Исправление ошибки «Keyset does not exist» в Outlook
Важно: выполняйте действия с правами администратора. Перед удалением файлов или очисткой TPM сделайте резервную копию важных данных и учетных записей.

Что означает ошибка Keyset does not exist?
Ошибка чаще всего возникает при попытке аутентификации в Outlook или Office 365. Кратко — система не может найти или получить доступ к закрытому ключу криптографического хранилища, требуемому для аутентификации. Причины обычно следующие:
- Проблемы с Internet Information Services (IIS).
- Повреждённые файлы службы Cryptographic Services (криптопровайдеры/ключи).
- Сбои или конфигурация Trusted Platform Module (TPM).
- Вмешательство функции Hyper‑V на Windows.
- Ограничения брандмауэра или сетевые блокировки.
- Редко — проблемные драйверы или сторонние антивирусы.
Короткое определение: TPM — аппаратный модуль для безопасного хранения ключей; Cryptographic Services — Windows-служба, управляющая сертификатами и ключами; IIS — веб‑сервер Windows.
Быстрый план действий (порядок выполнения)
- Сброс IIS (iisreset).
- Остановить Cryptographic Services и удалить повреждённые файлы RSA.
- Включить/выключить TPM или очистить его ключи (если уместно).
- Обновить сетевые драйверы и проверить сторонние драйверы.
- Отключить Hyper‑V (если не используется).
- Проверить настройки брандмауэра и разрешения для Outlook/Office.
Подробные инструкции
1. Выполните сброс IIS
- Откройте Меню «Пуск», запустите Командную строку от имени администратора.
- Введите команду iisreset и нажмите Enter.

- После успешного сброса закройте окно.
Примечание: если IIS на сервере обслуживает другие приложения, уведомите пользователей перед перезапуском.
2. Удалите файлы Cryptographic Services
- Откройте Диспетчер задач и завершите процесс Cryptographic Services (если он завис).

В Панели управления откройте Параметры папок → вкладка «Вид» → включите «Показывать скрытые файлы и папки» и нажмите ОК.
Перейдите в папку:
C:\Users\
\AppData\Roaming\Microsoft\Crypto\RSA и удалите все файлы внутри этой папки (это восстановит локальные ключи для профиля пользователя).
Перезапустите службу Cryptographic Services (через services.msc или перезагрузку).
Важно: удалять нужно только содержимое папки RSA в профиле того пользователя, у которого возникает ошибка.
3. Включите или выключите TPM
- Откройте Меню «Пуск», введите Run (Выполнить) и откройте.
- Введите tpm.msc и нажмите Enter.

- В панели действий выберите «Turn TPM Off» (Отключить TPM) или, если отключён — включите. Иногда переключение состояния решает несоответствия ключей.
- Перезагрузите компьютер.
Если устройство находится в корпоративной среде, согласуйте действия с отделом безопасности: очистка TPM может удалить ключи, используемые для BitLocker или других служб.
4. Обновите сетевые драйверы
- Откройте Диспетчер устройств (Device Manager).
- Найдите сетевой адаптер, щёлкните правой кнопкой → Обновить драйвер.
- Выберите «Автоматический поиск обновлённого ПО драйвера».

Если Windows сообщает, что драйверы уже установлены, рассмотрите использование официального установщика от производителя адаптера или централизованного решения обновления драйверов.
5. Очистите ключи TPM через Центр безопасности Windows
- Введите в Меню «Пуск» «Windows Defender» и откройте Центр безопасности.
- Перейдите в «Безопасность устройства» → «Сведения о процессоре безопасности» → «Устранение неполадок процессора безопасности».

- Нажмите «Clear TPM» (Очистить TPM) и перезагрузите устройство.
Опять же: очистка удалит ключи, связанные с BitLocker и другими сервисами, поэтому выполняйте с осторожностью.
6. Отключите Hyper‑V
- Откройте Панель управления → Программы и компоненты.
- Слева выберите «Включение или отключение компонентов Windows».
- Найдите Hyper‑V и снимите галочку, нажмите ОК и перезагрузите компьютер.

Hyper‑V может вмешиваться в работу криптографических модулей в отдельных конфигурациях.
7. Разрешение в брандмауэре
- В Панели управления откройте параметры Windows Defender Firewall → «Разрешить запуск приложения через брандмауэр Windows».

- Нажмите «Изменить параметры», найдите Outlook/Office и отметьте нужные сети.
- Сохраните изменения и проверьте подключение.
Диагностическое дерево (Mermaid)
flowchart TD
A[Ошибка: Keyset does not exist] --> B{Локальная машина или сервер?}
B -->|Локальная| C[Проверьте Cryptographic Services]
B -->|Сервер| D[Сбросьте IIS и проверьте сертификаты]
C --> E{Файлы RSA повреждены?}
E -->|Да| F[Удалить файлы RSA и перезапустить службу]
E -->|Нет| G[Проверить TPM]
G --> H{TPM активен?}
H -->|Проблемы| I[Очистить/переключить TPM и перезагрузить]
H -->|ОК| J[Обновить драйверы и проверить брандмауэр]
D --> K[Проверить сертификаты IIS и разрешения]
J --> L[Если не помогло — отключить Hyper-V]
L --> M[Если не помогло — обратиться в поддержку]Мини‑методология: как подходить к устранению ошибок
- Сначала сделайте минимально инвазивные действия (сброс служб, проверка брандмауэра).
- Затем очистите локальные ключи RSA для конкретного пользователя.
- Проверяйте TPM и аппаратные модули только после резервного копирования.
- Документируйте изменения и проверяйте результат после каждого шага.
Чек‑лист для ролей
Администратор:
- Сообщил пользователям о перезапусках IIS.
- Создал резервные копии ключей и конфигураций.
- Очистил RSA для конкретных профилей.
- Проверил и зафиксировал состояние TPM/BitLocker.
- Проверил журналы событий (Event Viewer) для ошибок Crypto и IIS.
Обычный пользователь:
- Перезагрузил Outlook и Windows.
- Проверил, решена ли проблема после простых шагов (перезапуск).
- Сообщил администратору, приложив скриншоты ошибки.
Критерии приёмки
- Outlook успешно завершает аутентификацию без ошибки «Keyset does not exist».
- При проверке журналов отсутствуют сообщения об ошибках доступа к ключам (Cryptographic Services).
- После действий не нарушена работа BitLocker или других систем, зависящих от TPM.
Когда предложенные решения не помогут — контрпримеры и альтернативы
Контрпримеры — случаи, когда перечисленные шаги не решают проблему:
- Проблема обусловлена удалёнными сервисами аутентификации (например, Azure AD/Conditional Access) — тогда ошибка проявляется на стороне облака.
- Коррупция системных сертификатов Windows в реестре или системных хранилищах — требует восстановления системы или восстановления из образа.
- Сторонние антивирусы/endpoint‑защиты, перехватывающие криптографические операции.
Альтернативные подходы:
- Временное подключение через веб‑интерфейс Outlook (Outlook Web) для проверки, где именно происходит сбой.
- Восстановление профиля пользователя или вход на другом профиле/машине для изоляции проблемы.
- Обращение в поддержку Microsoft с предоставлением журналов Event Viewer и дампов ошибок.
Риски и смягчения
- Риск: очистка TPM удалит ключи BitLocker → Смягчение: заранее сохранить ключи восстановления BitLocker.
- Риск: перезапуск IIS прервёт работу веб‑приложений → Смягчение: плановое окно обслуживания.
- Риск: удаление файлов RSA повлияет на локальные сертификаты → Смягчение: сделать копию папки перед удалением.
Краткая сводка (summary)
- Ошибка «Keyset does not exist» обычно связана с отсутствием доступа к криптографическим ключам.
- Последовательно выполните сброс IIS, очистку RSA, проверку и очистку TPM, обновление драйверов, отключение Hyper‑V и настройку брандмауэра.
- Документируйте шаги и создавайте резервные копии перед операции с TPM или системными ключами.
Мы надеемся, что приведённый план и чек‑листы помогут быстро устранить ошибку. Если проблема сохраняется, соберите журналы событий Windows (Event Viewer), снимки экрана и обратитесь в корпоративную поддержку или Microsoft.
Что сработало у вас? Оставьте комментарий с вашим сценарием и решение, чтобы помочь другим.
Похожие материалы
Несколько аккаунтов Skype: Multi Skype Launcher
Журнал для работы: повысить продуктивность
Персональные звуки уведомлений на Android
Скачивание шоу Hulu для офлайн‑просмотра
Microsoft Start: персонализированная новостная лента