Ошибка «Пакет LSA не подписан ожидаемым образом» появляется в журнале событий Windows с кодом Event ID 6155 и означает, что защита локального центра безопасности (Local Security Authority, LSA) не смогла запуститься, потому что системный плагин LsaIso.exe не прошёл проверку цифровой подписи. Чаще всего проблема всплывает после установки накопительных обновлений Windows 10 и Windows 11, когда версия пакета защиты расходится с ожидаемой системой.
Для пользователя это выглядит как жёлтый предупреждающий значок в приложении Безопасность Windows с сообщением о том, что защита LSA отключена. Сама система при этом продолжает работать, но снижается уровень защиты учётных данных: именно LSA отвечает за изоляцию процессов аутентификации от вредоносного кода, пытающегося извлечь пароли и токены из памяти.
Что такое защита LSA и почему она важна
Защита LSA (LSA Protection, она же RunAsPPL) — это механизм Windows, который запускает процесс локального центра безопасности в изолированном режиме. В таком режиме в процесс могут загружаться только подписанные Microsoft компоненты, что блокирует попытки вредоносных программ внедрить свои модули и похитить учётные данные.
Пакет, о котором идёт речь в ошибке, — это обновляемый компонент защиты, который распространяется через Центр обновления Windows отдельно от основной системы. Если его цифровая подпись не совпадает с той, которую ожидает ядро, запуск защищённого процесса отклоняется, и в журнал записывается событие 6155 с формулировкой о неподписанном пакете.
- 🔐 LSA хранит и проверяет учётные данные при входе в систему
- 🛡️ Защита LSA не даёт сторонним процессам читать память lsass.exe
- 📦 Пакет защиты обновляется через Windows Update отдельным компонентом
- ⚙️ Несовпадение подписи пакета приводит к отказу запуска защиты
Причины появления ошибки
Наиболее частый сценарий — конфликт версий после обновления. Система получила новый пакет защиты LSA, но основные компоненты ОС ещё не обновлены до совместимой версии, либо наоборот: обновление пакета установилось некорректно и его подпись не распознаётся.
Другая возможная причина — повреждение файлов компонента защиты. Это может произойти из-за прерванного обновления, сбоев диска или вмешательства стороннего антивируса, который заблокировал или изменил системные файлы. Также ошибка встречается на системах, где защита LSA была включена вручную через реестр на неподдерживаемой конфигурации.
⚠️ Внимание: не отключайте защиту LSA в реестре ради устранения предупреждения. Это уберёт сообщение, но оставит систему без важного механизма защиты учётных данных — проблема будет скрыта, а не решена.
Диагностика: как подтвердить проблему
Прежде чем что-либо исправлять, стоит убедиться, что ошибка действительно связана с подписью пакета. Откройте Просмотр событий (команда eventvwr.msc) и перейдите в раздел Журналы Windows → Система. Найдите события с источником Microsoft-Windows-Security-Lsa или кодом 6155.
Также проверьте текущее состояние защиты в приложении Безопасность Windows: раздел Безопасность устройства → Изоляция ядра → Защита локального центра безопасности. Если переключатель включён, но рядом отображается предупреждение, а в журнале фиксируется событие 6155 — диагноз подтверждён.
Основные способы решения
Начинать стоит с самого простого и обратимого — установки всех ожидающих обновлений. Microsoft выпускала исправления, устраняющие рассинхронизацию подписей пакета LSA, поэтому актуальная система часто решает проблему сама. Откройте Параметры → Центр обновления Windows, установите всё доступное и перезагрузите компьютер дважды: второй перезапуск нужен, чтобы защита LSA повторно попыталась запуститься.
Если обновления не помогли, проверьте целостность системных файлов. Запустите командную строку от имени администратора и выполните по очереди:
sfc /scannow
DISM /Online /Cleanup-Image /RestoreHealth
Первая команда проверяет и восстанавливает защищённые файлы, вторая — исправляет хранилище компонентов, из которого разворачиваются пакеты обновлений. После завершения обеих проверок снова перезагрузите ПК и посмотрите журнал событий: если событие 6155 больше не появляется, проблема устранена.
☑️ Порядок устранения ошибки подписи пакета LSA
Если стандартные методы не помогли
Когда проверка целостности не дала результата, обратите внимание на стороннее ПО безопасности. Некоторые антивирусы и программы для защиты от вредоносного ПО подменяют или блокируют системные компоненты. Временно удалите (не просто отключите) сторонний антивирус, перезагрузитесь и проверьте, исчезло ли предупреждение. Если да — проблему стоит решать через обновление или замену этого ПО.
Ещё один вариант — переустановка проблемного накопительного обновления. В разделе Центр обновления Windows → Журнал обновлений → Удалить обновления можно удалить последний установленный пакет, перезагрузиться и позволить системе скачать его заново. Это помогает, если файлы обновления были повреждены при первой установке.
⚠️ Внимание: советы в сети о ручной подмене файлов LSA или копировании компонентов с другого компьютера опасны. Версии файлов должны точно соответствовать сборке вашей системы, иначе возможны сбои входа в учётную запись вплоть до невозможности загрузки.
Сравнение методов устранения
| Метод | Сложность | Риск | Когда применять |
|---|---|---|---|
| Установка обновлений Windows | Низкая | Минимальный | Первый шаг в любом случае |
| Проверка SFC и DISM | Низкая | Минимальный | Обновления не помогли |
| Удаление стороннего антивируса | Средняя | Низкий | Подозрение на конфликт ПО |
| Переустановка обновления | Средняя | Низкий | Повреждённая установка пакета |
| Восстановление системы | Средняя | Средний | Ничего из перечисленного не сработало |
Если ни один из методов не устранил предупреждение, остаётся восстановление системы до точки, созданной до появления ошибки, или сброс Windows с сохранением файлов. Это крайняя мера, но она гарантированно возвращает системные компоненты в согласованное состояние.
Технические детали события 6155
Событие с кодом 6155 регистрируется поставщиком LSA при загрузке системы, когда механизм защиты обнаруживает, что пакет LsaIso не соответствует ожидаемой подписи Microsoft. В описании события указывается, что защита LSA не будет включена до установки корректного пакета. Это не критическая ошибка ядра — система загружается и работает, но процесс lsass.exe запускается в обычном, а не защищённом режиме.
Как не допустить повторения ошибки
Главная профилактика — не прерывать установку обновлений: не выключайте компьютер принудительно, пока идёт настройка компонентов после перезагрузки. Именно прерванная установка чаще всего приводит к рассинхронизации версий системных пакетов.
Полезно также периодически проверять раздел Безопасность устройства — предупреждения там появляются раньше, чем пользователь замечает проблему в журнале событий. А при установке сторонних средств защиты выбирайте продукты, официально совместимые с вашей версией Windows.
Часто задаваемые вопросы
Опасна ли эта ошибка для системы?
Сама по себе ошибка не ломает Windows — система продолжает работать. Однако пока защита LSA отключена, учётные данные хуже защищены от вредоносных программ, извлекающих пароли из памяти, поэтому откладывать решение не стоит.
Можно ли просто выключить защиту LSA, чтобы убрать предупреждение?
Технически переключатель в настройках безопасности это позволяет, но так вы лишаетесь механизма защиты, а не устраняете причину. Правильный путь — добиться корректной подписи пакета через обновления и восстановление компонентов.
Нужно ли переустанавливать Windows из-за события 6155?
Нет, переустановка — крайняя мера. В подавляющем большинстве ситуаций достаточно установки обновлений, проверки SFC/DISM или переустановки проблемного накопительного пакета.
Почему ошибка появилась сразу после обновления?
Возможная причина — пакет защиты LSA обновился, а связанные системные компоненты ещё нет, либо установка прошла с ошибкой. Обычно помогает повторная проверка обновлений и двойная перезагрузка.
Влияет ли сторонний антивирус на защиту LSA?
Да, некоторые средства защиты конфликтуют с механизмом изоляции LSA. Если ошибка появилась после установки антивируса, проверьте проблему, временно удалив его и перезагрузив систему.