Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

Event ID 51001 Windows Server, AD и Роли

Event ID 51001 CAPI2: сбой распаковки корневых сертификатов из CAB

Обновлено: 28.08.2026 · Официальная документация ↗

Симптомы ошибки распаковки CAPI2 51001

В журнале Application регистрируется ошибка Event ID 51001: Failed to extract third-party root list from auto update cab от источника CAPI2. Служба криптографии скачала CAB-архив с обновлением списка доверенных сертификатов Microsoft, но не смогла распаковать его во временную системную папку.

СимптомПричина
Периодическая ошибка CAPI2 51001Повреждение кэша CryptnetUrlCache или блокировка антивирусом
Ошибки проверки SSL/TLS сертификатовНевозможность валидировать промежуточные и корневые центры сертификации
Задержки при установке ПО и драйверовТаймаут проверки цифровых подписей установочных пакетов

Пошаговое устранение сбоя CAPI2 (Event ID 51001)

  1. Очистите системный кэш CryptnetUrlCache: удалите устаревшие и поврежденные временные файлы сертификатов:
# Полная очистка кэша сертификатов через утилиту CertUtil:
CertUtil -URLCache * delete

# Ручная очистка системных папок кэша CAPI2 (PowerShell от имени Администратора):
Remove-Item -Path "$env:SystemRoot\System32\config\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\*" -Recurse -Force -ErrorAction SilentlyContinue
Remove-Item -Path "$env:SystemRoot\ServiceProfiles\NetworkService\AppData\LocalLow\Microsoft\CryptnetUrlCache\*" -Recurse -Force -ErrorAction SilentlyContinue
  1. Восстановите права доступа к каталогу CryptnetUrlCache:
# Восстановление полных прав для учетных записей SYSTEM и NetworkService:
$path = "$env:SystemRoot\System32\config\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache"
if (-not (Test-Path $path)) { New-Item -ItemType Directory -Path $path -Force }
icacls $path /grant "SYSTEM:(OI)(CI)F" "NetworkService:(OI)(CI)F" "Administrators:(OI)(CI)F" /T
  1. Перезапустите службу криптографии Windows:
# Перезапуск службы CryptSvc:
Restart-Service -Name CryptSvc -Force

Для изолированных сетей: Если сервер не имеет прямого доступа в интернет, отключите автоматическое обновление корневых сертификатов через реестр: Set-ItemProperty -Path "HKLM:\SOFTWARE\Policies\Microsoft\SystemCertificates\AuthRoot" -Name "DisableRootAutoUpdate" -Value 1 -Type DWord -Force.

💡 Практика специалистов: Ошибка 51001 часто встречается на серверах, где папка профиля SYSTEM (systemprofile) повреждена после некорректной миграции. Создание папки LocalLow\Microsoft\CryptnetUrlCache вручную и выдача прав SYSTEM моментально решает проблему.

Частые вопросы (FAQ)

Почему Windows не может распаковать файл authrootstl.cab?

Чаще всего файл скачивается не полностью из-за перехвата корпоративным прокси-сервером или блокируется антивирусным сканером в момент распаковки.

Безопасно ли удалять содержимое папки CryptnetUrlCache?

Да, абсолютно безопасно. В этой папке хранятся лишь временные кэшированные копии списков отзыва (CRL) и файлов корневых сертификатов.

Как вручную принудительно обновить списки доверенных сертификатов?

Выполните команду CertUtil -generateSSTFromWU C:\roots.sst, затем импортируйте полученный файл через powershell: Import-Certificate -FilePath C:\roots.sst -CertStoreLocation Cert:\LocalMachine\Root.

Какая системная служба отвечает за работу CAPI2?

Служба криптографии Windows — Cryptographic Services (CryptSvc).

Полезные материалы
Рекомендуем