Гид по технологиям

Ошибка входа Windows 0x80280013 — полное руководство по устранению

• 8 min read • Windows • Обновлено 27 Nov 2025
Ошибка входа 0x80280013 — как исправить
Ошибка входа 0x80280013 — как исправить

Что такое ошибка 0x80280013 и почему она появляется

Коротко: ошибка 0x80280013 возникает при попытке входа в учётную запись через PIN (Windows Hello) и означает проблему с хранением или проверкой PIN-идентификаторов. Windows создаёт и хранит информацию о PIN в защищённой папке Ngc и использует аппаратный модуль защиты TPM или программные ключи для шифрования. Ошибка может быть вызвана:

  • Недавним некорректным или несовместимым обновлением Windows;
  • Повреждённой папкой Ngc (где хранятся данные PIN);
  • Отключённым или неправильно настроенным TPM (Trusted Platform Module);
  • Отключёнными политиками или службами (например, «Convenience PIN sign-in» или служба IPsec Policy Agent);
  • Конфликтами с быстрым запуском, сторонним ПО для входа или групповыми политиками домена.

Ключевой термин: Windows Hello PIN — локальный код доступа, привязанный к устройству; он проще в использовании и безопаснее пароля при правильной настройке.

Быстрая диагностика — что проверить в первую очередь

  1. Попробуйте войти в систему другим методом (пароль, отпечаток, ключ безопасности). Это подтвердит, работает ли учётная запись.
  2. Перезагрузите компьютер полностью (не гибернация) и попробуйте снова.
  3. Проверьте, доступна ли сеть и связана ли учётная запись с Microsoft (для восстановления PIN требуется доступ к учётной записи).
  4. Посмотрите последние обновления Windows и дату возникновения ошибки — часто связь очевидна.

Important: прежде чем удалять или изменять настройки, убедитесь, что у вас есть права администратора и резервный метод входа (пароль или ключ), иначе вы можете потерять доступ к системе.

Проверка и план действий (порядок рекомендаций)

  1. Проверить и установить/откатить обновления Windows;
  2. Очистить папку Ngc;
  3. Проверить и настроить TPM;
  4. Отключить «Быстрый запуск»;
  5. Включить политику входа по PIN (если отключена);
  6. Включить службу IPsec Policy Agent;
  7. Сбросить PIN или создать новую учётную запись;
  8. Дополнительные проверки: SFC/DISM, безопасный режим, создание новой учётной записи, обращение к администратору домена.

1. Обновление Windows или откат последнего обновления

Почему: иногда свежий апдейт содержит баг или несовместимость, влияющую на модуль Windows Hello/PIN.

Что сделать:

  1. Откройте «Параметры» (Settings).
  2. Перейдите в раздел «Обновление и безопасность» → «Центр обновления Windows».
  3. Нажмите «Проверить наличие обновлений». Кнопка «Проверить наличие обновлений»
  4. Установите все доступные обновления и перезагрузите компьютер.

Если проблема появилась сразу после конкретного обновления — откатите его:

  1. Откройте меню «Пуск», введите «Панель управления» и нажмите Enter.
  2. Перейдите в «Программы» → «Программы и компоненты».
  3. В левом меню выберите «Просмотр установленных обновлений».
  4. Найдите недавно установленное обновление по дате или KB-номеру, выберите его и нажмите «Удалить». Опция удаления обновлений в интерфейсе
  5. Перезагрузите ПК и проверьте вход по PIN.

Когда откат нужен: если ошибка появилась сразу после апдейта и другие устройства с той же сборкой работают нормально, откат временно решит проблему, пока Microsoft не выпустит исправление.

Примечание: в корпоративной среде сначала согласуйте откат с IT-администрацией — откат может нарушить требования безопасности.

2. Очистка папки Ngc (сброс данных PIN)

Почему: Ngc — папка, где Windows хранит информацию о PIN/шифровальных ключах; повреждение её содержимого часто вызывает ошибку 0x80280013.

Важно: удаление содержимого Ngc приведёт к необходимости заново настроить PIN. Убедитесь, что у вас есть пароль от учётной записи или другой способ входа.

Требования: учётная запись с правами администратора.

Шаги:

  1. Войдите в систему с учётной записью администратора (используйте пароль, если PIN не работает).
  2. Откройте окно «Выполнить» (Win + R).
  3. Вставьте путь и нажмите Enter:
C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft
  1. Найдите папку Ngc, щёлкните правой кнопкой и выберите «Удалить». Иконка удаления папки Ngc
  2. Перезагрузите компьютер и настройте PIN заново через «Параметры» → «Учётные записи» → «Параметры входа».

Если папка Ngc не поддаётся удалению: зайдите в свойства папки → вкладка «Безопасность» → «Дополнительно», смените владельца на текущую администратора и предоставьте полные права, затем удалите.

Note: удаление папки Ngc не удаляет учётную запись Microsoft, но удаляет локальные ключи PIN, привязанные к устройству.

3. Настройка TPM (Trusted Platform Module)

Коротко: TPM хранит криптографические ключи, используемые Windows Hello. Если TPM отключён или некорректно инициализирован, PIN-аутентификация может не работать.

Шаги:

  1. Откройте «Выполнить» (Win + R), введите tpm.msc и нажмите Enter.
  2. В окне управления TPM выберите меню «Действие» → «Подготовить TPM» (Prepare the TPM). Подготовка TPM в окне управления
  3. Если пункт недоступен (серый), значит TPM уже готов и включён.
  4. Если TPM отсутствует или показывает ошибки — зайдите в BIOS/UEFI и проверьте, включён ли модуль TPM (может называться PTT на платах Intel или fTPM на AMD). Включите его и сохраните настройки.
  5. После включения TPM в BIOS выполните подготовку в Windows и перезагрузите ПК.

Предупреждение: очистка TPM (Clear) удалит ключи, связанные с BitLocker и другими службами — предварительно создайте резервные копии и разблокируйте/отключите BitLocker.

4. Отключение «Быстрого запуска»

Почему: режим быстрого запуска использует гибернацию и иногда мешает корректной инициализации служб безопасности при старте.

Шаги:

  1. Откройте «Панель управления» → «Система и безопасность» → «Электропитание».
  2. Нажмите «Действия кнопок питания» → «Изменение параметров, которые сейчас недоступны».
  3. Снимите галочку «Включить быстрый запуск (рекомендуется)» и сохраните изменения. Отключение быстрого запуска в Панели управления
  4. Полностью выключите компьютер и включите снова.

5. Включение политики «Разрешить вход по PIN» (Convenience PIN sign-in)

Почему: если групповая политика отключает вход по PIN, пользователи не смогут пользоваться Windows Hello.

Шаги через редактор локальной групповой политики (для Pro/Enterprise):

  1. Нажмите Win + R, введите gpedit.msc и нажмите Enter.
  2. Перейдите в «Конфигурация компьютера» → «Административные шаблоны» → «Система» → «Вход».
  3. Найдите настройку «Включить вход по удобному PIN» (Turn on convenience PIN sign-in), откройте её и установите «Включено», затем примените изменения.

Если у вас Windows Home и gpedit недоступен — вы можете применить изменения через реестр (с осторожностью). Примерный фрагмент реестра:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System]
"AllowDomainPINLogon"=dword:00000001

Сохраните файл как enable-pin.reg и примените от имени администратора (двойной щелчок), затем перезагрузите систему.

Важно: изменение политик может конфликтовать с настройками домена в корпоративной сети.

6. Включение службы IPsec Policy Agent

Иногда служба IPsec Policy Agent необходима для корректной работы политик безопасности и компонентов, связанных с аутентификацией.

Шаги:

  1. Откройте меню «Пуск», введите «Службы» (Services) и запустите оснастку.
  2. Найдите «IPsec Policy Agent», двойной щелчок.
  3. Установите тип запуска «Автоматически», нажмите «Запустить», затем «Применить» и «ОК». Свойства IPsec Policy Agent
  4. Перезагрузите компьютер.

7. Сброс PIN через «Параметры» (Settings)

Если остальные шаги не помогли, сброс PIN — надёжный способ восстановить возможность входа по PIN.

Шаги:

  1. Откройте «Параметры» (Win + I) → «Учётные записи» → «Параметры входа». Окно настройки PIN в Параметрах
  2. В разделе «PIN (Windows Hello)» нажмите «Я не помню свой PIN» (I forgot my PIN).
  3. Подтвердите через учётную запись Microsoft: нажмите «Продолжить», введите код из электронной почты или SMS.
  4. Задайте новый PIN.

Если вы используете локальную учётную запись без привязки к Microsoft, вам сначала потребуется временно добавить пароль или временно переключиться на учётную запись Microsoft.

Дополнительные проверки и команды восстановления системы

  1. SFC и DISM — проверка целостности системных файлов:
  • Откройте PowerShell/Командную строку от имени администратора.
  • Выполните:
sfc /scannow
DISM /Online /Cleanup-Image /RestoreHealth
  1. Безопасный режим: загрузитесь в безопасном режиме и проверьте, сохраняется ли ошибка — если в безопасном режиме вход по PIN работает, проблема, вероятно, вызвана сторонним ПО.
  2. Создание новой локальной учётной записи с правами администратора: попробуйте настроить PIN в новой учётной записи — если работает, перенесите данные.
  3. Восстановление системы: если есть точка восстановления до появления ошибки, рассмотрите возврат.

Когда описанные методы не помогают — возможные причины

  • Аппаратный дефект TPM или материнской платы;
  • Политики домена, запрещающие PIN, применённые через Active Directory/Intune;
  • Шифрование диска (BitLocker) и очистка TPM нарушили привязку ключей;
  • Коррупция профиля пользователя — тогда создание новой учётной записи обычно решает проблему.

Если устройство корпоративное, обратитесь в отдел IT: самостоятельные действия (например, очистка TPM) могут нарушить корпоративные политики и оставить данные незашифрованными.

Ментальные модели и чек-листы (кто за что отвечает)

Чек-лист для обычного пользователя:

  • Убедиться, что есть альтернативный способ входа (пароль).
  • Проверить обновления Windows и перезагрузить.
  • Очистить папку Ngc (с правами администратора).
  • Сбросить PIN через «Параметры».

Чек-лист для ИТ-администратора:

  • Проверить журналы событий (Event Viewer) на ошибки Windows Hello и TPM.
  • Проверить групповые политики и настройки Intune/MDM.
  • Проверить совместимость недавних обновлений с моделью устройства.
  • Проверить состояние TPM в BIOS/UEFI и журналы TPM.
  • Если необходимо — координировать откат обновления и выпуск исправлений.

Методология быстрого реагирования (mini-метод)

  1. Восстановление доступа: убедиться, что есть пароль и способность войти под администратором.
  2. Быстрые исправления: проверить обновления, перезагрузить, отключить быстрый запуск.
  3. Сброс хранилища PIN: очистить Ngc, сбросить PIN.
  4. Аппаратные проверки: TPM/BIOS, службы Windows.
  5. Диагностика углублённая: SFC/DISM, безопасный режим, новая учётная запись.

Схема принятия решения (decision flowchart)

flowchart TD
  A[Ошибка 0x80280013 при входе по PIN] --> B{Можно войти по паролю?}
  B -- Да --> C[Войти и выполнить обновления Windows]
  B -- Нет --> D[Войти с другим устройством/ключом безопасности]
  C --> E{После обновления проблема исчезла?}
  E -- Да --> Z[Готово]
  E -- Нет --> F[Очистить папку Ngc]
  F --> G{Проблема решена?}
  G -- Да --> Z
  G -- Нет --> H[Проверить TPM в tpm.msc и BIOS]
  H --> I{TPM работает?}
  I -- Нет --> J[Включить/инициализировать TPM в BIOS]
  I -- Да --> K[Проверить политики 'gpedit/реестр' и запустить IPsec Agent]
  K --> L{Решено?}
  L -- Да --> Z
  L -- Нет --> M[Сбросить PIN или создать новую учётную запись]
  M --> Z
  Z[Готово]

Критерии приёмки

  • После применения выбранных шагов пользователь может войти по PIN без ошибки 0x80280013;
  • Если PIN используется в организации — изменения согласованы с администратором и не нарушают политики безопасности;
  • При изменениях TPM/BitLocker — ключи и резервные копии сохранены и доступны.

Однострочный глоссарий

  • Ngc — папка Windows, где хранятся данные и ключи Windows Hello PIN.
  • TPM — аппаратный модуль для хранения криптографических ключей.
  • SFC/DISM — встроенные утилиты для проверки и восстановления системных файлов.

Риски и меры предосторожности

  • Очистка Ngc и очистка TPM удаляют локальные ключи — обязательно имейте резервные способы входа и резервные копии ключей BitLocker.
  • В корпоративных устройствах координируйте действия с IT: откат обновлений и изменение политик могут повлиять на безопасность и соответствие требованиям.

Короткое резюме

Если появляется ошибка 0x80280013 при попытке входа по PIN, начните с установки/отката обновлений Windows, затем очистите папку Ngc и проверьте TPM. Дополнительно проверьте политики входа и необходимые службы, при необходимости сбросьте PIN. Для корпоративных устройств привлекайте системных администраторов.

Спасибо, что прочитали руководство — следуйте шагам аккуратно и убедитесь в наличии альтернативного метода входа перед изменениями.

Поделиться: X/Twitter Facebook LinkedIn Telegram
Автор
Редакция

Похожие материалы

Несколько аккаунтов Skype: Multi Skype Launcher
Программное обеспечение

Несколько аккаунтов Skype: Multi Skype Launcher

Журнал для работы: повысить продуктивность
Productivity

Журнал для работы: повысить продуктивность

Персональные звуки уведомлений на Android
Android.

Персональные звуки уведомлений на Android

Скачивание шоу Hulu для офлайн‑просмотра
Стриминг

Скачивание шоу Hulu для офлайн‑просмотра

Microsoft Start: персонализированная новостная лента
Новости

Microsoft Start: персонализированная новостная лента

Как изменить имя в Epic Games быстро
Гайды

Как изменить имя в Epic Games быстро