Как устранить ошибку Untrusted System File GlobalRoot Device HarddiskVolume3 в Windows

Иван Корнев·28 июля 2026·4 мин

Ошибка Untrusted System File GlobalRoot Device HarddiskVolume3 возникает, когда механизмы защиты ядра Windows блокируют загрузку системного файла или драйвера без действующей цифровой подписи. Путь указывает на третий том жесткого диска, где расположен проблемный компонент. Для решения необходимо проверить целостность подписи, обновить драйверы или временно отключить строгую проверку при загрузке.

Оглавление

Природа ошибки и значение пути

Сообщение об ошибке означает, что система безопасности Windows (чаще всего Device Guard или Credential Guard) предотвратила загрузку компонента, не имеющего доверенной подписи от издателя. Блокировка неподписанных или неправильно подписанных файлов является частью механизмов защиты ядра.

Путь GlobalRoot\Device\HarddiskVolume3 представляет собой внутренний путь ядра Windows к третьему тому жесткого диска. Обычно это раздел восстановления, EFI или дополнительный раздел системы. Данная нумерация устройств указывает на конкретный физический том, где находится файл, вызвавший срабатывание защиты.

На системах с включённым Secure Boot все загрузочные компоненты обязаны иметь действительную подпись UEFI. Secure Boot полностью блокирует загрузку любых неподписанных или неправильно подписанных компонентов.

Основные причины возникновения

Главная причина появления ошибки — отсутствие или недействительность цифровой подписи WHQL (Windows Hardware Quality Labs) у драйвера или системного компонента. Драйверы режима ядра должны быть подписаны Microsoft для успешной загрузки в системах с включённой проверкой целостности кода.

Чтобы точно определить имя проблемного файла, вызвавшего ошибку, необходимо просмотреть журнал событий Windows (Event Viewer). Перейдите в раздел Windows Logs > System. Код события обычно имеет номер 6600 или относится к категории Code Integrity.

Методы исправления ошибки

Для устранения проблемы используйте следующие проверенные способы, начиная с диагностики конкретного файла.

Проверка цифровой подписи драйвера

Используйте инструмент Sigcheck из набора Sysinternals Suite для проверки статуса подписи конкретного файла по указанному пути. Выполните команду в командной строке с правами администратора:

sigcheck.exe -v <полный_путь_к_файлу>

Это позволит подтвердить, действительно ли у файла отсутствует действующая подпись.

Обновление драйверов

Установите последнюю версию драйвера, имеющую официальную цифровую подпись от производителя оборудования. Загружайте драйверы исключительно с официального сайта производителя устройства, чтобы гарантировать их совместимость и наличие корректной подписи WHQL.

Проверка целостности системы и диска

Запустите команду sfc /scannow для автоматического поиска и восстановления повреждённых защищённых системных файлов Windows.

Также выполните проверку диска для тома HarddiskVolume3 на наличие физических повреждений файловой системы. Используйте команду:

chkdsk X: /f /r

Где X — буква диска, соответствующая третьему тому в вашей системе.

Метод исправленияИнструмент / КомандаНазначение
Проверка подписиsigcheck.exe -vВыявление файлов без действующей цифровой подписи
Восстановление файловsfc /scannowИсправление повреждённых системных компонентов
Проверка дискаchkdsk X: /f /rУстранение ошибок файловой системы на томе Volume3
Временная загрузкаРежим F7 при стартеОднократный запуск с отключённой строгой проверкой

Если вам необходимо срочно загрузить систему, используйте режим отключения обязательной проверки подписи драйверов. Выберите этот режим через настройки запуска (клавиша F7 при загрузке). Это позволяет загрузить неподписанные драйверы только на одну текущую сессию.

Частые ошибки

  • Игнорирование журнала событий. Попытка исправить ошибку без точного знания имени файла приводит к бессистемным действиям. Всегда начинайте с просмотра Event Viewer (код 6600).
  • Загрузка драйверов со сторонних ресурсов. Установка драйверов не с официального сайта производителя часто приводит к повторной блокировке из-за отсутствия корректной подписи WHQL.
  • Постоянное отключение проверки подписи. Использование режима загрузки без проверки подписи (F7) должно быть временной мерой для диагностики. Постоянная работа с отключённой защитой ядра снижает безопасность системы.

FAQ

Что означает путь GlobalRoot\Device\HarddiskVolume3? Это внутренний путь ядра Windows, указывающий на третий физический том жесткого диска в системе нумерации устройств. Обычно там располагается раздел восстановления или EFI.

Почему Windows блокирует загрузку файла? Системы безопасности, такие как Device Guard или Credential Guard, блокируют файлы, не имеющие действующей цифровой подписи от доверенного издателя. Это требование обязательно для драйверов режима ядра.

Как узнать, какой именно файл вызвал ошибку? Откройте журнал событий Windows (Event Viewer), перейдите в раздел Windows Logs > System и найдите события с кодом 6600 или связанные с Code Integrity. Там будет указано имя заблокированного файла.

Можно ли навсегда отключить проверку подписи драйверов? Штатный режим отключения проверки (выбираемый клавишей F7 при загрузке) действует только на одну сессию. Это сделано для обеспечения безопасности системы и предотвращения постоянной загрузки непроверенного кода.