0x00000085错误表示安全子系统初始化失败,主因是lsass服务未启动或注册表配置错误,需通过恢复环境检查sc query lsass状态、修复hklm\system\currentcontrolset\services\lsass的start值与dependonservice依赖项,并用secedit或dism重置安全策略。

Win11系统蓝屏显示错误代码0x00000085,说明系统在初始化安全子系统(Security Subsystem)时遭遇致命故障,通常表现为“IRQL_NOT_LESS_OR_EQUAL”或直接提示“SECURITY_INITIALIZATION_FAILED”,此时系统无法加载LSASS进程或验证内核安全模块,必须立即中止运行。
确认蓝屏是否由LSASS服务异常触发
这一步不能跳过——0x00000085几乎总与LSASS.exe(本地安全认证子系统服务)启动失败强相关。若蓝屏前曾手动修改过组策略、禁用过安全中心、或安装过第三方登录增强工具(如某些指纹/人脸识别驱动),问题大概率在此。
按住Shift键不放→点击“重启”→进入恢复环境→“疑难解答”→“高级选项”→“命令提示符”。
输入:sc query lsass 回车,观察返回状态。若显示“STATE: 1 STOPPED”或“ERROR 1060”,证实LSASS未加载成功。
修复注册表中LSASS启动类型与依赖项
注册表错误是0x00000085最隐蔽也最常被忽略的根源。系统可能因上次异常关机导致HKLM\SYSTEM\CurrentControlSet\Services\LSASS下的Start值被篡改为0(Boot)或2(Auto),而实际应为2且必须确保其依赖项完整。
在命令提示符中依次执行:
reg load HKLM\TempSystem C:\Windows\System32\config\SYSTEM
reg add "HKLM\TempSystem\ControlSet001\Services\LSASS" /v Start /t REG_DWORD /d 2 /f
reg add "HKLM\TempSystem\ControlSet001\Services\LSASS" /v DependOnService /t REG_MULTI_SZ /d "SamSS\0\0" /f
reg unload HKLM\TempSystem
注意:第三条命令中的\0\0是双空字符分隔符,不可省略或替换为空格,否则LSASS将因依赖缺失而无法启动。
检查并重建安全策略数据库
方法一:使用secedit命令强制刷新本地安全策略
在命令提示符中输入:secedit /configure /cfg %windir%\inf\defltbase.inf /db defltbase.sdb /verbose 回车。该操作会重置所有基础安全策略至默认状态,覆盖被损坏的secedit.sdb文件。
方法二:若上步报错“找不到defltbase.inf”,说明系统映像已严重损坏,需从安装介质挂载健康映像修复:
先运行:dism /image:C:\ /get-packages 确认当前系统版本;再下载对应版本的Win11 ISO,挂载后执行:dism /image:C:\ /cleanup-image /restorehealth /source:WIM:X:\sources\install.wim:1 /limitaccess(X为ISO挂载盘符)。
禁用可疑的安全类第三方驱动
第一步:在命令提示符中运行:driverquery /v > C:\drivers.txt 导出全部驱动列表。
第二步:重启进安全模式(F4),打开C:\drivers.txt,搜索关键词:authz、credprov、winlogon、gina、biometric。凡非Microsoft签名且名称含上述字段的驱动,极可能是问题源。
第三步:定位其.sys文件路径(通常在C:\Windows\System32\drivers\下),重命名该文件为xxx.sys.bak,重启测试。
特别提醒:【不要删除】任何以“ksecdd.sys”、“ci.dll”、“lsasrv.dll”开头的系统核心文件,误删将导致系统彻底无法启动。











