサポート記事を参照し、Windows Driver Policyの無効化を試みています。

https://support.microsoft.com/en-US/Windows/Hardware/Drivers/the-windows-driver-policy

対象PCの環境は以下のとおりです。

  • OS:Windows 11 25H2
  • OSビルド:26200.9168
  • Windows Update:最新
  • メモリ整合性:オン
  • Secure Boot:オン

管理者権限で起動したコマンドプロンプトから、記事に記載されている以下のコマンドを実行しました。

CiTool.exe --

しかし、以下のエラーが発生し、ポリシーを削除できません。

0x80070005

fltmc を実行するとフィルター一覧が正常に表示されるため、コマンドプロンプトが管理者権限で昇格されていることは確認済みです。

フルパス指定や、GUIDの波括弧・引用符の有無を変えた場合も、結果は同じでした。

%SystemRoot%\System32\CiTool.exe --

Windows Updateをすべて適用した後も、同じエラーが発生します。

CiTool.exe --list-policies では、対象ポリシーが以下のように表示されます。

Policy ID: 

また、Windows回復環境(WinRE)のコマンドプロンプトからも実行してみましたが、同じく 0x80070005 になりました。

このポリシーを削除したい理由は、使用している機器の製造メーカーから、現行Windowsの要件に対応した署名済みドライバーが提供されておらず、サポート記事に記載されている方法でドライバーポリシーを一時的に無効化する必要があるためです。

なお、Code Integrityログを確認したところ、現時点ではESETの eamsi.dll に関するイベント3033が記録されています。

Code Integrity determined that a 

ESETは最新バージョンで、eamsi.dll のAuthenticode署名は以下のとおり正常です。

Status: Valid
StatusMessage: 署名を確認しました。
Signer: ESET, spol. s r.o.
Issuer: Microsoft ID Verified CS EOC CA 01

ただし、このESETのイベントと、今回削除しようとしているポリシーとの関連性は不明です。また、対象となる機器のドライバーについては、Code Integrityログに該当イベントを確認できていません。

以下についてご教示いただけますでしょうか。

  1. Windows 11 25H2/OSビルド26200.9168において、このポリシーを CiTool.exe --remove-policy で削除するために追加の前提条件はありますか。
  2. 管理者権限で実行しても 0x80070005 になる既知の問題はありますか。
  3. Platform Policy: true および Policy is Signed: true のポリシーは、25H2ではローカル管理者による削除が制限されていますか。
  4. メモリ整合性またはSecure Bootを無効化する必要がありますか。サポート記事に明示されていないため、現在はどちらも有効のままです。
  5. このポリシーを安全かつ正式に削除する別の手順はありますか。

Code Integrityポリシーファイルの手動削除、所有権やアクセス権の変更、EFIパーティションの変更などは行っていません。

同じ事象をご存じの方、またはWindows 11 25H2における正式な削除方法をご存じの方がいらっしゃいましたら、ご教示をお願いいたします。

家庭向け Windows | Windows 11 | デバイスとドライバー

1 件の回答

並べ替え方法: 新しい順
  1. Kai-H 27,645 評価のポイント Microsoft 外部スタッフ モデレーター
    2026-08-23T03:57:15.7166667+00:00

    ( 免責事項:提供された情報は自動翻訳ツールを使用して翻訳されています。正確性を期すよう努めておりますが、翻訳が必ずしも元のコンテンツの意味、文脈、意図を完全に反映しているとは限りません。)

    こんにちは。Nari

    2026年7月以降の更新プログラムが適用済みであれば、この動作は通常ではありません。ポリシーが署名済み、またはプラットフォームポリシーと表示されていても、管理者ターミナルから削除できる手順になっています。

    以下を確認してみてください。

    設定 > Windows Update > 更新の履歴を開き、2026年7月以降の累積更新プログラムが「正常にインストール済み」になっていることを確認します。その後、PCを完全に再起動して、もう一度実行します。

    CiTool.exe --remove-policy "{8F9CB695-5D48-48D6-A329-7202B44607E3}"
    

    更新済みの環境では、Secure Bootを無効にする必要はありません。また、メモリ整合性を無効にする手順も案内されていません。

    現時点では、アクセス権の変更やEFIポリシーファイルの手動削除は避けてください。Secure Bootを一時的に無効にしてEFIから削除する方法は、2026年7月の更新プログラムが未適用のPC向けです。

    Code Integrityログでは、イベント3076または3077を確認し、Policy IDがWindows Driver PolicyのGUIDと一致するか確認してください。ESETのeamsi.dllに関するイベント3033だけでは、今回のポリシーが原因とは判断できません。

    同じ条件の既知の25H2問題は公開情報では確認できませんでした。WinREでもAccess Deniedになるため、EFIを変更する前に、フィードバックHub > セキュリティとプライバシー > アプリ コントロールからログを送信し、Microsoftサポートへ調査を依頼することをおすすめします。

    このフォーラムはユーザー同士のサポートフォーラムであることをご了承ください。モデレーターおよび投稿者(マイクロソフトの外部従業員を含む)は、マイクロソフト製品の機能に直接干渉したり、バックエンドシステムにアクセスしたりすることは許可されていません。私たちの役割は、報告されたインシデント、リクエスト、またはアイデアに対して技術的なガイダンスを提供することのみに限定されます。

    お役に立てれば幸いです。さらにサポートが必要な場合は、お気軽にご連絡ください。 


    この回答が参考になった場合は、「回答を受け入れる」をクリックし、高評価をお願いします。この回答について追加の質問がある場合は、「コメント」をクリックしてください。 

    注:このスレッドに関連するメール通知を受け取りたい場合は、[当社のドキュメント]に記載の手順に従ってメール通知を有効にしてください。 

    この回答は役に立ちましたか?


お客様の回答

質問作成者は回答に "承認済み"、モデレーターは "推奨" とマークできます。これにより、ユーザーは作成者の問題が回答によって解決したことを把握できます。