Ошибка «Системная служба смарт-карт не отвечает» в Windows: диагностика, запуск службы и правка реестра | AdminWiki

Ошибка «Системная служба смарт-карт не отвечает» в Windows: диагностика, запуск службы и правка реестра

18 сентября 2026 8 мин. чтения
Содержание статьи

Ошибка «Системная служба смарт-карт не отвечает» означает, что служба Smart Card (внутреннее имя SCardSvr) не обработала запрос от приложения, драйвера или считывателя. Windows выводит это сообщение вместо результата операции: вход по токену не проходит, КриптоПро CSP не видит носитель, браузер не получает сертификат.

Причина почти всегда локальная: служба остановлена или отключена, её зависимости не запущены, в реестре остались фильтры драйверов от удалённого ПО. Токен при этом чаще всего исправен. Похожий случай разбирался на форуме Рутокен, где для устранения сбоя предлагалось удалить параметры реестра UpperFilters и LowerFilters (обсуждение на форуме Рутокен).

Рабочий порядок: статус службы, её зависимости, параметры реестра, драйверы. После каждого шага проверяйте результат, чтобы не менять в системе лишнего.

Что означает ошибка «Системная служба смарт-карт не отвечает»

Роль службы Smart Card в работе с токенами

Служба Smart Card управляет доступом к считывателям и смарт-картам и предоставляет приложениям программный интерфейс WinSCard. Через неё работают КриптоПро CSP, плагины для браузеров, клиенты VPN, вход в Windows по смарт-карте и большинство корпоративных систем с аппаратными токенами. Если служба не отвечает, приложение не получает список подключённых носителей и возвращает ошибку ещё до обращения к самому токену.

Служба запускается в фоне в процессе-хосте svchost.exe и присутствует в списке служб всегда, даже когда ни один токен не подключён. Искать её нужно по имени «Смарт-карта» в русской локализации и Smart Card в английской.

Типичные причины сбоя: от остановленной службы до конфликтов драйверов

Практика даёт пять групп причин, и они не равнозначны по частоте:

  1. Служба остановлена, отключена администратором или групповой политикой.
  2. Не запущены зависимости: служба удалённого вызова процедур (RPC) и Plug and Play.
  3. В ветке реестра класса смарт-карт остались параметры UpperFilters и LowerFilters от удалённых драйверов.
  4. Конфликт драйверов: несколько версий одного производителя, остатки после обновления или смены токена.
  5. Аппаратная часть: неисправный считыватель, повреждённый USB-порт, нерабочий токен.

Диагностику начинают с проверки статуса службы: этот шаг занимает меньше минуты и отсекает самый частый сценарий. Аппаратные причины стоит рассматривать последними, когда служба запущена, фильтры в реестре вычищены, а токен всё равно не виден.

Сообщение появляется в разных ситуациях: при подключении токена, при входе в Windows по смарт-карте, при подписи документа в КриптоПро CSP. Триггером часто становится накопительное обновление Windows, установка драйвера нового считывателя или некорректное завершение работы. Ошибка не означает, что токен вышел из строя.

Быстрая диагностика: проверяем службу и зависимости

Как проверить статус службы Smart Card

Откройте оснастку служб: нажмите Win+R, введите services.msc и подтвердите запуск. Для изменения параметров нужны права администратора. В списке найдите «Смарт-карта» и посмотрите два столбца: «Тип запуска» и «Состояние». Рабочая комбинация - «Автоматически» и «Выполняется».

Тот же результат доступен из командной строки, запущенной от имени администратора:

sc query SCardSvr

В выводе важна строка STATE. Значение 4 RUNNING означает, что служба работает, 1 STOPPED - остановлена. Запустить её можно командой:

sc start SCardSvr

Если запуск падает с кодом 1053 («служба не ответила на запрос своевременно») или 1067 («процесс неожиданно завершился»), служба стартует и сразу останавливается. Причина в этом случае лежит глубже: в реестре или в драйверах.

Настройка зависимостей службы

Smart Card не запустится, пока не работают службы RpcSs (Remote Procedure Call) и PlugPlay (Plug and Play). Проверить список зависимостей можно командой:

sc qc SCardSvr

Строка DEPENDENCIES покажет имена зависимых служб, строка TYPE - тип запуска самого драйвера службы. В оснастке services.msc то же самое видно на вкладке «Зависимости» в свойствах службы. Если RPC или Plug and Play остановлены, запустите их и повторите попытку.

Отключать RPC нельзя: от неё зависят вход в систему, сетевые компоненты, установка обновлений и работа большинства оснасток Windows. Ошибка в её настройке ломает систему шире, чем исходная проблема со смарт-картой.

Запуск службы Smart Card вручную и настройка автоматического старта

Порядок для одного рабочего места:

  1. Win+R, команда services.msc, Enter.
  2. Найдите «Смарт-карта», откройте свойства двойным щелчком.
  3. В поле «Тип запуска» выберите «Автоматически». Вариант «Автоматически (отложенный запуск)» тоже рабочий: он сдвигает старт на несколько секунд после входа в систему.
  4. Нажмите «Запустить», затем «Применить» и «ОК».
  5. На вкладке «Восстановление» задайте «Перезапустить службу» для первого и второго сбоя и счётчик перезапуска 2. Так система поднимет службу автоматически, если та упадёт.

Из командной строки автоматический старт включается командой sc config SCardSvr start= auto, а запуск - командой net start SCardSvr. Обратите внимание на пробел после знака равенства в sc config: без него команда вернёт ошибку синтаксиса.

Если кнопка «Запустить» неактивна, оснастка не видит зависимостей: вернитесь к разделу о RPC и Plug and Play. Если служба стартует и через несколько секунд останавливается, переходите к правке реестра.

Исправление параметров реестра UpperFilters и LowerFilters

UpperFilters и LowerFilters - списки драйверов-фильтров, которые Windows загружает поверх драйвера устройства или под ним. При удалении драйвера смарт-карты файлы могут исчезнуть, а записи в реестре остаться. Служба пытается загрузить отсутствующий фильтр, не получает ответа и возвращает ошибку.

Как безопасно редактировать реестр

Перед любым изменением создайте точку отката. Подойдёт экспорт ветки: откройте regedit от имени администратора, выделите нужный раздел, выберите «Файл» - «Экспорт» и сохраните файл .reg. Второй вариант - точка восстановления системы, например из PowerShell командой Checkpoint-Computer -Description "Before SCard fix". Она защищает шире одного раздела, но создаётся дольше.

Неверное изменение реестра способно привести к нестабильной загрузке Windows, поэтому правьте только те параметры, которые перечислены ниже, и не трогайте соседние значения.

Пошаговая инструкция удаления фильтров

  1. Откройте regedit от имени администратора.
  2. Перейдите в раздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{50dd5230-ba8a-11d1-bf5d-0000f805f530}. Это ветка класса устройств смарт-карт.
  3. Найдите параметры UpperFilters и LowerFilters в правой части окна.
  4. Удалите оба параметра: правый щелчок - «Удалить», подтверждение.
  5. Закройте редактор и перезагрузите компьютер.
  6. После перезагрузки проверьте статус службы командой sc query SCardSvr.

Если параметров нет, ничего не меняйте и переходите к переустановке драйверов. Такой способ разбирался в теме форума Рутокен, но официальной инструкции и гарантии результата у него нет: помогает он при мусоре в реестре и не поможет при аппаратной поломке (источник рекомендации).

Переустановка драйверов смарт-карт и токенов

Удаление старых драйверов через Диспетчер устройств

Полная очистка занимает несколько минут и снимает большинство конфликтов:

  1. Запустите devmgmt.msc.
  2. В меню «Вид» включите «Показать скрытые устройства».
  3. Разверните группы «Устройства чтения смарт-карт» и «Смарт-карты».
  4. Удалите каждое устройство, включая полупрозрачные скрытые экземпляры. В окне подтверждения поставьте галочку «Удалить программы драйверов для этого устройства».

Остатки пакетов драйверов удобно вычистить через pnputil. Команда pnputil /enum-drivers выводит список пакетов с идентификаторами вида oem12.inf, названием поставщика и классом. Найдите пакеты класса SmartCard или с именем производителя токена и удалите их: pnputil /delete-driver oem12.inf /uninstall. Параметр /uninstall гарантирует удаление драйвера из системы, а не только из хранилища. После очистки перезагрузитесь.

Если драйверы не устанавливаются или блокируются политиками, пригодится разбор типичных сбоев совместимости драйверов в нестандартных сборках Windows: проверка карантина Защитника и ручная установка драйверов.

Установка драйвера Рутокен и других токенов

Порядок для любого производителя одинаковый:

  1. Скачайте драйвер с официального сайта вендора. Сторонние сборки и «универсальные» пакеты часто ломают подпись и работу службы.
  2. Установите его от имени администратора, токен при этом лучше не подключать.
  3. Перезагрузите компьютер.
  4. Подключите токен, дождитесь установки устройства и проверьте, что служба Smart Card в состоянии «Выполняется».
  5. Убедитесь, что устройство появилось в Диспетчере устройств без жёлтых значков.

Вендорные утилиты дают более точную диагностику, чем Диспетчер устройств: они показывают версию драйвера, серийный номер носителя и доступные сертификаты. После переустановки драйвера проверьте настройки службы заново: установщик иногда меняет тип запуска.

Особенности работы с Рутокен и другими аппаратными токенами

Специфика драйверов и утилит Рутокен

Для токенов Рутокен нужен комплект: драйвер, «Панель управления Рутокен» и «Рутокен Плагин» для работы с браузерами. Для интеграции с КриптоПро CSP требуется отдельная настройка криптопровайдера, а сертификаты на токене должны быть доступны службе Smart Card. Держать драйверы двух производителей на одной машине можно, но при проблемах лишние лучше удалять: перекрёстные фильтры в реестре как раз и приводят к ошибке «служба не отвечает».

Поддержка Рутокен работает по телефону +7 (495) 925-77-90 (контакты и тема на форуме). Форум переведён в режим «только для чтения»: новые сообщения там не отправить, но существующие темы с решениями доступны для просмотра и поиска.

Диагностика токена через фирменные утилиты

Откройте «Панель управления Рутокен» и проверьте три вещи: виден ли носитель в списке подключённых устройств, определяется ли версия драйвера, читаются ли сертификаты. Если при запущенной службе и корректном драйвере токен не появляется ни в Диспетчере устройств, ни в панели, проблема не в службе. Проверьте другой USB-порт, другой считыватель и по возможности другой компьютер: так отсекается аппаратная неисправность.

Для уточнения диагностики на форуме Рутокен предлагалось прислать скриншот или текст ошибки в свойствах устройств (тема с обсуждением ошибки). Это помогает отличить сбой службы от проблемы с конкретным устройством.

Профилактика и предотвращение повторного появления ошибки

Ошибка возвращается там, где службу отключают «для ускорения системы» или оставляют драйверы от снятого с эксплуатации оборудования. Практичные меры:

  • Не отключайте службу Smart Card и службы RPC, Plug and Play, если машина работает с токенами.
  • Обновляйте драйверы токенов вместе с Windows: рассинхрон версий даёт сбои после накопительных обновлений.
  • Перед установкой драйверов и правкой реестра создавайте точку восстановления.
  • Удаляйте драйверы снятых токенов и считывателей, включая скрытые устройства.
  • Ведите журнал изменений по машине: версия драйвера, дата обновления Windows, что менялось в реестре. При повторе ошибки журнал экономит часы диагностики.

Если ошибка появилась сразу после обновления Windows, проверьте систему по порядку: загрузка, драйверы устройств, сетевые компоненты. Подробный алгоритм для таких случаев собран в руководстве по устранению неполадок после обновления Windows.

Перед крупными накопительными обновлениями стоит заранее смотреть известные проблемы сборки и план развёртывания. Пример такого разбора - KB5079473, сборка 26200.8037: состав CVE, влияние на производительность и порядок безопасной установки.

Проверка службы занимает минуту и делается одной командой: sc query SCardSvr. Если состояние STOPPED, а запуск возвращает ошибку, начинайте с зависимостей и реестра, а не с замены токена.

Поделиться:
Сохранить гайд? В закладки браузера