0xC0000022 в Windows: где именно системе не хватило доступа

Содержание статьи
- STATUS_ACCESS_DENIED — это результат, не диагноз
- Назовите операцию и объект до любых изменений
- Сбой запуска программы требует отдельной проверки
- Активацию нельзя смешивать с ошибкой приложения
- Универсальный набор SFC и DISM здесь не обоснован
- Полезная запись содержит три наблюдаемых признака
- Где этот код встречается чаще всего
- Как посмотреть права на объект, ничего не меняя
- Что ещё запрещает запуск, кроме разрешений файла
- Симптом, проверка и вывод
- Отдельный случай: отказ у службы или задачи по расписанию
- Чего делать не нужно
- Как сузить область без изменений в системе
0xC0000022 — это STATUS_ACCESS_DENIED. Процесс или клиент запросил доступ к объекту, но не получил нужных прав. Код сообщает результат операции, однако сам по себе не называет приложение, файл, службу или другой компонент, на котором произошёл отказ.
STATUS_ACCESS_DENIED — это результат, не диагноз
NTSTATUS используется как возвращаемое значение системных и драйверных операций. Один статус может появляться в разных процессах, поэтому обещать единое исправление по коду нельзя. Сначала нужен контекст вызова, а уже затем — решение для конкретного объекта.
Назовите операцию и объект до любых изменений
Запишите, что именно выполнялось: запуск программы, доступ к ресурсу, системное действие или активация. Сохраните название процесса и полный текст сообщения. Эти признаки отвечают на главный вопрос — кто запросил доступ и к чему, — которого нет в самом 0xC0000022.
Сбой запуска программы требует отдельной проверки
Если код появляется при открытии конкретного приложения, не переносите вывод на всю Windows. Сравните только наблюдаемый сценарий: какая программа, на каком действии и после какого изменения возвращает отказ. Общая расшифровка подтверждает нехватку прав, но не доказывает повреждение файлов этого приложения.
Активацию нельзя смешивать с ошибкой приложения
Тот же NTSTATUS в активационном сообщении относится к другому вызову и требует собственного фактического брифа. Наличие слова «доступ» не делает советы для запуска программы подходящими для лицензирования. Отдельную активационную статью нельзя считать подтверждённой только по общей расшифровке кода.
Универсальный набор SFC и DISM здесь не обоснован
Без признаков повреждения нельзя назначать SFC, DISM, смену владельца или массовое изменение разрешений. Эти действия отвечают на более узкие причины, которых 0xC0000022 сам не подтверждает. Изображение старой статьи сохранено, но оно не превращает показанную команду в обязательное решение.
Полезная запись содержит три наблюдаемых признака
Для дальнейшей диагностики достаточно начать с трёх пунктов: процесс или клиент, выполняемая операция и объект доступа. Добавьте точный текст ошибки и момент возникновения. Такой протокол не меняет права наугад и позволяет разбирать запуск приложения, системную операцию и активацию как разные случаи.
Где этот код встречается чаще всего
Сценариев немного, и обычно один из них подходит заметно точнее остальных. Именно его и разбирают дальше, не пытаясь закрыть все варианты сразу.
| Ситуация | Что проверяют в первую очередь |
|---|---|
| Программа не запускается двойным щелчком | Права на сам файл и на папку, из которой он запускается |
| Программа работает только «от имени администратора» | Права учётной записи и расположение программы |
| Файл открывается с сетевого диска или флешки | Доступ к сетевому ресурсу и разрешения на носителе |
| Служба не стартует и пишет отказ | Учётную запись, от имени которой она запускается |
| Ошибка появилась после установки защитной программы | Её журнал блокировок и карантин |
| Ошибка появилась после ручной смены владельца папки | Изменённые разрешения и унаследованные правила |
Windows 11 Pro Retail
Windows 11 Home
Как посмотреть права на объект, ничего не меняя
- Щёлкните правой кнопкой по файлу или папке → «Свойства» → вкладка «Безопасность». В списке видно, каким группам и учётным записям выдан доступ.
- Нажмите «Дополнительно» → «Действующие права доступа», выберите свою учётную запись и посмотрите итог: там уже учтены все правила вместе.
- То же самое в командной строке даёт
icaclsс путём к объекту — вывод удобно сохранить в файл до любых правок. - Проверьте состав своих групп командой
whoami /groupsв обычном и в повышенном окне: уровень целостности будет разным.
Снимок текущих разрешений нужен именно до изменений. Если позже окажется, что дело было не в них, вернуть исходное состояние можно только по такой записи.
Что ещё запрещает запуск, кроме разрешений файла
Отказ доступа выдают не только права на файловой системе. Проверьте, не действует ли на устройстве одно из ограничений.
- Политики запуска приложений. AppLocker и политики ограниченного использования программ блокируют файлы по пути, издателю или хэшу. Срабатывания видны в «Просмотре событий» → «Журналы приложений и служб» → Microsoft → Windows → AppLocker.
- SmartScreen и Smart App Control в Windows 11. Они не дают запускать незнакомые и неподписанные программы.
- Контролируемый доступ к папкам во встроенном защитнике: запрещает запись в защищённые каталоги, а не только запуск.
- Сторонний антивирус или средство контроля. Его журнал блокировок — первое место для проверки, а не последнее.
- Корпоративные ограничения и родительский контроль. На выданном работодателем компьютере отказ может быть настроенным поведением.
- Отметка о загрузке из интернета. В свойствах файла бывает флажок «Разблокировать» — его отсутствие ограничивает работу с файлом.
Симптом, проверка и вывод
| Что наблюдается | Что проверить | Что это значит |
|---|---|---|
| Не запускается только одна программа | Её путь и разрешения на файл | Локальный случай, систему трогать не нужно |
| Не запускается ничего из одной папки | Разрешения самой папки | Ограничение на каталог, а не на отдельные файлы |
| Ошибка только у одной учётной записи | Второй профиль с теми же правами | Дело в профиле, а не в установке программы |
| Ошибка у всех учётных записей | Политики и защитные программы | Ограничение общесистемное |
| Появилась после обновления программы | Журнал её установщика | Проверяют установку, а не Windows |
| Исчезает при запуске от администратора | Какие права требуются программе | Это обход, а не причина: вопрос к её установке и расположению |
Отдельный случай: отказ у службы или задачи по расписанию
Когда код возвращает не окно программы, а служба или запланированное задание, права проверяют не у вас, а у той учётной записи, от имени которой они работают.
- Откройте
services.msc, найдите службу и посмотрите вкладку «Вход в систему»: там указана учётная запись запуска. - Убедитесь, что этой учётной записи выданы права на папку и файлы программы — прав администратора у неё может не быть.
- Проверьте журнал: «Просмотр событий» → «Журналы Windows» → «Система». Записи о неудачном запуске службы содержат её имя и время.
- Для задания в планировщике посмотрите, от чьего имени оно выполняется и отмечен ли запуск с наивысшими правами.
Смена учётной записи запуска — это уже изменение конфигурации, а не диагностика. Делать её стоит осознанно и с записью прежнего значения.
Чего делать не нужно
- Выдавать группе «Все» полный доступ к папкам и дискам: защита снимается, а исходный запрос чаще всего остаётся без ответа.
- Менять владельца системных каталогов, которыми управляет TrustedInstaller.
- Отключать контроль учётных записей и защитные функции насовсем.
- Переустанавливать Windows до того, как названы операция и объект доступа.
- Применять «исправления реестра» из форумов без описания того, что именно они меняют.
- Считать вопрос закрытым после запуска от администратора, не разобравшись, почему обычных прав не хватило.
Как сузить область без изменений в системе
Три проверки дают почти весь нужный контекст и ничего не ломают. Первая — повторить действие после перезагрузки: часть отказов связана с процессом, который держит объект. Вторая — выполнить то же самое во второй учётной записи с правами администратора: так отделяют профиль от системы. Третья — чистая загрузка через msconfig с отключёнными сторонними службами: если отказ исчез, источник среди них, и дальше службы включают группами.
Соседние случаи разбирают отдельно. Сообщение об отмене операции из-за ограничений указывает на политики и профиль, ошибки 2503 и 2502 при установке относятся к правам на временную папку, а тот же номер на экране лицензии — это 0xC0000022 при активации, у которого своя последовательность проверок.
Частые вопросы
Ошибка выскакивает только в одной программе — значит, повреждена Windows?
Не значит: один и тот же NTSTATUS возвращают разные процессы, поэтому отказ при запуске конкретного приложения ничего не доказывает про систему в целом. Сравнивайте только наблюдаемый сценарий — какая программа, на каком действии и после какого изменения возвращает отказ.
Тот же код 0xC0000022 показан в окне активации — это одна и та же поломка?
Нет, это другой вызов и другой набор фактов, и советы по запуску программ к лицензированию не применимы. Активационный сценарий разбирают отдельно, а не по общей расшифровке кода.
На иллюстрации к статье sfc /scannow — начинать с него?
Нет. SFC и DISM отвечают на повреждение системных файлов, а 0xC0000022 такого повреждения не подтверждает. Изображение осталось от старой версии статьи и не делает показанную команду обязательным шагом.
Поможет ли смена владельца папки или выдача полных прав всем?
Пока не назван объект отказа — нет, это изменение прав наугад. Код сообщает лишь результат операции и сам не называет ни приложение, ни файл, ни службу, на которых доступ был запрещён.
Что записать, чтобы по 0xC0000022 вообще можно было что-то сказать?
Три наблюдаемых признака: процесс или клиент, выполняемая операция и объект доступа. Добавьте точный текст сообщения и момент появления — этого хватает, чтобы разделить запуск приложения, системную операцию и активацию.
Купить ключ Windows
Для Windows важно выбрать ключ под установленную версию и редакцию: Windows 11 или Windows 10, Pro, Home или другой вариант, который указан в системе.
Windows 11 Pro
Ключ и инструкция по активации приходят на email после оплаты.