Windows 用 Google 認証情報プロバイダ(GCPW)に関する一般的な問題のトラブルシューティング方法をご紹介します。
ログインに関する問題
「管理者がこのアカウントでのログインを許可していません。別のアカウントでお試しください。」
このメッセージは、管理者が許可ドメインを設定していないデバイスにユーザーがログインしようとした場合に表示されることがあります。
管理者は、このユーザーのドメインを、許可するドメインのリストに追加することができます。
- 管理コンソールで GCPW を管理する場合、[許可されたドメイン] 設定に移動し、許可するドメインを入力します。詳細
更新をデバイスに同期するのに 1 時間程度かかる場合があります。デバイスに対するアクセス権がある場合は、手動でデバイスを同期できます。
- デバイスで [タスク スケジューラ] を開きます。
- [タスク スケジューラ ライブラリ] で、GoogleUpdateTaskMachineUA を右クリックして [実行] をクリックします。
- 数分でポリシーが更新されます。
- レジストリキーで GCPW を管理する場合、許可するドメインを
domains_allowed_to_loginレジストリキーに設定します。方法
この方法を試してもログインできない場合は、Google サポートにお問い合わせください。
「アカウントのパスワードが変更されました。Windows アカウントと仕事用アカウントを同期するには、Windows のパスワードを入力してください。」
このメッセージは、ユーザーの Google のパスワードが Windows のパスワードと同期されていない場合に表示されることがあります。ユーザーが Windows のパスワードを入力すると、GCPW で同期が復元されます。
「Windows のパスワードが正しくありません。もう一度お試しください。」
ユーザーの Google アカウントと Windows のパスワードが同期されていない場合、GCPW からユーザーに現在の Windows のパスワードの入力が求められます。このメッセージは、ユーザーが間違った Windows パスワードを入力した場合に表示されることがあります。
「Google ログイン画面を開けません。このデバイスの Chrome のインストールに問題があります。管理者にお問い合わせください。」
このメッセージは、Chrome ブラウザまたはデバイス ポリシーの問題が原因で Google ログイン画面を開けない場合に表示されることがあります。
解決方法:
- Chrome ブラウザがデバイスにインストールされていることを確認します。インストールされていない場合はインストールします。
- Chrome ブラウザがインストールされていても、インストール先が正しくないことがあります。ブラウザのインストール場所が C:\Program Files (x86)\Google\Chrome\Application\chrome.exe または C:\Program Files\Google\Chrome\Application\chrome.exe であることを確認します。インストール先が誤っている場合は、Chrome ブラウザを正しい場所に再インストールしてください。
- デバイスにウイルス対策ソフトウェアがインストールされている場合は、そのソフトウェアによって Chrome ブラウザの実行が妨げられていないことを確認します。
- バッチジョブとしてログオン ポリシーを定義するグループ ポリシー オブジェクト(GPO)がデバイスに適用されると、GCPW が専用アカウントを使ってユーザーにログインの詳細を要求できるようにする GPO がオーバーライドされる場合があります。この問題を解決するには:
- デバイスで GPO を見つけ、ポリシーにユーザーとして gaia を追加します。手順については、Windows のドキュメントをご覧ください。
- デバイスを再起動します。
- ローカル ポリシーに gaia が含まれていることを確認します。
「Windows のパスワードの変更中にエラーが発生したため続行できません。管理者にお問い合わせください。」
ユーザーの Google アカウントのパスワードが変更されて、デバイスで Windows のパスワードと自動的に同期されなかった場合、GCPW からユーザーに Windows パスワードの再設定が求められます。このメッセージは、パスワードを再設定できない場合に表示されます。
「セッションの有効期限が切れました。仕事用アカウントでログインしてください。」
このメッセージは、ユーザーが Google 認証情報で再度ログインする必要がある場合に表示されることがあります。考えられる原因としては、次のものあげられます。
- 管理コンソールのタイムアウトの設定に応じて、セッションのタイムアウトが発生した。
- Google アカウントのパスワードが変更された。
- Google アカウントで不審なアクティビティが検出された。
この問題を解決するには、ユーザーが Windows アカウントでデバイスにログインします。
ログインするたびに 2 段階認証プロセスを求められます
Windows デバイス管理へのデバイス自動登録がうまくいかない場合、ユーザーは GCPW にログインするたびに 2 つ目の認証プロセスの完了を求められる可能性があります。
管理者は、目的に応じて動作を設定できます。
- デバイスを自動登録する場合:
- Windows デバイス管理が有効になっていることを確認します。詳細
- ユーザーに、Windows デバイス管理をサポートするライセンスがあることを確認します。ライセンス要件を確認する
- デバイスが自動登録されないようにする(そのユーザーに GCPW のみを使用する)場合: ユーザーのデバイスに対して自動登録を無効にします。
ユーザー アカウントに関する問題
「新しいユーザーを追加できませんでした。このパソコンで仕事用アカウントを使用して作成できるユーザーは 1 人のみです。」」
アカウントのロックに関する問題
「お使いのアカウントはロックされています。システム管理者にお問い合わせください。」
このメッセージは、ユーザーが Windows パスワードの変更操作中に、古い Windows パスワードを何回か誤って入力した場合に表示されることがあります。
Windows グループ ポリシー オブジェクト(GPO)の設定では、間違ったログイン認証情報を何回入力するとユーザーが Windows アカウントからロックアウトされるかを指定できます。
登録に関する問題
「このデバイスは組織のデバイス管理にまだ登録されていません。仕事用アカウントでログインしてください。」
このメッセージは、ユーザーのデバイスが Windows デバイス管理に登録されていない場合に表示されることがあります。ユーザーは GCPW を使用して Google 認証情報でログインする必要があります。
ネットワークに関する問題
「仕事用アカウントにログインできません。デバイスがインターネットに接続されていることを確認してから、もう一度お試しください。」
このメッセージは、ユーザーが GCPW を使用して Windows にログインできない場合に表示されることがあります。ユーザーが Google ログイン画面を開いた後に、インターネットへの接続が切断された可能性があります。デバイスのインターネット接続を確認します。必要に応じて、デバイスを別のネットワークに接続してみてください。
「デバイスがインターネットに接続されていることを確認してから、もう一度お試しください」
この問題は、ユーザーが Google ログイン画面を開こうとした後に、デバイスのインターネット接続が切断された場合に発生します。デバイスのインターネット接続を確認します。必要に応じて、デバイスを別のネットワークに接続してみてください。
管理に関する問題
GCPW をインストールしましたが、パソコンにリモートでログインできません
ユーザーが Google の認証情報を使って Windows にログインできない
この問題は、ユーザーの Google アカウントのパスワード要件が Windows または Active Directory のパスワード要件ほど複雑でない場合に発生します。たとえば、Windows では特定の桁数や大文字が要求され、Google アカウントでは要求されない場合です。この問題は、Windows アプリケーションのイベントログで確認できます。
この問題を解決するには、組織のパスワード要件を満たす Google アカウントのパスワードを再設定するようユーザーに依頼します。
この問題を回避するには、ユーザーの Google アカウントのパスワード要件を Active Directory または Windows のパスワード要件と同様もしくはそれ以上に厳しく設定してください。詳しくは、ユーザーのパスワード設定を管理するをご覧ください。
ユーザーが Google 認証情報でログインした後に、間違ったポリシーがデバイスに適用されます
複数のユーザーが同じデバイスで GCPW 経由でログインすることはできますが、複数のユーザーが同じデバイスで Windows デバイス管理に登録することはできません。
ユーザーが GCPW 経由でログインしたときに Windows デバイス管理が有効になっていると、デフォルトでデバイスが Windows デバイス管理に登録され、そのユーザーに対して設定されている Windows デバイス管理設定がデバイスに適用されます。
後で別のユーザーがログインすると、最初にログインしたユーザーのデバイスレベルの設定(Windows Update、管理者権限、BitLocker 暗号化など)が適用されます。カスタム設定などのユーザーレベルの設定を 2 人目のユーザーに適用することはできません。
間違ったユーザーが Windows デバイス管理に自動登録された
Windows デバイス管理にユーザーを自動登録するように GCPW が設定されている場合、GCPW 経由でデバイスにログインした最初のユーザーのみが登録されます。管理者はユーザーがログインする前にデバイスを設定して、ユーザーの代わりに Windows デバイス管理に登録できます。
Windows デバイス管理に登録するユーザーを変更するには、デバイスの登録を解除します。詳細注: デバイスの登録を解除しても、適用された最初のユーザーの設定がすべて削除されるとは限りません。次のユーザーがログインしたときに、最初のユーザーに対して設定されていた Windows 設定が指定されていないと、最初のユーザーの設定が引き続き適用されます。
GCPW が適切に機能しません(例: パスワードが同期されない)
ブラウザで読み込みが行われなかったり、パスワードが同期されなかったりするなど、GCPW の機能の一部が動作しない場合は、GCPW の動作に必要な URL がセキュリティ ソフトウェアによってブロックされていないかを確認します。たとえば、Windows Defender、デスクトップ ファイアウォール、その他のサードパーティ製セキュリティ ソフトウェアなどによってブロックされることがあります。
次の URL が許可されていることを確認してください。
- accounts.google.com/*
- accounts.youtube.com/*
- android.clients.google.com/*
- clients2.google.com/*
- clients2.googleusercontent.com/*
- clients4.google.com/*
- clientservices.googleapis.com/*
- deviceenrollmentforwindows.googleapis.com/*
- devicemanagementforwindows.googleapis.com/*
- devicepasswordescrowforwindows-pa.googleapis.com/*
- dl.google.com/*
- firebaseperusertopics-pa.googleapis.com/*
- fonts.gstatic.com/*
- gcpw-pa.googleapis.com/*
- googleapis.com/*
- google.com/dl/*
- lh3.googleusercontent.com/*
- m.google.com/*
- m.google.com/devicemanagement/data/api/*
- mtalk.google.com/*
- optimizationguide-pa.googleapis.com/*
- play.google.com/*
- sb-ssl.google.com/*
- secureconnect-pa.clients6.google.com/*
- securitydomain-pa.googleapis.com/*
- ssl.gstatic.com/*
- tools.google.com/service/update2/*
- update.googleapis.com/*
- update.googleapis.com/service/update2/*
- www.googleapis.com/*
- www.google.com/*
- www.google.com/dl/*
- *.gvt1.com/*
サポートへのお問い合わせ
サポートにお問い合わせいただく前に、サポート担当者が迅速に問題を解決できるように、デバイスの詳細情報を取得し、ログを収集することをおすすめします。
イベント ビューアを使用してログをエクスポートするか、ログをファイルに保存できます。その後、修正しようとしている問題を再現し、結果のログをサポートに送信できます。
トラブルシューティングを開始する前に詳細ログを有効にし、トラブルシューティングが完了したら詳細ログを無効にすることをおすすめします。
デバイスの詳細情報を収集する
次の詳細情報とともにサポートを提供します。
- デバイス上の Chrome ブラウザのバージョン
- Chrome ブラウザを開きます。
- 右上にあるその他アイコン
[ヘルプ]
[Chrome について] をクリックします。
- 影響を受けているアカウント
- [スタート] メニューで、[Windows システム]
[実行] をクリックし、「cmd」と入力します。
- [コマンド] ウィンドウに「Get-LocalUser | Select-Object Name, SID」と入力します。
- [スタート] メニューで、[Windows システム]
- デバイスのシリアル番号
- [スタート] メニューで、[Windows システム]
[実行] をクリックし、「cmd」と入力します。
- [コマンド] ウィンドウで、Get-CimInstance -ClassName Win32_BIOS | Select-Object SerialNumber と入力します。
- [スタート] メニューで、[Windows システム]
- (省略可)デバイスで使用されている Chrome ポリシー
- Chrome ブラウザを開きます。
- アドレスバーに「chrome://policy」と入力します。
- [その他の操作]
[JSON にエクスポート] をクリックします。
- エラー メッセージのスクリーンショット
詳細ログをオンにする
- レジストリ エディタを開きます。
- [スタート] メニューで、[Windows システム ツール]
[ファイル名を指定して実行] をクリックします。
注: または、Windows+R キーを押します。
- [ファイル名を指定して実行] ボックスで「regedit」と入力します。
- [OK] をクリックします。
- [スタート] メニューで、[Windows システム ツール]
- レジストリ エディタで、HKEY_LOCAL_MACHINE\Software\Google\GCPW に移動します。
- GCPW フォルダを右クリックし、[新規]
[DWORD] を選択します。
- [名前] に「enable_verbose_logging」と入力します。
- 名前をダブルクリックし、[値のデータ] ボックスに「1」と入力します。
- [OK] をクリックします。
トラブルシューティングが完了したら、enable_verbose_logging の値を 0 に変更して、詳細ログをオフにします。
Windows イベント ビューアを使用して GCPW ログを収集する
イベント ビューアを使用して、ログをカンマ区切り値(CSV)テキスト ファイルにエクスポートできます。
- デバイスで、次のいずれかの方法でイベント ビューアを開きます。
- [スタート] メニューで、[Windows 管理ツール]
イベント ビューア] をクリックします。
- [スタート] メニューで、[実行] をクリックします。[名前] ボックスに「eventvwr.msc」と入力して Enter キーを押します。
- [スタート] メニューで、[Windows 管理ツール]
- イベント ビューアのファイル ブラウザで、[Windows ログ]
[Application] に移動します。
- [Application] を右クリックし、[現在のログをフィルタ] を選択します。
- [イベントソース] で [GCPW] を選択します。
- [OK] をクリックします。
イベントリストが更新され、Windows の高度なデスクトップ セキュリティに関連するイベントのみが表示されます。
- 上部の [操作]
[すべてのイベントに名前を付けて保存] をクリックします。
- [ファイル名] に、ログの種類とエクスポート元のサーバーを含む名前を入力します。
- [ファイルの種類] で [CSV] を選択します。
- [保存] をクリックします。
- (省略可)Windows デバイス管理を使用して Device Management Enterprise Diagnostics Provider から情報を収集するには:
- イベント ビューアのファイル ブラウザで、[アプリケーションとサービスログ]
[Microsoft]
[Windows]
[DeviceManagement-Enterprise-Diagnostic-Provider]
[管理者] の順に選択します。
- [管理者] を右クリックし、[すべてのイベントに名前をつけて保存] を選択します。
- [ファイル名] に、ログの種類とエクスポート元のサーバーを含む名前を入力します。
- [ファイルの種類] で [CSV] を選択します。
- イベント ビューアのファイル ブラウザで、[アプリケーションとサービスログ]
(省略可)GCPW イベントログをファイルにキャプチャする
または、GCPW イベントログをキャプチャするファイルパスを定義することもできます。
- レジストリ エディタを開きます。
- [スタート] メニューで、[Windows システム ツール]
[ファイル名を指定して実行] をクリックします。
注: または、Windows+R キーを押します。
- [ファイル名を指定して実行] ボックスで「regedit」と入力します。
- [OK] をクリックします。
- [スタート] メニューで、[Windows システム ツール]
- レジストリ エディタで、HKEY_LOCAL_MACHINE\Software\Google\GCPW に移動します。
- 新しい文字列値を作成する:
- [値の名前] に「log_file_path」と入力します。
- [値のデータ] に、パス(例: C:\GCPW.log)を入力します。
- (省略可)ログファイルを上書きするのではなく、ログファイルに追加するには、log_file_append という名前の DWORD エントリを作成し、値を 1 に設定します。
その他の支援
関連トピック
Google、Google Workspace、および関連するマークとロゴは、Google LLC の商標です。その他すべての企業名および商品名は関連各社の商標です。