Ошибка «Системная служба смарт-карт не отвечает» означает, что служба Smart Card (внутреннее имя SCardSvr) не обработала запрос от приложения, драйвера или считывателя. Windows выводит это сообщение вместо результата операции: вход по токену не проходит, КриптоПро CSP не видит носитель, браузер не получает сертификат.
Причина почти всегда локальная: служба остановлена или отключена, её зависимости не запущены, в реестре остались фильтры драйверов от удалённого ПО. Токен при этом чаще всего исправен. Похожий случай разбирался на форуме Рутокен, где для устранения сбоя предлагалось удалить параметры реестра UpperFilters и LowerFilters (обсуждение на форуме Рутокен).
Рабочий порядок: статус службы, её зависимости, параметры реестра, драйверы. После каждого шага проверяйте результат, чтобы не менять в системе лишнего.
Что означает ошибка «Системная служба смарт-карт не отвечает»
Роль службы Smart Card в работе с токенами
Служба Smart Card управляет доступом к считывателям и смарт-картам и предоставляет приложениям программный интерфейс WinSCard. Через неё работают КриптоПро CSP, плагины для браузеров, клиенты VPN, вход в Windows по смарт-карте и большинство корпоративных систем с аппаратными токенами. Если служба не отвечает, приложение не получает список подключённых носителей и возвращает ошибку ещё до обращения к самому токену.
Служба запускается в фоне в процессе-хосте svchost.exe и присутствует в списке служб всегда, даже когда ни один токен не подключён. Искать её нужно по имени «Смарт-карта» в русской локализации и Smart Card в английской.
Типичные причины сбоя: от остановленной службы до конфликтов драйверов
Практика даёт пять групп причин, и они не равнозначны по частоте:
- Служба остановлена, отключена администратором или групповой политикой.
- Не запущены зависимости: служба удалённого вызова процедур (RPC) и Plug and Play.
- В ветке реестра класса смарт-карт остались параметры UpperFilters и LowerFilters от удалённых драйверов.
- Конфликт драйверов: несколько версий одного производителя, остатки после обновления или смены токена.
- Аппаратная часть: неисправный считыватель, повреждённый USB-порт, нерабочий токен.
Диагностику начинают с проверки статуса службы: этот шаг занимает меньше минуты и отсекает самый частый сценарий. Аппаратные причины стоит рассматривать последними, когда служба запущена, фильтры в реестре вычищены, а токен всё равно не виден.
Сообщение появляется в разных ситуациях: при подключении токена, при входе в Windows по смарт-карте, при подписи документа в КриптоПро CSP. Триггером часто становится накопительное обновление Windows, установка драйвера нового считывателя или некорректное завершение работы. Ошибка не означает, что токен вышел из строя.
Быстрая диагностика: проверяем службу и зависимости
Как проверить статус службы Smart Card
Откройте оснастку служб: нажмите Win+R, введите services.msc и подтвердите запуск. Для изменения параметров нужны права администратора. В списке найдите «Смарт-карта» и посмотрите два столбца: «Тип запуска» и «Состояние». Рабочая комбинация - «Автоматически» и «Выполняется».
Тот же результат доступен из командной строки, запущенной от имени администратора:
sc query SCardSvr
В выводе важна строка STATE. Значение 4 RUNNING означает, что служба работает, 1 STOPPED - остановлена. Запустить её можно командой:
sc start SCardSvr
Если запуск падает с кодом 1053 («служба не ответила на запрос своевременно») или 1067 («процесс неожиданно завершился»), служба стартует и сразу останавливается. Причина в этом случае лежит глубже: в реестре или в драйверах.
Настройка зависимостей службы
Smart Card не запустится, пока не работают службы RpcSs (Remote Procedure Call) и PlugPlay (Plug and Play). Проверить список зависимостей можно командой:
sc qc SCardSvr
Строка DEPENDENCIES покажет имена зависимых служб, строка TYPE - тип запуска самого драйвера службы. В оснастке services.msc то же самое видно на вкладке «Зависимости» в свойствах службы. Если RPC или Plug and Play остановлены, запустите их и повторите попытку.
Отключать RPC нельзя: от неё зависят вход в систему, сетевые компоненты, установка обновлений и работа большинства оснасток Windows. Ошибка в её настройке ломает систему шире, чем исходная проблема со смарт-картой.
Запуск службы Smart Card вручную и настройка автоматического старта
Порядок для одного рабочего места:
- Win+R, команда services.msc, Enter.
- Найдите «Смарт-карта», откройте свойства двойным щелчком.
- В поле «Тип запуска» выберите «Автоматически». Вариант «Автоматически (отложенный запуск)» тоже рабочий: он сдвигает старт на несколько секунд после входа в систему.
- Нажмите «Запустить», затем «Применить» и «ОК».
- На вкладке «Восстановление» задайте «Перезапустить службу» для первого и второго сбоя и счётчик перезапуска 2. Так система поднимет службу автоматически, если та упадёт.
Из командной строки автоматический старт включается командой sc config SCardSvr start= auto, а запуск - командой net start SCardSvr. Обратите внимание на пробел после знака равенства в sc config: без него команда вернёт ошибку синтаксиса.
Если кнопка «Запустить» неактивна, оснастка не видит зависимостей: вернитесь к разделу о RPC и Plug and Play. Если служба стартует и через несколько секунд останавливается, переходите к правке реестра.
Исправление параметров реестра UpperFilters и LowerFilters
UpperFilters и LowerFilters - списки драйверов-фильтров, которые Windows загружает поверх драйвера устройства или под ним. При удалении драйвера смарт-карты файлы могут исчезнуть, а записи в реестре остаться. Служба пытается загрузить отсутствующий фильтр, не получает ответа и возвращает ошибку.
Как безопасно редактировать реестр
Перед любым изменением создайте точку отката. Подойдёт экспорт ветки: откройте regedit от имени администратора, выделите нужный раздел, выберите «Файл» - «Экспорт» и сохраните файл .reg. Второй вариант - точка восстановления системы, например из PowerShell командой Checkpoint-Computer -Description "Before SCard fix". Она защищает шире одного раздела, но создаётся дольше.
Неверное изменение реестра способно привести к нестабильной загрузке Windows, поэтому правьте только те параметры, которые перечислены ниже, и не трогайте соседние значения.
Пошаговая инструкция удаления фильтров
- Откройте regedit от имени администратора.
- Перейдите в раздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{50dd5230-ba8a-11d1-bf5d-0000f805f530}. Это ветка класса устройств смарт-карт.
- Найдите параметры UpperFilters и LowerFilters в правой части окна.
- Удалите оба параметра: правый щелчок - «Удалить», подтверждение.
- Закройте редактор и перезагрузите компьютер.
- После перезагрузки проверьте статус службы командой sc query SCardSvr.
Если параметров нет, ничего не меняйте и переходите к переустановке драйверов. Такой способ разбирался в теме форума Рутокен, но официальной инструкции и гарантии результата у него нет: помогает он при мусоре в реестре и не поможет при аппаратной поломке (источник рекомендации).
Переустановка драйверов смарт-карт и токенов
Удаление старых драйверов через Диспетчер устройств
Полная очистка занимает несколько минут и снимает большинство конфликтов:
- Запустите devmgmt.msc.
- В меню «Вид» включите «Показать скрытые устройства».
- Разверните группы «Устройства чтения смарт-карт» и «Смарт-карты».
- Удалите каждое устройство, включая полупрозрачные скрытые экземпляры. В окне подтверждения поставьте галочку «Удалить программы драйверов для этого устройства».
Остатки пакетов драйверов удобно вычистить через pnputil. Команда pnputil /enum-drivers выводит список пакетов с идентификаторами вида oem12.inf, названием поставщика и классом. Найдите пакеты класса SmartCard или с именем производителя токена и удалите их: pnputil /delete-driver oem12.inf /uninstall. Параметр /uninstall гарантирует удаление драйвера из системы, а не только из хранилища. После очистки перезагрузитесь.
Если драйверы не устанавливаются или блокируются политиками, пригодится разбор типичных сбоев совместимости драйверов в нестандартных сборках Windows: проверка карантина Защитника и ручная установка драйверов.
Установка драйвера Рутокен и других токенов
Порядок для любого производителя одинаковый:
- Скачайте драйвер с официального сайта вендора. Сторонние сборки и «универсальные» пакеты часто ломают подпись и работу службы.
- Установите его от имени администратора, токен при этом лучше не подключать.
- Перезагрузите компьютер.
- Подключите токен, дождитесь установки устройства и проверьте, что служба Smart Card в состоянии «Выполняется».
- Убедитесь, что устройство появилось в Диспетчере устройств без жёлтых значков.
Вендорные утилиты дают более точную диагностику, чем Диспетчер устройств: они показывают версию драйвера, серийный номер носителя и доступные сертификаты. После переустановки драйвера проверьте настройки службы заново: установщик иногда меняет тип запуска.
Особенности работы с Рутокен и другими аппаратными токенами
Специфика драйверов и утилит Рутокен
Для токенов Рутокен нужен комплект: драйвер, «Панель управления Рутокен» и «Рутокен Плагин» для работы с браузерами. Для интеграции с КриптоПро CSP требуется отдельная настройка криптопровайдера, а сертификаты на токене должны быть доступны службе Smart Card. Держать драйверы двух производителей на одной машине можно, но при проблемах лишние лучше удалять: перекрёстные фильтры в реестре как раз и приводят к ошибке «служба не отвечает».
Поддержка Рутокен работает по телефону +7 (495) 925-77-90 (контакты и тема на форуме). Форум переведён в режим «только для чтения»: новые сообщения там не отправить, но существующие темы с решениями доступны для просмотра и поиска.
Диагностика токена через фирменные утилиты
Откройте «Панель управления Рутокен» и проверьте три вещи: виден ли носитель в списке подключённых устройств, определяется ли версия драйвера, читаются ли сертификаты. Если при запущенной службе и корректном драйвере токен не появляется ни в Диспетчере устройств, ни в панели, проблема не в службе. Проверьте другой USB-порт, другой считыватель и по возможности другой компьютер: так отсекается аппаратная неисправность.
Для уточнения диагностики на форуме Рутокен предлагалось прислать скриншот или текст ошибки в свойствах устройств (тема с обсуждением ошибки). Это помогает отличить сбой службы от проблемы с конкретным устройством.
Профилактика и предотвращение повторного появления ошибки
Ошибка возвращается там, где службу отключают «для ускорения системы» или оставляют драйверы от снятого с эксплуатации оборудования. Практичные меры:
- Не отключайте службу Smart Card и службы RPC, Plug and Play, если машина работает с токенами.
- Обновляйте драйверы токенов вместе с Windows: рассинхрон версий даёт сбои после накопительных обновлений.
- Перед установкой драйверов и правкой реестра создавайте точку восстановления.
- Удаляйте драйверы снятых токенов и считывателей, включая скрытые устройства.
- Ведите журнал изменений по машине: версия драйвера, дата обновления Windows, что менялось в реестре. При повторе ошибки журнал экономит часы диагностики.
Если ошибка появилась сразу после обновления Windows, проверьте систему по порядку: загрузка, драйверы устройств, сетевые компоненты. Подробный алгоритм для таких случаев собран в руководстве по устранению неполадок после обновления Windows.
Перед крупными накопительными обновлениями стоит заранее смотреть известные проблемы сборки и план развёртывания. Пример такого разбора - KB5079473, сборка 26200.8037: состав CVE, влияние на производительность и порядок безопасной установки.
Проверка службы занимает минуту и делается одной командой: sc query SCardSvr. Если состояние STOPPED, а запуск возвращает ошибку, начинайте с зависимостей и реестра, а не с замены токена.