Пакет Microsoft.AAD.BrokerPlugin_cw5n1h2txyewy появляется в журналах событий Windows и сообщениях об ошибках тогда, когда не удаётся войти в рабочую или учебную учётную запись Microsoft в приложениях Office, Teams или OneDrive. Типичный симптом — окно входа мгновенно закрывается, а в «Просмотре событий» фиксируется сбой активации пакета с этим идентификатором. Строка cw5n1h2txyewy — это не код ошибки, а Publisher ID, стандартный суффикс, который Windows добавляет к имени пакета издателя Microsoft.
Сам по себе компонент не является вирусом или лишним ПО: это Web Account Manager (WAM) Broker — системный посредник, через который приложения запрашивают токены доступа к Azure Active Directory (Azure AD, ныне Microsoft Entra ID). Если он повреждён или отключён, единый вход в корпоративные сервисы Microsoft перестаёт работать. Ниже разберём, как проверить состояние пакета и какие действия безопасны для восстановления.
Что такое Microsoft.AAD.BrokerPlugin и зачем он нужен
BrokerPlugin — это UWP-пакет, установленный в Windows 10 и Windows 11 по умолчанию. Он реализует механизм brokered authentication: вместо того чтобы каждое приложение самостоятельно открывало окно входа, запрос перенаправляется в системный брокер, который хранит токены, поддерживает условный доступ и проверку устройства в организации.
Именно поэтому сбой пакета затрагивает сразу несколько программ. Типичные признаки проблемы:
- 🔐 Окно входа в Office или Teams появляется и сразу исчезает без сообщения;
- 📄 Приложения показывают ошибки вида «Не удаётся войти» или просят повторно ввести учётные данные;
- 🧾 В «Просмотре событий» (журналы Application и Microsoft-Windows-AAD) регистрируются ошибки активации пакета
Microsoft.AAD.BrokerPlugin_cw5n1h2txyewy; - 🔄 Учётная запись «отваливается» после обновления Windows или перезагрузки.
Важно понимать: удаление этого пакета не «освобождает место» и не ускоряет систему — оно ломает корпоративную аутентификацию. Цель диагностики — восстановить его работу, а не избавиться от него.
Почему возникают ошибки с пакетом cw5n1h2txyewy
Точную причину можно установить только по журналам конкретного компьютера, но на практике чаще всего встречаются несколько сценариев. Возможная причина — повреждение регистрации пакета после неудачного обновления Windows или прерванной установки. Другой вариант — конфликт кэшированных токенов: брокер хранит устаревшие данные прежней учётной записи и не может выдать новый токен.
Также к сбоям приводят ограничения среды: отключённые службы, политики организации, блокирующие WAM, «чистильщики» системы, удалившие файлы пакета, либо повреждённый профиль пользователя. На управляемых компьютерах источником проблемы может быть сама политика компании — тогда локальные действия не помогут без участия администратора.
⚠️ Внимание: не удаляйте папку пакета вручную из
C:\Program Files\WindowsAppsи не правьте её разрешения. Это системный каталог, и прямое вмешательство может нарушить работу других приложений и механизмов обновления Windows.
Быстрая диагностика: что проверить в первую очередь
Начните с обратимых проверок, которые не меняют систему. Сначала убедитесь, что проблема действительно связана с брокером: откройте «Просмотр событий» (eventvwr.msc), перейдите в Журналы приложений и служб → Microsoft → Windows → AAD и посмотрите последние ошибки. Если там упоминается BrokerPlugin или WAM, диагноз подтверждается.
Далее проверьте, зарегистрирован ли пакет в системе. Выполните в PowerShell от имени администратора:
Get-AppxPackage Microsoft.AAD.BrokerPlugin -AllUsers
Если команда возвращает строку с пакетом и статусом — пакет установлен, и проблема, скорее всего, в данных или токенах. Если вывод пуст — регистрация пакета утрачена, и потребуется его повторная регистрация (об этом ниже). Дополнительно проверьте раздел Параметры → Учётные записи → Доступ к рабочему или учебному месту: если там «зависшая» учётная запись, отключите её и добавьте заново.
Безопасные способы исправить ошибку
Переходите к следующему шагу только если предыдущий не дал результата. Порядок выстроен от самых безопасных действий к более глубоким.
☑️ Порядок восстановления AAD BrokerPlugin
Шаг 1. Сброс кэша учётных данных. Откройте «Диспетчер учётных данных» (control keymgr.dll), в разделе «Учётные данные Windows» найдите записи, связанные с MicrosoftOffice, MicrosoftAccount и ADAL, и удалите их. Затем перезапустите приложение и войдите заново — брокер создаст свежие токены.
Шаг 2. Повторная регистрация пакета. Если пакет присутствует, но не работает, выполните в PowerShell от имени администратора:
Get-AppxPackage Microsoft.AAD.BrokerPlugin -AllUsers | Foreach {Add-AppxPackage -DisableDevelopmentMode -Register "$($_.InstallLocation)\AppXManifest.xml"}
Эта команда заново регистрирует манифест пакета без удаления данных. После выполнения перезагрузите компьютер и проверьте вход.
Шаг 3. Проверка целостности системы. Если регистрация не помогла, возможно, повреждены системные файлы. Выполните последовательно:
sfc /scannow
DISM /Online /Cleanup-Image /RestoreHealth
Обе команды безопасны и восстанавливают системные компоненты из хранилища Windows. После их завершения снова перезагрузитесь.
Сравнение методов восстановления
Чтобы выбрать подходящий вариант, ориентируйтесь на таблицу ниже. Она отражает общий порядок действий, а не гарантию результата — эффективность зависит от конкретной причины сбоя на вашем компьютере.
| Метод | Когда применять | Риск | Требуется перезагрузка |
|---|---|---|---|
| Очистка Credential Manager | Устаревшие токены, смена пароля | Минимальный | Нет |
| Повторное добавление учётной записи | «Зависшая» запись в Параметрах | Минимальный | Нет |
| Перерегистрация пакета (PowerShell) | Ошибки активации пакета в журналах | Низкий | Да |
| sfc /scannow и DISM | Подозрение на повреждение системы | Низкий | Да |
| Новый профиль пользователя | Сбой только у одного пользователя | Средний (перенос данных) | Да |
Когда проблема на стороне организации
Если компьютер подключён к домену организации или управляется через Microsoft Intune / групповые политики, локальные действия могут не дать эффекта. Администратор может намеренно ограничивать WAM-аутентификацию, требовать регистрацию устройства в Entra ID или применять политики условного доступа, которые блокируют вход до выполнения определённых условий.
Признаки того, что дело в политиках, а не в вашем ПК: ошибка повторяется на нескольких устройствах компании, появилась после изменений в ИТ-инфраструктуре, либо в журналах фигурируют отказы условного доступа. В этом случае соберите время ошибки, код из сообщения (если он есть) и скриншоты журналов — и передайте их системному администратору.
⚠️ Внимание: на корпоративном устройстве не отключайте службы и не меняйте политики самостоятельно — это может нарушить требования безопасности организации и привести к блокировке доступа к рабочим ресурсам.
Что означает суффикс cw5n1h2txyewy
Это Publisher ID — хэш, который Windows формирует из сертификата издателя пакета. У всех пакетов, подписанных корпоративным сертификатом Microsoft (например, Microsoft.Windows.CloudExperienceHost), суффикс одинаковый. Поэтому cw5n1h2txyewy встречается в именах многих системных пакетов и сам по себе не указывает на неисправность.
Как предотвратить повторение ошибки
Большинство повторных сбоев связано с теми же факторами, что и первичные. Чтобы снизить вероятность проблемы, придерживайтесь нескольких простых правил:
- 🧹 Не используйте агрессивные «очистители» и «оптимизаторы» Windows, удаляющие системные пакеты и записи реестра;
- 🔄 Устанавливайте обновления Windows штатно и не прерывайте их принудительным выключением;
- 🔑 После смены пароля учётной записи сразу обновляйте данные в Диспетчере учётных данных;
- 🖥️ Не выключайте компьютер во время первого входа нового пользователя — в этот момент регистрируются пакеты профиля.
Если ошибка всё же повторяется систематически, полезно вести заметки: после какого события (обновление, смена пароля, установка ПО) она появляется. Такая закономерность значительно ускоряет диагностику.
FAQ: частые вопросы
Microsoft.AAD.BrokerPlugin_cw5n1h2txyewy — это вирус?
Нет. Это легитимный системный пакет Microsoft, отвечающий за аутентификацию через Web Account Manager. При сомнениях проверьте цифровую подпись пакета и расположение в C:\Program Files\WindowsApps — поддельные файлы обычно лежат в других каталогах.
Можно ли просто удалить этот пакет?
Не рекомендуется. После удаления перестанут работать вход в Office, Teams и другие корпоративные приложения, использующие WAM. Правильный путь — перерегистрация пакета, а не удаление.
Ошибка появляется только у одного пользователя на ПК. Что делать?
Это указывает на повреждение профиля или кэша конкретного пользователя. Сначала очистите его записи в Диспетчере учётных данных. Если не поможет, проверьте вход под новым тестовым профилем: если там всё работает, проблема локализована в старом профиле.
Поможет ли переустановка Office?
Как правило, нет — сбой находится на уровне системного брокера, а не самого приложения. Переустановка Office имеет смысл, только если ошибки в журналах указывают именно на файлы Office, а не на AAD/WAM.
Где смотреть точный код ошибки?
В «Просмотре событий»: журналы Microsoft-Windows-AAD/Operational и Microsoft-Windows-WebAccountManager. Там фиксируются конкретные коды (например, шестнадцатеричные значения), по которым можно искать описание в документации Microsoft.