Что такое ошибка 28201 и почему она возникает
Ошибка 28201 появляется при установке Kerio Control VPN Client на операционные системы Windows 10 и Windows 11. Текст сообщения обычно выглядит так: «Ошибка 28201: Не удалось установить драйвер устройства VNP. Причина: CREATE. Действие: UpdateDevice. Результат: 0x80070490, unspecified error» или с другими кодами, например 0x800F020B, 0x80070103.
Основная причина — ужесточение требований к драйверам в новых версиях Windows. Начиная с Windows 10 версии 20H2, система блокирует установку драйверов, которые не имеют действующей цифровой подписи Microsoft. Драйвер Kerio Virtual Network Adapter (kvnet.sys) не проходит проверку, и установщик не может создать виртуальный сетевой адаптер. Это приводит к сбою на этапе установки драйвера.
Проблема воспроизводится как со старыми версиями клиента (например, 8.1.1), так и с более новыми (9.x). При этом подключение к серверу может не устанавливаться даже после успешной установки, если версии клиента и сервера не совпадают.
Предварительные шаги: проверка версий и прав администратора
Прежде чем приступать к сложным методам, убедитесь, что вы используете подходящую версию Kerio VPN Client. Версии клиента и сервера должны совпадать или быть максимально близкими. Например, если на сервере установлена версия 8.3.3, а вы пытаетесь поставить клиент 9.3.6, могут возникнуть проблемы с совместимостью, даже если установка пройдёт успешно.
Также важно запускать установщик от имени администратора. Для этого нажмите правой кнопкой мыши на файл установки и выберите «Запуск от имени администратора». Если у вас несколько учётных записей, убедитесь, что у текущей есть права администратора.
Перед установкой рекомендуется временно отключить антивирус и защитник Windows, так как они могут блокировать установку драйверов. После завершения установки не забудьте включить защиту обратно.
Способ 1: Ручная установка драйвера через диспетчер устройств
Этот метод считается одним из самых надёжных и часто помогает, когда стандартная установка не срабатывает. Алгоритм действий следующий:
- Запустите установку Kerio VPN Client и дождитесь появления окна с ошибкой 28201. Не нажимайте кнопку «ОК» в этом окне.
- Откройте диспетчер устройств (правый клик по кнопке «Пуск» → «Диспетчер устройств»).
- В разделе «Сетевые адаптеры» найдите «Неизвестное устройство» (или устройство с жёлтым восклицательным знаком).
- Нажмите на него правой кнопкой мыши и выберите «Обновить драйвер».
- Выберите «Выполнить поиск драйверов на этом компьютере».
- Укажите путь к папке с драйверами Kerio. Обычно это
C:\Kerio\VPN Client\VPNDriverилиC:\Program Files (x86)\Kerio\VPN Client\VPNDriver. Если папка не найдена, можно указать корень диска C и включить поиск в подпапках. - Мастер установит драйвер, после чего нажмите «ОК» в окне ошибки и повторите установку клиента.
Важно: если после нажатия «ОК» установка откатывается и удаляет уже установленные файлы, можно скопировать папку VPNDriver в другое место до нажатия «ОК», а затем использовать её для ручной установки.
Способ 2: Извлечение драйвера из установочного пакета
Иногда папка VPNDriver не создаётся в процессе установки, либо установщик не даёт доступа к файлам. В этом случае можно извлечь драйвер из установочного MSI-файла.
- Запустите установку Kerio VPN Client и дождитесь появления приветственного окна. Не нажимайте «Далее».
- Откройте проводник и в адресной строке введите
%temp%, затем нажмите Enter. - Найдите свежесозданную папку с именем вида
{0E940AA5-0F83-495D-9003-410C453B252D}(имя генерируется случайно, ориентируйтесь на дату создания). - Внутри папки найдите файл с расширением
.msi(например,kerio-control-vpnclient-9.3.4-3795-win64.msi). - Распакуйте MSI-файл с помощью 7-Zip (правый клик → «7-Zip» → «Распаковать здесь»).
- Среди распакованных файлов найдите
kvnet.cat,kvnet.inf,kvnet.sys. Скопируйте их в отдельную папку. - Переименуйте файлы, убрав цифру «1» в конце расширения (если она есть), чтобы получились
kvnet.cat,kvnet.inf,kvnet.sys. - Далее действуйте как в первом способе: откройте диспетчер устройств, выберите «Установить старое устройство» (или используйте команду
hdwwiz), укажите путь к папке с драйверами и установите драйвер.
Этот метод особенно полезен, если установщик не создаёт папку VPNDriver или если вы не можете найти её на диске.
Способ 3: Использование команды hdwwiz для установки драйвера
Если в диспетчере устройств нет пункта «Установить старое устройство» (это часто встречается в Windows 11), можно запустить мастер установки оборудования вручную.
- Нажмите
Win + R, введитеhdwwizи нажмите «ОК». - В мастере нажмите «Далее».
- Выберите «Установка оборудования, выбранного из списка вручную».
- Оставьте «Показать все устройства» и нажмите «Далее».
- Нажмите «Установить с диска», затем «Обзор» и укажите путь к файлу
kvnet.inf. - Выберите драйвер «Kerio Virtual Network Adapter» и завершите установку.
После этого запустите установку Kerio VPN Client заново — ошибка 28201 должна исчезнуть. Этот способ хорошо работает на Windows 10 и 11, но на Windows 8 и 8.1 могут потребоваться другие версии драйверов.
Способ 4: Ручное создание службы Kerio VPN
Если ни один из способов с драйвером не помог, можно попробовать установить клиент, прервав установку на этапе ошибки, а затем вручную создать службу. Этот метод описан на сайте PcConfig.ru и помог многим пользователям.
- Запустите установку Kerio VPN Client от имени администратора.
- Дождитесь появления ошибки 28201, но не нажимайте «ОК».
- Откройте диспетчер задач (
Ctrl + Shift + Esc), найдите процессыmsiexec.exeи завершите их (снять задачу). - Проверьте, остались ли файлы в папке
C:\Program Files (x86)\Kerio\VPN Client. Если да, переходите к следующему шагу. - Скачайте утилиту NSSM (Non-Sucking Service Manager) с официального сайта
nssm.cc. - Распакуйте архив, скопируйте
nssm.exe(подходящей разрядности) в папку с Kerio. - Откройте командную строку от имени администратора и выполните:
cd C:\Program Files (x86)\Kerio\VPN Client
nssm.exe install kerio- В открывшемся окне NSSM укажите:
- Path:
C:\Program Files (x86)\Kerio\VPN Client\kvpncsvc.exe - Startup directory:
C:\Program Files (x86)\Kerio\VPN Client
- Нажмите «Install service».
- Откройте «Службы» (Win + R →
services.msc), найдите службуkerioи запустите её. - Запустите
kvpncgui.exe— все поля должны стать активными, и подключение будет работать.
Некоторые пользователи отмечают, что имя службы лучше указывать как «kerio vpn client» (с пробелами), иначе служба может не запуститься.
Способ 5: Отключение проверки подписи драйверов
Поскольку ошибка 28201 часто возникает из-за неподписанных драйверов, можно временно отключить проверку цифровой подписи. Это делается через параметры загрузки Windows.
- Откройте «Параметры» → «Обновление и безопасность» → «Восстановление».
- В разделе «Особые варианты загрузки» нажмите «Перезагрузить сейчас».
- После перезагрузки выберите «Поиск и устранение неисправностей» → «Дополнительные параметры» → «Параметры загрузки» → «Перезагрузить».
- Нажмите клавишу
7илиF7, чтобы выбрать «Отключить обязательную проверку подписи драйверов». - После загрузки Windows установите Kerio VPN Client. Проверка подписи будет отключена только для текущего сеанса, поэтому установку нужно завершить до перезагрузки.
Этот метод может помочь, но он не всегда срабатывает, так как в новых версиях Windows даже отключение проверки подписи не гарантирует установку драйвера. Кроме того, после перезагрузки проверка снова включится, и драйвер может перестать работать.
Дополнительные советы и подводные камни
При решении проблемы с ошибкой 28201 важно учитывать несколько нюансов:
- Версии клиента и сервера должны совпадать. Если сервер работает на Kerio Control 9.1.4, а вы ставите клиент 9.3.6, подключение может не установиться. В комментариях пользователи отмечали, что после установки промежуточной версии (например, 9.3.5) проблема исчезала.
- Windows 8 и 8.1. Для этих систем описанные методы могут не подойти. Требуется строго определённая версия клиента, совместимая с Windows 8. Иногда помогает установка более старой версии (например, 7.4.2).
- Откат установки. Если после нажатия «ОК» в окне ошибки установка откатывается и удаляет файлы, обязательно скопируйте папку
VPNDriverили извлеките драйвер заранее. - Права администратора. Убедитесь, что установка и все манипуляции выполняются от имени администратора. Если вы запустили установку с повышением прав, временные файлы могут распаковаться в профиль администратора, а не текущего пользователя.
- Антивирус. Некоторые антивирусы могут блокировать установку драйверов. Временно отключите защиту или добавьте установщик в исключения.
Если ни один из способов не помог, попробуйте обратиться к официальной документации Kerio Control или на форумы поддержки. Возможно, для вашей версии Windows и клиента существует специальное обновление или патч.
Что делать, если ничего не помогает
В редких случаях ошибка 28201 не устраняется даже после всех перечисленных действий. Это может быть связано с глубокими проблемами в системе, например, с повреждёнными системными файлами или конфликтами с другими драйверами.
В такой ситуации можно попробовать:
- Установить более старую версию Windows (если это возможно) или использовать виртуальную машину с совместимой ОС.
- Использовать альтернативный VPN-клиент, например, OpenVPN или WireGuard, если сервер Kerio Control поддерживает эти протоколы.
- Обратиться в службу поддержки Kerio (GFI Software) с подробным описанием проблемы и логами установки.
Некоторые пользователи сообщают, что помогает установка клиента в режиме совместимости с Windows 7 или Windows 8. Для этого нажмите правой кнопкой на установщик, выберите «Свойства» → «Совместимость» и установите нужный режим.
Также стоит проверить, не установлены ли в системе другие VPN-клиенты, которые могут конфликтовать с драйвером Kerio. Удалите их перед установкой.
Заключение
Ошибка 28201 при установке Kerio VPN Client — распространённая проблема, вызванная несовместимостью драйвера с новыми версиями Windows. Наиболее эффективным способом является ручная установка драйвера через диспетчер устройств или с помощью команды hdwwiz. Если это не помогает, можно создать службу вручную с помощью NSSM или отключить проверку подписи драйверов.
Важно помнить о совместимости версий клиента и сервера, а также о необходимости запуска установки от имени администратора. Следуя инструкциям из этой статьи, вы сможете восстановить работоспособность VPN-подключения и избежать длительных «танцев с бубном».
Вопросы и ответы
Почему возникает ошибка 28201 при установке Kerio VPN Client?
Ошибка 28201 возникает из-за того, что Windows 10/11 блокирует установку неподписанного драйвера виртуального сетевого адаптера Kerio. Начиная с версии 20H2, требования к драйверам ужесточились, и установщик не может автоматически установить драйвер. Это приводит к сбою на этапе установки драйвера.
Как исправить ошибку 28201 без переустановки Windows?
Самый надёжный способ — вручную установить драйвер через диспетчер устройств. Для этого дождитесь появления окна с ошибкой, не нажимайте «ОК», откройте диспетчер устройств, найдите «Неизвестное устройство» в разделе «Сетевые адаптеры», обновите драйвер, указав путь к папке VPNDriver (обычно C:\Kerio\VPN Client\VPNDriver). После этого нажмите «ОК» в окне ошибки и повторите установку.
Что делать, если после нажатия «ОК» установка откатывается и удаляет файлы?
Если установка откатывается, необходимо скопировать папку VPNDriver в другое место до нажатия «ОК». Затем после отката вручную установите драйвер из скопированной папки через диспетчер устройств или команду hdwwiz. После этого запустите установку Kerio VPN Client заново — ошибка должна исчезнуть.
Можно ли использовать NSSM для создания службы Kerio VPN?
Да, это альтернативный метод. Если установка прерывается ошибкой, но файлы остаются в C:\Program Files (x86)\Kerio\VPN Client, можно создать службу вручную с помощью утилиты NSSM. Укажите путь к kvpncsvc.exe и запустите службу. После этого клиент будет работать, хотя установка формально не завершена.
Помогает ли отключение проверки подписи драйверов?
В некоторых случаях да. Отключение проверки подписи драйверов через параметры загрузки Windows может позволить установить драйвер. Однако этот метод не всегда срабатывает на новых версиях Windows, и после перезагрузки проверка снова включается, что может привести к неработоспособности драйвера.
Какая версия Kerio VPN Client совместима с Windows 11?
Последняя версия Kerio VPN Client (например, 9.3.6) обычно устанавливается на Windows 11 без проблем. Однако если сервер использует более старую версию, может потребоваться установка промежуточной версии клиента, совместимой с сервером. В любом случае, версии клиента и сервера должны совпадать или быть близкими.