Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Event ID 30004 Windows Server, AD и Роли

Event ID 30004 Code Integrity: сбой проверки целостности образа файла

Обновлено: 28.08.2026 · Официальная документация ↗

Симптомы ошибки Code Integrity 30004

В журнале Applications and Services Logs > Microsoft > Windows > CodeIntegrity > Operational или System фиксируется ошибка: Event ID 30004: Windows Code Integrity is unable to verify the image integrity of the file [Имя_файла] because the set of per-page image hashes could not be found on the system.

СимптомПоследствия
Отказ запуска приложения или службыПрограмма завершается с ошибкой «Не удается проверить цифровую подпись»
Блокировка стороннего драйвераУстройство не функционирует в диспетчере устройств
Ошибки при включенном WDAC / HVCIПолитика целостности кода блокирует запуск старых бинарных файлов

Пошаговое устранение ошибки Event ID 30004

  1. Проверьте валидность цифровой подписи проблемного файла:
# Проверка подписи конкретного файла через PowerShell:
Get-AuthenticodeSignature -FilePath "C:\Путь\К\Файлу.dll" | Format-List *
  1. Обновите кэш каталогов безопасности Windows:
# Остановка криптографической службы и пересоздание catroot2:
Stop-Service -Name CryptSvc -Force
Rename-Item -Path "$env:SystemRoot\System32\catroot2" -NewName "catroot2.old" -Force
Start-Service -Name CryptSvc
  1. Проверьте системные компоненты утилитой SFC:
# Проверка целостности системных файлов:
sfc /scannow
  1. Сгенерируйте правило исключения для политики WDAC (если используется Device Guard): если файл легитимен, но подписан старым сертификатом страницы (Page Hash), добавьте его хэш в разрешающую политику Windows Defender Application Control.

Важно: Не отключайте функции безопасности Code Integrity целиком, если ошибка вызвана неизвестным файлом в папке Temp или AppData — это может быть попытка выполнения вредоносного кода.

💡 Практика специалистов: При развертывании политик WDAC/AppLocker Event 30004 часто сыплется на старые версии библиотек C++ Redistributable. Обновление пакетов Visual C++ 2015-2022 устраняет проблему без создания лишних исключений.

Частые вопросы (FAQ)

Что такое Page Hashes (Постраничные хэши)?

Это контрольные суммы каждой страницы исполняемого файла, зашитые в цифровую подпись, позволяющие ядру проверять целостность файла при его постепенной подгрузке в память.

Почему старые программы 2008-2012 годов вызывают Event 30004?

Устаревшие утилиты подписывались без использования постраничного хеширования SHA-256, обязательного для современных версий Windows Server с включенным HVCI.

Как узнать, включена ли изоляция ядра (HVCI)?

В приложении 'Безопасность Windows' в разделе 'Изоляция ядра' или через реестр: HKLM:\SYSTEM\CurrentControlSet\Control\DeviceGuard.

Помогает ли переустановка программы?

Да, установка свежего дистрибутива от разработчика с актуальной цифровой подписью полностью устраняет ошибку 30004.

Полезные материалы
Рекомендуем