错误代码0x80070005表示“访问被拒绝”,主因是当前执行上下文缺乏对文件、注册表、com对象等资源的必要权限;可通过重置更新组件、运行sfc/dism、修正dcom权限、清理$windows.~bt目录、修复hkey_users\s-1-5-20注册表权限五种方法并行解决。

当Windows 11在执行系统更新、功能启用、应用安装或激活操作时弹出“错误代码0x80070005”,该提示明确指向“访问被拒绝”,本质是当前执行上下文缺乏对目标资源(文件、注册表项、COM对象、服务目录等)的必要访问权限。以下是针对该错误的多种独立且可并行实施的解决路径:
一、重置Windows更新组件与缓存目录
该方法通过强制终止更新相关服务、清除SoftwareDistribution和catroot2中可能已损坏或权限异常的缓存数据,并重建服务运行环境,消除因长期运行导致的文件锁定与ACL残留问题。
1、在任务栏搜索框中输入cmd,右键单击“命令提示符”,选择“以管理员身份运行”。
2、依次输入以下命令,每行执行完毕并等待提示符返回后再输入下一行:
net stop wuauserv
net stop bits
net stop cryptsvc
ren %windir%\SoftwareDistribution SoftwareDistribution.old
ren %windir%\System32\catroot2 catroot2.old
3、执行服务重启命令:
net start wuauserv
net start bits
net start cryptsvc
4、关闭命令提示符窗口,务必重启计算机后再尝试原操作。
二、运行系统文件检查(SFC)与映像修复(DISM)
该方法采用双重校验机制:DISM负责修复Windows映像源(WinRE与基础镜像)的完整性,SFC则基于该可信源扫描并替换受损的受保护系统文件,二者协同可解决因核心组件签名失效或权限元数据损坏引发的访问拒绝。
1、按下Win + X组合键,选择“Windows 终端(管理员)”。
2、依次输入以下命令,每行执行完成后等待“操作成功完成”提示再继续:
DISM /Online /Cleanup-Image /ScanHealth
DISM /Online /Cleanup-Image /CheckHealth
DISM /Online /Cleanup-Image /RestoreHealth
3、DISM执行完毕后,输入:
sfc /scannow
4、等待SFC扫描与修复全部结束,重启设备后验证问题是否解除。
三、修正DCOM中SELF账户的COM安全性权限
该方法专门应对系统激活(SLUI.exe)、Windows功能启用及部分UWP应用安装失败场景,因DCOM安全策略默认未授予SELF(代表系统自身执行上下文)对本地及远程COM对象的调用权限,导致关键服务间通信被拒。
1、在任务栏搜索框中输入dcomcnfg,按回车打开“组件服务”管理控制台。
2、左侧依次展开“组件服务”→“计算机”→“我的电脑”,右键点击“我的电脑”,选择“属性”。
3、切换到“COM 安全性”选项卡,在“访问权限”区域点击“编辑默认值”。
4、在弹出窗口的“组或用户名”列表中查找SELF;若未出现,点击“添加”,在输入框中键入SELF,点击“检查名称”后确认。
5、选中SELF,在下方“允许”列中勾选本地访问和远程访问两项。
6、连续点击“确定”关闭所有对话框,完成设置后重启计算机。
四、清理$WINDOWS.~BT升级临时目录
该目录由Windows更新下载器自动创建,用于存放大型功能更新镜像;若更新中途失败、断电或权限异常,其中残留的锁文件或损坏结构会持续触发0x80070005,尤其影响后续可选功能安装与系统升级。
1、打开文件资源管理器,在地址栏直接粘贴:c:\$windows.~bt,然后按回车。
2、若该路径存在且可访问,全选其中所有文件与子文件夹。
3、按Shift + Delete永久删除,不进入回收站。
4、若提示“拒绝访问”,请先完成本指南第一、二步后再重试此操作。
五、修复HKEY_USERS\S-1-5-20注册表权限
该SID对应NT AUTHORITY\SELF,是系统激活、Office许可证验证及部分服务启动所依赖的核心安全主体;若其在HKEY_USERS下的注册表项权限被意外修改(如完全控制被移除),将直接引发0x80070005。
1、按Win + R打开“运行”对话框,输入regedit,点击“确定”。
2、当提示是否允许更改设备时,点击“是”。
3、在左侧导航栏中展开HKEY_USERS,定位并单击选中S-1-5-20。
4、右键单击S-1-5-20,选择“权限”。
5、点击“添加”,在“输入对象名称以选择”框中输入当前登录用户名,点击“检查名称”后确认。
6、点击“高级”,在“权限”选项卡中选中刚添加的用户,点击“编辑”。
7、勾选完全控制,点击“确定”;返回后再次点击“高级”,选中NETWORK SERVICE,同样赋予完全控制权限。
8、勾选“用可继承的权限项替换所有子对象的权限项”,点击“确定”关闭所有窗口。











