Ваш ПИН-код недоступен в Windows 11 и 10 — причины и решения

При очередном включении компьютера или ноутбука и входе в Windows вас может встретить сообщение: «Возникла проблема. Ваш PIN-код недоступен. Щелкните, чтобы снова настроить ПИН-код» или «Ваш PIN-код перестал быть доступным, так как на этом устройстве изменились параметры безопасности». Иногда нажатие «Настроить свой PIN-код» позволяет заново создать его, но во многих случаях после экрана «Подождите» вы вновь возвращаетесь в то же окно.
В этой инструкции подробно о том, почему такое может происходить и что делать, если вы столкнулись с недоступности ПИН-кода при входе в Windows 11/10, чтобы исправить ситуацию и войти в систему.
Основные причины

Главные причины рассматриваемой проблемы с доступностью ПИН-кода в Windows 11 актуальных версий следующие:
- Отключение или сброс ключей модуля TPM в БИОС/UEFI
- Отключение безопасной загрузки в БИОС/UEFI, изменение режима загрузки
- Сброс параметров БИОС/UEFI
- Редко, но возможно — обновление БИОС.
Суть в том, что при создании ПИН-кода в Windows 11 генерируются криптографические ключи, которые шифруются с помощью мастер-ключа SRK (Storage Root Key) в TPM или же защищенной области fTPM, после чего они помещаются в системную папку NGC (Next Generation Credentials). При вводе ПИН-кода на экране входа Windows должна отправить файл из NGC в TPM для расшифровки и проверки.
Описанные действия в БИОС/UEFI приводят к тому, что корневой ключ очищается, либо TPM отказывает в доступе из-за изменений в системе (отключили Secure Boot), либо модуль TPM и вовсе становится недоступным. В первых двух случаях вы увидите сообщение «Ваш PIN-код перестал быть доступным, так как на этом устройстве изменились параметры безопасности», в третьем — «Возникла проблема. Ваш PIN-код недоступен».

В Windows 10 (где пользователи редко используют TPM) причиной чаще оказываются иные факторы (могут быть актуальными и для Windows 11):
- Нарушение запуска службы Изоляция ключей CNG или Диспетчер учетных данных.
- Повреждение содержимого или прав доступа к папке
C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\NGC
- Повреждение папки профиля пользователя
- Перенос системы на другой компьютер (например, переставили SSD с установленной Windows на другое оборудование). Причина: использование аппаратных идентификаторов для шифрования учётных данных.
Как итог, чаще причина недоступности ПИН-кода не в «кривой работе Windows», а в каких-то действиях пользователя, последствия которых не осознавались до момента столкновения с ними: от изменений параметров БИОС/UEFI до слишком усердной «оптимизации».
Простые способы решения
Сначала о некоторых быстрых вариантах решения, которые в некоторых случаях могут сработать:
- Если вы отключали Secure Boot и/или TPM в БИОС/UEFI, попробуйте их снова включить (и отключить CSM/Legacy, если включали): отключение не обязательно очищает ключи и в некоторых случаях повторное включение позволяет полностью вернуть работоспособности ПИН-кода без каких-либо дополнительных действий.
- Если это не сработало, на экране входа в систему убедитесь, что выполнено подключение к Интернету (значок присутствует в области справа внизу) и используйте ссылку «Настроить свой PIN-код». Важно: иногда ссылка показывает экран «Подождите», а затем возвращает пользователя на экран входа при первом нажатии, но второе или третье срабатывает. Также для пользователей из РФ могут наблюдаться проблемы при подключении через мобильный Интернет, но всё исправно работает при использовании домашнего Интернета. Если сработало — вам останется использовать данные учетной записи Майкрософт (E-mail, пароль, но не ПИН-код), для того чтобы зайти в систему и задать новый ПИН-код), обычно доступны разные варианты подтверждения входа:

- При наличии ссылки «Параметры входа» (отображается в Windows 10 и ранних версиях Windows 11) ниже сообщения об ошибке, вы можете нажать по ней, затем выбрать вариант входа в систему с помощью пароля и использовать пароль (это не то же самое, что ПИН-код) для входа в систему с вашей учётной записью Майкрософт. После успешного входа вы можете повторно настроить ПИН-код в Параметры — Учетные записи — Варианты входа (может потребоваться отключить Windows Hello и удалить ПИН-код прежде, чем устанавливать новый).
- Если вы столкнулись с проблемой после включения опции «Диагностический запуск» в msconfig, используйте отдельную инструкцию для её решения. Примечание: если вы знаете пароль учётной записи Майкрософт, первая часть указанной инструкции также позволяет включить опцию входа по паролю, а не ПИН-коду на экране входа в систему, то есть применима не только для диагностического запуска.
- Если речь идёт о компьютере организации, изучите групповые политики в Административные шаблоны — Компоненты Windows — Windows Hello для бизнеса — Использовать Windows Hello для бизнеса или в реестре
HKLM\SOFTWARE\Policies\Microsoft\PassportForWork HKLM\SOFTWARE\Policies\Microsoft\Windows\System параметр AllowDomainPINLogon
Во многих случаях этих способов оказывается достаточно, чтобы решить проблему со входом, но не всегда. Если предыдущие варианты не помогли, по порядку используйте далее приведённые методы, один из которых с большой вероятностью исправит ситуацию. Примечание: если диск зашифрован с помощью функции «Шифрование устройства» или Bitlocker, часть описанных способов могут потребовать разблокировки доступа к диску и ключа восстановления BitLocker.
Службы Изоляция ключей CNG и Диспетчер учетных данных
В случае, если проблемы с ПИН-кодом возникли не после действий с БИОС/UEFI, а каких-либо действий по оптимизации системы вручную или с помощью сторонних программ, первое, на что следует обратить внимание — службы, необходимые для работы ПИН-кода: Изоляция ключей CNG и Диспетчер учетных данных.
Если вход в Windows 11/10 возможен, исправить тип запуска служб можно следующим образом:
- Нажмите клавиши Win+R на клавиатуре, либо нажмите правой кнопкой мыши по кнопке «Пуск» и выберите пункт «Выполнить», введите services.msc и нажмите Enter
- Найдите в списке служб «Изоляция ключей CNG» и, если её тип запуска отличается от «Вручную», дважды нажмите по службе, измените тип запуска на «Вручную» и примените настройки.

- Повторите те же действия для службы «Диспетчер учетных данных», тип запуска также «Вручную».
- Перезагрузите компьютер.
При невозможности зайти в систему, вы можете выполнить то же самое в среде восстановления:
- На экране блокировки нажмите по изображенной в правом нижнем углу кнопки «Питания», а затем, удерживая клавишу Shift нажмите «Перезагрузка».

- После перезагрузки вы попадете в среду восстановления Windows. Перейдите в раздел Дополнительные параметры — Поиск и устранение неисправностей — Дополнительные параметры.
- Здесь в первую очередь я рекомендую попробовать использовать пункт «Восстановление системы» — при наличии точек восстановления вы быстро сможете вернуть компьютер к состоянию, когда вход с ПИН-кодом работал исправно.

- Если предыдущий вариант не подошел, откройте пункт «Командная строка», а затем введите команду regedit и нажмите Enter.
- Откроется редактор реестра. В нём выберите раздел HKEY_LOCAL_MACHINE, а затем в меню выберите «Файл» — «Загрузить куст» и укажите путь к файлу
C:\Windows\System32\config\SYSTEM
Внимание: буква системного диска в среде восстановления может отличаться, кроме этого, может быть несколько дисков, содержащих такую папку. Убедитесь, что файл открывается с того диска, где у вас по факту установлена Windows (определить можно, например, по размеру этого диска).
- Появится запрос о назначении имени для загруженного куста — задайте любое удобное вам. В результате внутри раздела реестра HKEY_LOCAL_MACHINE появится подраздел с заданным вами именем.
- В этом подразделе перейдите в
ControlSet001\Services\KeyIso
и обратите внимание на значение параметра с именем Start в правой панели. Если его значение отличается от 3, дважды нажмите по параметру, установите значение 3, примените настройки.
- Повторите те же действия для раздела
ControlSet001\Services\VaultSvc
- Выберите подраздел реестра с заданным вами на 6-м шаге именем, а затем в меню редактора реестра выберите в меню «Файл» — «Выгрузить куст» и подтвердите выгрузку сделанных изменений.

- Закройте редактор реестра, командную строку и перезагрузите компьютер — ПИН-код Windows 11 или 10 должен работать.
Если причиной неработоспособности ПИН-кода было отключение служб, эти действия должны исправить ситуацию.
Очистка папки Ngc
Этот способ будет полезным для сброса ПИН-кодов (для всех учётных записей) и в случае, если причиной неработоспособности ПИН-кода стало повреждение файлов в папке Ngc или изменение прав доступа к ней. Достаточно выполнить следующие шаги:
- На экране блокировки нажмите по изображенной в правом нижнем углу кнопки «Питания», а затем, удерживая клавишу Shift нажмите «Перезагрузка», чтобы открыть среду восстановления.
- Перейдите в раздел Дополнительные параметры — Поиск и устранение неисправностей — Дополнительные параметры — Командная строка.
- Проверьте букву системного раздела диска, так как она может отличаться от стандартной C: при использовании среды восстановления. Для этого по порядку введите команды
diskpart list volume exit
В результате вы увидите тома на дисках, назначенные им буквы и метки. - По порядку введите следующие команды, при необходимости изменив букву диска C: на актуальную букву системного раздела:
takeown /f C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Ngc /r /d y icacls C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Ngc /grant *S-1-5-32-544:F /t RD /S /Q C:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Ngc MD С:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Ngc icacls D:\Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\Ngc /T /Q /C /RESET
- Закройте командную строку и перезагрузите компьютер.
После выполнения указанных действий все ПИН-коды будут удалены и вам либо будет предложено зайти с использованием пароля, либо вы увидите единственную ссылку «Вход», по которой вам будет предложено зайти в учётную запись Майкрософт:

Учитывайте, что в случае невозможности подключения к серверам Майкрософт войти в систему может не получиться, также ссылка «Вход» может срабатывать не с первого раза. Если зайти в ОС всё так же не получается, можно использовать следующие методы.
Преобразование учётной записи в локальную или создание новой учетной записи
Если предыдущие способы не помогают попасть в систему, вход в учётную запись Майкрософт невозможен, либо вы не помните пароль, вы можете использовать WinPE для того, чтобы сбросить пароль учетной записи, конвертировать её из учетной записи Майкрософт в локальную, что автоматически отключит использование ПИН-кода для этого аккаунта.
- Используя какой-либо другой компьютер, загрузите образ ISO WinPE Sergei Strelec и запишите его на флешку, например, с помощью Rufus. Примечание: если возможности создания загрузочной флешки нет, далее приведены альтернативные варианты решения.
- Загрузитесь с созданной флешки (может потребоваться отключить Secure Boot в BIOS) на компьютере, где ПИН-код недоступен, в меню «Пуск» перейдите в раздел «Программы WinPE» — «Сброс паролей» и запустите утилиту Windows Login Unlocker.

- В списке учетных записей нажмите правой кнопкой мыши по учетной записи, в которую не получается войти и выберите пункт «Reset password» (для сброса/удаления пароля) или «Change password» (для изменения пароля).

- Появится запрос, с сообщением о том, что это учетная запись Майкрософт и она будет преобразована в локальную учетную запись — нажмите Ок.
После выполнения указанных действий вы получите сообщение о том, что пароль был успешно сброшен, утилиту можно закрыть и загрузиться с обычного жесткого диска или SSD — без пароля или с установленным вами паролем. Учитывайте, что после такого преобразования вам может потребоваться вновь войти в учётную запись Майкрософт в приложениях, где ранее выполнялся вход с этой учётной записью:

Если создание загрузочной флешки в текущей ситуации невозможно, есть ещё два варианта действий, которые возможно выполнить из среды восстановления в командной строке, либо в командной строке, запущенной по Shift+F10 с установочного накопителя Windows 11/10:
- Создайте локальную учётную запись с правами администратора, используя 2-й способ из этой инструкции. После создания вы сможете выбрать её на экране входа в систему, зайти под ней и либо полностью «переехать» в новую учётную запись, либо выполнить действия над уже имеющейся, но не работающей учётной записью Майкрософт.
- Используйте 2-й способ из статьи Как включить скрытую учетную запись Администратора в Windows 11 (подойдет и для Windows 10), затем зайдите в эту учетную запись и уже из неё выполняйте управление пользователями для исправления проблемы.
Надеюсь, один из вариантов поможет решить проблему и вы успешно получите доступ к вашей ОС.









Sergey
Огромное спасибо! Очень помогли!
Ответить
Иван
Выполняю п. 10, ввожу команду #3. Система отзывается, что не может найти нужный файл. Пытался аргументы по разному поставить и в диске я уверен. Что ещё можно сделать?
Ответить
Dmitry
Здравствуйте.
Если в правильности вводимого пути уверены полностью при этом именно «не может найти файл», то, похоже, по какой-то причине этой папки нет, а именно там у нас хранятся данные настроек ПИН-кода и при выполнении команды мы её удаляем. Можно сразу перейти к 4-й, раз нет.
Ответить
Артем
Выполняю 10 пункт
Ввожу команду takeown, раз 20 наверное ввел , перепроверил , все четко написано
Выдает ошибку : не удается найти указанный файл .
Ответить
Dmitry
Если вы уверены, что буквы дисков не поменялись (а они в среде восстановления могут быть другими, то есть не C), выходит, папки нет (либо вы до этого использовали первый раздел инструкции с меньшим количеством шагов и уже удалили папку). В такой ситуации — пропускать 3 первых указанных в 10-м шаге команды.
Ответить
Nite2
Попробуйте просто открыть проводник. И заходите в указанный каталог, сначала на C:, потом в Windows, дальше в ServiceProfiles, и т.д. В какой-то момент система может сказать, что у вас нет прав, и спросить, предоставить их вам или нет. Надо согласиться, тогда она пустит дальше. Когда пройдете полностью весь путь, повторите снова команду, которая выдавала ошибку.
Ответить
Игорь
При вводе из 10 пункта первой команды пишет что что то заблокировано в BitLocker Drive Encryption как его отключить?
Ответить
Виктор
Делал пункт с вводом командной строки, в итоге все сделал нормально, пишет неправильный параметр или аргумент «icacls»
Ответить
Степан
Здравствуйте! После выполнения действий по пункту с реестром и командной строкой при входе в систему перестало появляться окно с запросом пин-кода/пароля. То есть появляются дата и время на заставке, а после нажатия клавиши появляется размытая заставка и кнопки в правом нижнем углу. Что могло это вызвать и можно ли хотя бы как-то вернуть всё обратно?
Ответить
Dmitry
Здравствуйте.
1. А все команды при этом были выполнены без ошибок?
2. Нет ли случайно точек восстановления системы? (можно использовать из среды восстановления)
Ответить
Степан
Всё без ошибок. Несколько раз перепроверяли и даже повторно делали.
Точки, к сожалению, отсутствуют((
Ответить
Dmitry
Тогда такая мысль:
Последним способом из этой статьи (она для 11, но для 10 так же) загрузитесь с WinPE, и:
1. Либо сбросьте пароль для учетной записи (при этом она превратится в локальную, для которой ПИН в принципе не предусмотрен)
2. Либо активируйте скрытую учетную запись «Администратор» под ней зайдите и уже там далее можно что-то думать будет и предпринимать.
Ответить
_LoGo
Здравствуйте. После способа с WindowsPE почти все службы на ноуте отключены и не включаются обратно. Ни звук, ни сеть (проводная/беспроводная) не работают. Средства устранения неполадок ошибок не находят.
Ответить
Dmitry
Здравствуйте.
Это больше похоже на какое-то совпадение: там влияния никакого нет на это в WinPE.
Но, если вдруг, дело именно в этом, то проверьте: а если другого пользователя создать, там та же ситуация? (на новом пользователе не будет никакого влияния от изменений, сделанных в WinPE)
Ответить
_LoGo
Проверил на другом компьютере, не имеющем проблемы с пин-кодом. После сброса пин-кода флешкой стрельца и включения с жесткого диска службы снова отключились.
P.S. Если включить все службы по очереди в автоматический режим после того, как они приобрели статус отключенных, то всё начинает нормально функционировать. Выяснить, почему они отключаются так и не удалось
Ответить
Dmitry
Очень странно. Потестирую дополнительно, но на момент написания статьи (способ с WinPE тестировал в Win 11 Pro) ничего подобного не наблюдалось.
Ответить
павел
отлично вы обьясняете как же я зайду в виндовс чтобы чтото изменить если я в систему немогу зайти из за того что пин код неработает и дополнительной учетки нет, у меня ноутбук. как решить проблему непонятно
Ответить
павел
короче нашел способ просто откатываюсь к заводским настройкам, этот пинкод впринципе и ненужен незнал что такая проблема может произойти
Ответить
павел
что правда глаза режет удаляете мои коменты?
Ответить
Dmitry
Никто комменты не удаляет (если без спама и мата). Я просто не все время здесь, а где-то раз в сутки их смотрю, а до просмотра они не публикуются. Но именно у вас должны показываться (если у вас исчезают комментарии, возможно отключены или чистятся куки просто)
Ответить
Шамиль
Здравствуйте у меня не получилось. Я попробовал пункт с ресетом я прописал все без ошибок но почему то пишет что кол icacles неверен
Ответить
Ник Остин
Доброго времени суток, всегда сайт выручал но в этот раз нет! Но! нашел сам решение!
Суть: Я был авторизован через учетку майкрософта, активировал запись администратора, и столкнулся что не одно приложение по факту не работает, а если и работает то не корректно.
Восстановил microsoft store, попробовал в нем авторизоваться но был белый экран авторизации просто, перезагрузил и сразу запросил вход в уз. Майкрософт зашел, задали новый пин код, и я вернулся на рабочий стол.! Может кому то так же поможет.
Ответить
Максим
После удаления пин кода не заходит в систему. То есть вместо предложения ввести пароль теперь отображаются часы. Если нажать Enter или потыкать мышкой, то часы и дата пропадает, но через какое-то время возвращается назад и в систему компьютер не входит
Ответить
Константин
Спасибо вам огромное. Вы мне очень помогли.
Ответить
Вв_
Так что делать с bit-locker так и не понятно…
Диск зашифрован, пароль скорее всего утерян
Ответить
Dmitry
Если использовалась учетная запись Майкрософт, можно восстановить доступ к диску/отключить шифрование с помощью ключа восстановления, который можно получить здесь:
Ответить
Ден
Вот я так и смог войти через ключ. Но все равно пришлось создавать нового пользователя и наделять его правами, потому что на основном не создавался пин код.
Конечно в этом всем я сам виноват, не надо было в биосе клацать. Нажал secure boot mode и и такое случилось.
Ответить
Дмитрий
Статья помогла, большое спасибо!
Ответить
НН
После всех пунктов при входе появляется «Вход» при нажатии на него откидывает назад на экран который перед входом в систему
Ответить
Алекс
Оказалось все проще в моем случае, просто подтвердил в настройках учётной записи, что я это я)) но статья хорошая
Ответить
Дмитрий
Вин 11 помог последний пункт с переводом в локальную запись
Ответить
Алексей
Вы просто красавчики
Ответить
Евгений
Респект.
Ответить
Руслан
Добрый день, у меня ещё дополнительно выдаёт ошибку (код: 0х80280100) Windows 11, порылся нашёл что это — TPM 2.0: TPM не инициализирован.
Не подскажите, что можно сделать? Спасибо,
Ответить
Dmitry
Здравствуйте.
А не меняли настройки TPM в БИОСе? Или, может что-то еще там делали перед появлением проблемы?
Ответить
S
спасибо
Ответить
Phlame
Это конечно фиаско, включи безопасный режим — получи невозможность войти в подарок.
Спасибо, включение службы в реестре помогло
На всякий случай повторю — на 5 этапе ОБЯЗАТЕЛЬНО перейдите в свой диск, так как по умолчанию откроется System32 не того диска!
Ответить
Alex Iks
доброго времени суток!
Поменял свой Ryzen 5700X на 5800X3D, материнская плата осталась той же. После настройки биос прогрузил систему и меня встретило сообщение, что конфигурация системы изменилась и пин код более не действителен. Кнопки войти с паролем нет, только кнопки в правом углу.
Произвёл сброс паролей всех учёток на локальной машине пятью командами из статьи, теперь пароля нет, нажимая на кнопку вход возвращает на стартовый экран и всё по новой…
Создал вторую учётку администратора (не активировал скрытую, а прям новую создал с теми же правами). Вопрос, как теперь восстановить вход в исходную учётку ибо буквально квартал назад винду переустановил, только всё настроил и вот опять..
Ответить
Dmitry
Здравствуйте. А ту исходную пробовали сделать локальной вместо Майкрософт (можно с того же WinPE, например) и после этого зайти?
Ответить
Alex Iks
Пока не пробовал, флешки под рукой нет. Уже думаю просто снести к винду и по новой всё отстроить под новый камень, доеду только до друга за загрузочной флешкой.
Кстати вопрос: а чем локальная учётка отличается от МС? что поменяется? МС маркет и купленное в нём в мирное время будет работать? если нет, то реально проще снести систему и по новой накатить, хоть и не хочется.
Ответить
Dmitry
Отличается «Дополнительными возможностями» типа синхронизации приложений, обоев и всяческих настроек на всех ваших устройствах с этой учеткой, поиск устройства и другие вещи.
Некоторые приложения МС требуют обязательного наличия учетки (но сходу не скажу даже какие — не пользуюсь сейчас такими, но сталкивался с ситуацией).
А Стор, в общем-то и без неё по большей части работает (но если именно покупки нужно восстановить, а не просто бесплатное скачать, то прямо в магазине потребуется все-таки зайти с учетной записью МС)
Ответить
Lam
Спасибо большое , помог 10 шаг, поменял процессор и никак не мог войти, а при установке винды указал рандомную почту , которой у меня и близко нет
Огромное спасибо вам !
Ответить
Артур
После выбора командной строки,монитор тухнет и не включается.После перезагрузки и выборе другого действия он снова отрубается.Что делать?
Ответить
Dmitry
Можно использовать последний способ из этой статьи https://remontka.pro/reset-password-windows-11/ (подойдет и для 10-ки). Сброс сделает учетную запись локальной и уберет пин-код
Ответить
Дани
Перед выполнением описанных действий можно попробовать следующее:
1. Удалить ПИН-код
2. Перезагрузиться
3. Установить ПИН-код (хоть тот же самый)
Мне помогло.
PS: С самим паролем от учетки проблем не было, только с ПИН-кодом после обновления прошивки биоса.
Ответить
Анна
Спасибо вам огромное за статью, за подсказки. Не могла зайти в учётную запись микрософт, помогло только создание локальной сети, через загрузочную флешку. Дай бог здоровья вам!
Ответить