Driver ikecfgif installation failed windows 10

Driver ikecfgif installation failed windows 10 Сообщения: 358 Благодарности: 10 Профиль | Отправить PM | Цитировать помогите разобраться с проблемой.

На чтение 3 мин Просмотров 1 Опубликовано 25 апреля, 2021

Driver ikecfgif installation failed windows 10

Сообщения: 358
Благодарности: 10

Профиль | Отправить PM | Цитировать

помогите разобраться с проблемой.
потребовалось переустановить VPN клиент
сейчас в процессе установки я получаю сообщение об ошибке
Product: CSP VPN Client (sc) — Error 25021. Driver «cryptopm» installation failed. Product installation aborted.

установка производится через msiexec.
естьподозрения что при удалении приложения удалил не все. и теперь при проверке инсталятор находит остатки и отказывает в установке.
подскажите как гарантированно вычистить драйвер VPN клиента, если кто сталкивался.

Сообщения: 51908
Благодарности: 14931

Конфигурация компьютера
Материнская плата: ASUS P8Z77-V LE PLUS
HDD: Samsung SSD 850 PRO 256 Гб, WD Green WD20EZRX 2 Тб
Звук: Realtek ALC889 HD Audio
CD/DVD: ASUS DRW-24B5ST
ОС: Windows 8.1 Pro x64
Прочее: корпус: Fractal Design Define R4

Driver «cryptopm» installation failed.

Задайте в разделе реестра
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionSetup
параметр LogLevel = 0x2000FFFF (включение подробного лога) и перезагрузитесь.

Далее запустите установку и после появления ошибки выложите WINDOWSsetupapi.log в архиве.
Потом верните значение LogLevel на исходное.

Это сообщение посчитали полезным следующие участники:

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

Задайте в разделе реестра
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionSetup
параметр LogLevel = 0x2000FFFF (включение подробного лога) и перезагрузитесь.
Далее запустите установку и после появления ошибки выложите WINDOWSsetupapi.log в архиве.
Потом верните значение LogLevel на исходное. »

Последний раз редактировалось Alexab, 12-01-2017 в 18:40 .

выложите WINDOWSsetupapi.log в архиве »

» width=»100%» style=»BORDER-RIGHT: #719bd9 1px solid; BORDER-LEFT: #719bd9 1px solid; BORDER-BOTTOM: #719bd9 1px solid» cellpadding=»6″ cellspacing=»0″ border=»0″>

Сообщения: 6
Благодарности:

Сообщения: 51908
Благодарности: 14931

Конфигурация компьютера
Материнская плата: ASUS P8Z77-V LE PLUS
HDD: Samsung SSD 850 PRO 256 Гб, WD Green WD20EZRX 2 Тб
Звук: Realtek ALC889 HD Audio
CD/DVD: ASUS DRW-24B5ST
ОС: Windows 8.1 Pro x64
Прочее: корпус: Fractal Design Define R4

помогите разобраться с проблемой.
потребовалось переустановить VPN клиент
сейчас в процессе установки я получаю сообщение об ошибке
Product: CSP VPN Client (sc) — Error 25021. Driver «cryptopm» installation failed. Product installation aborted.

установка производится через msiexec.
естьподозрения что при удалении приложения удалил не все. и теперь при проверке инсталятор находит остатки и отказывает в установке.
подскажите как гарантированно вычистить драйвер VPN клиента, если кто сталкивался.

Профиль | Отправить PM | Цитировать

Сообщения: 51908
Благодарности: 14931

Конфигурация компьютера
Материнская плата: ASUS P8Z77-V LE PLUS
HDD: Samsung SSD 850 PRO 256 Гб, WD Green WD20EZRX 2 Тб
Звук: Realtek ALC889 HD Audio
CD/DVD: ASUS DRW-24B5ST
ОС: Windows 8.1 Pro x64
Прочее: корпус: Fractal Design Define R4

Driver «cryptopm» installation failed.

Задайте в разделе реестра
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionSetup
параметр LogLevel = 0x2000FFFF (включение подробного лога) и перезагрузитесь.

Далее запустите установку и после появления ошибки выложите WINDOWSsetupapi.log в архиве.
Потом верните значение LogLevel на исходное.

Это сообщение посчитали полезным следующие участники:

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

Задайте в разделе реестра
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionSetup
параметр LogLevel = 0x2000FFFF (включение подробного лога) и перезагрузитесь.
Далее запустите установку и после появления ошибки выложите WINDOWSsetupapi.log в архиве.
Потом верните значение LogLevel на исходное. »

Последний раз редактировалось Alexab, 12-01-2017 в 18:40 .

выложите WINDOWSsetupapi.log в архиве »

» width=»100%» style=»BORDER-RIGHT: #719bd9 1px solid; BORDER-LEFT: #719bd9 1px solid; BORDER-BOTTOM: #719bd9 1px solid» cellpadding=»6″ cellspacing=»0″ border=»0″>

Сообщения: 6
Благодарности:

Сообщения: 51908
Благодарности: 14931

Конфигурация компьютера
Материнская плата: ASUS P8Z77-V LE PLUS
HDD: Samsung SSD 850 PRO 256 Гб, WD Green WD20EZRX 2 Тб
Звук: Realtek ALC889 HD Audio
CD/DVD: ASUS DRW-24B5ST
ОС: Windows 8.1 Pro x64
Прочее: корпус: Fractal Design Define R4

Столкнулись с такой проблемой:

Производится установка CSP VPN Client S-Terra на ОС Win 7x 32 Корпоративная.

При первоначальной установке всё проходит нормально, только лишь выдаётся предупреждение о том, что драйвер не имеет цифровой подписи (Windows can’t verify the publisher of this driver
software
), после нажатия кнопки «всё-равно установить этот драйвер» установка корректно продолжается и завершается.

После установки обновлений на ОС (перечислять все не буду, т.к. много их) возникла необходимость переустановить CSP VPN Client. Удалили, перезагрузили ПК, запустили установку. И вместо выше описанного предупреждения система выдаёт
ошибку «Error 25021. Driver «vpndrvr» installation failed. Prodact installation aborted»

К сожалению вендор этого продукта нам пока ничем помог, может здесь кто-то сталкивался с подобным, т.к. предполагаю, что косяк может быть не столько с ПО, сколько в настройках ОС.

1. отключали проверку цифровой подписи через ГП: User Configuration->Administrative Templates-> System->Driver Installation

2. загружали ОС в режиме « Отключение обязательной проверки подписи драйвера»

3. отключали проверку подписи с помощью bcdedit

4. пробовали разные уровни уведомлений в UAC

5. поставили на другую машину с аналогичной конфигурацией, с теми же обновлениями — работает. Каждый раз при установке выдаётся сообщение, где можно выбрать установку драйвера.
Если от неё отказаться, то выдаётся такая же ошибка 25021.

В общем закономерность не понятна, на каких-то машинах проблема есть, на каких-то (но таких меньше) её нет.

  • Изменен тип 18 сентября 2013 г. 8:23
    Тема переведена в разряд обсуждений по причине отсутствия активности.
  • Изменен тип
    Dmitriy Vereshchak Microsoft contingent staff
    13 ноября 2013 г. 12:36
    Вопрос решен

При попытке установки Клиента 4.1 на ОС Windows XP / 7 / 8 / 8.1 (x32/x64) возникла ошибка — невозможно установить драйвер. Что делать?

Проблема: Не устанавливается Клиент 4.1 на WindowsXP SP2 / Windows7x32 / Windows7 x64 с ошибкой «невозможно проверить подпись для cab-файла» или «невозможно установить драйвер cryptopm» или «невозможно установить драйвер cp_avstb» или другие драйвера

Описание: проблема заключается в том, что Windows не может проверить подпись драйвера/файла, который подписан современной ЭЦП разработчика с применением алгоритма SHA256.
Подробное описание на сайте Microsoft: https://technet.microsoft.com/en-us/library/security/3033929
Решение: установка обновления операционной системы:
Ссылка на обновление безопасности для Windows XP SP2 — https://support.microsoft.com/ru-ru/kb/968730
Ссылка на запрос обновления безопасности для Windows XP SP3 (при запросе выбрать язык установленной системы): https://support.microsoft.com/ru-ru/hotfix/kbhotfix?kbnum=968730&kbln=ru-ru
Ссылка на обновление безопасности для Windows 7 x32 — https://www.microsoft.com/en-us/download/details.aspx?id=46078
Ссылка на обновление безопасности для Windows 7 x64 — https://www.microsoft.com/en-us/download/details.aspx?id=46148
Ссылка на обновление безопасности для Windows Server 2008 R2 x64 —
https://www.microsoft.com/en-us/download/details.aspx?id=46083
Также, можете попробовать воспользоватся Утилитой удаления Клиента безопасности, как указано в статье базы знаний

Если данная инструкция вам не помогла, то обратитесь в службу технической поддержки, с описанием возникшей проблемы и выполненных действиях.

Обновления Windows 10 зачастую вызывали много проблем у многих пользователей и с каждым новым накопительным обновлением их становится всё больше и больше.

Обновления Windows 10 зачастую вызывали много проблем у многих пользователей и с каждым новым накопительным обновлением их становится всё больше и больше. Например, могут возникнуть проблемы с драйверами, которые ранее никак себя не проявляли, а устройства, для которых эти драйверы предназначены, работали вполне себе штатно.

Если на Вашем устройстве с операционной системой Windows 10 возникает ошибка «драйвер не может быть загружен на этом устройстве», Microsoft утверждает, что это означает следующее: настройка целостности памяти в Windows Security предотвращает загрузку драйвера на вашем устройстве.

Корпорация Майкрософт обновила документ поддержки, предупреждая пользователей о том, что «если Вы решите продолжить использование устройства без решения проблемы драйвера, Вы можете обнаружить, что функциональность, которую поддерживает драйвер, больше не работает, что может иметь последствия от незначительных до серьезных».

Как быть в данной ситуации? Как решить проблему с драйверами в Windows 10?

Первое, что Вы должны сделать, это проверить, доступен ли новый или обновленный драйвер через Центр обновления Windows или через производителя этого драйвера. Если Вы не можете найти совместимый драйвер для решения этой проблемы, Вы можете отключить параметр целостности памяти в системе безопасности Windows, чтобы обойти сообщение об ошибке «драйвер не может загрузиться на это устройство».

1) Перейдите в меню Пуск > Настройки > Обновление и безопасность

2) Затем выберите Безопасность Windows > Безопасность устройства

3) В разделе «Изоляция ядра» выберите «Сведения об изоляции ядра»

4) Отключите настройку целостности памяти, если она еще не включена

5) Перезагрузите компьютер для вступления измененных параметров в силу

Несовместимые драйверы оказались своего рода проклятием для Windows 10, но похоже что компания, по крайней мере, наконец-то начала признавать эти проблемы и предлагать обходные пути вместо того, чтобы оставлять пользователей в поисках решений.

3070 Gigabyte Gaming за 50 тр с началом

MSI 3050 за 25 тр в Ситилинке

3070 Gainward Phantom дешевле 50 тр

13700K дешевле 40 тр в Регарде

10 видов 4070 Ti в Ситилинке — все до 100 тр

3060 Gigabyte Gaming за 30 тр с началом

13600K дешевле 30 тр в Регарде

4080 почти за 100тр — дешевле чем по курсу 60

12900K за 40тр с началом в Ситилинке

RTX 4090 за 140 тр в Регарде

Компьютеры от 10 тр в Ситилинке

3060 Ti Gigabyte за 42 тр в Регарде

3070 дешевле 50 тр в Ситилинке

Ранее уже сообщалось о том, что очередное обновление Windows 10 сломало спящий режим и понизило частоту кадров в играх. То ли ещё будет!

Этот материал написан посетителем сайта, и за него начислено вознаграждение.

Unfortunately, none of the suggestions worked.

Got the same issue, here is my experience.

1. Running Windows 7, Ultimate edition, x64;

2. OpenVPN 2.5.3 gets installed fine;
however, setupapi.dev.log contains following:
sig: 15:18:46.274
sig: Key = oemvista.inf
sig: FilePath = c:program filestap-windowsdriveroemvista.inf
sig: Catalog = c:program filestap-windowsdrivertap0901.cat
! sig: Verifying file against specific (valid) catalog failed! (0x800b0109)
! sig: Error 0x800b0109: A certificate chain processed, but terminated in a root certificate which is not trusted by the trust provider.
sig: 15:18:46.331
sig: 15:18:46.331
sig: Key = oemvista.inf
sig: FilePath = c:program filestap-windowsdriveroemvista.inf
sig: Catalog = c:program filestap-windowsdrivertap0901.cat
sig: Success: File is signed in Authenticode(tm) catalog.
sig: Error 0xe0000241: The INF was signed with an Authenticode(tm) catalog from a trusted publisher.
sig: 15:18:46.351
(same applies to wintun)

So tap driver isn’t being recognized by the system (go to device manager/check network section/see tap driver with yellow triangle on the icon:
«This device is not working properly because Windows cannot load the drivers required for this device. (Code 31)»

3. To resolve the tap driver challenges, tried:

3.1 Full system cleanup (delete all the drivers, openvpn installs, tap installer/reinstalled everything w/ and w/o tap installer)
(i still do wander why other drivers may interfere with the install from openvpn, but that’s a diff story)
3.2 bcedit experiments & windows reboot with «disable driver signature enforcement»
3.3 manually imported certificates (via certmgr & mmc snap in for the local computer; to root & trusted publisher)
3.4 signed driver myself & used self-signed certificate

As an experiment, took clean windows 7 x64 sp1 — installed openvpn — has challenges too, works only under «disable driver signature enforcement».
But at least — tap driver is recognized as a driver — and is loaded properly if one chooses «disable driver signature»; so it sorta works.

After all the experiments, this is what i came down to:

There seem to be two issues that the latest OpenVPN installer has;
and latest tap driver installer has;
(and they seem to have it (at least) for the past ~8-10 releases (went as far as 9.9 with tap installer; and 2.0 with openvpn))

a) Challenge one: digital signature. Technically, one can bypass it by either experimenting bcedits; enabling test mode; or by loading via F8/disable driver signature. Who’s at fault — Microsoft, who started enforcing driver signatures; that’s annoying exercise to go through, a lot of projects out there choose not to do it;

b) Challenge two: busted certificate chain.
(that’s the one is unable to overcome).
Something is screwed up with certificates associated with openvpn/tap installer.
And not with the certificate itself — the one that’s assigned to it; it’s good and legit; but specifically with the intermediate certificate: the one that (in theory) you could get from the digisign guys.

Funny enough, Microsoft has exactly the same challenges with one of their .NET library installs: and to resolve it, they have provided combined — proper — certificate — that you can install yourself and make it work.

But with OpenVPN — we do not have (direct) access to combined (and verified!) certificate (yes, i tried to get it exported/imported; including chain of certs; didn’t work. tried to go to the source — digi sign website — to grab intermediate cert — no good either)
So cert challenges combined with digital signature challenges — and entire application becomes useless.

Direction that (in theory) could work:

If one updates registry; and adds following record to the driver:
«ComponentId» with the value «tap0901»:
It makes «Network card» to be visible to openVPN app;
So error from «hey, you have no tap devices out there»:
Turns into «hey, you have tap device there, but it’s busy».
(chances are, OpenVPN queries registry directly, bypassing Windows API; which is why it makes a difference)

Therefore if one manages to mimic «properly enabled driver» through regedits — it might actually work, and provide solution to all those people who have troubles. I’ll keep digging this direction, but if someone with a bit more experience could assist — help would be very much appreciated.

Alternative, is to provide chained certificate for the software (that’s question to openvpn devs) that’s been properly validated and considered to be valid by Microsoft.
That way, digital signature can be overrulled with bcedits/and/or/F8/disable driver signature enforcement):
And certs is legit:
And we’d be good.

Third alternative (unlikely) — is to include proper certificate & proper digital signature in the future releases of openvpn:
But while first one should be easy; getting proper signature in place doesn’t seem to look too good.

any other suggestions/comments/possible ways to resolve it — will seriously appreciate some help here.

For now it doesn’t look too promising.