错误代码0x80070005表示“访问被拒绝”,根源是系统更新进程缺乏对softwaredistribution、$windows.~bt或com接口等关键资源的必要权限;可通过以管理员身份运行升级程序并禁用第三方安全软件、重置windows更新服务与缓存目录、执行dism/sfc系统文件修复、修正dcom中self账户权限、清理$windows.~bt目录并就地升级五种方法解决。

如果您在将 Windows 11 升级至 24H2 版本时遭遇失败,并弹出错误代码 0x80070005,该提示明确表示“访问被拒绝”,根源在于系统更新进程无法获得对关键路径(如 C:\Windows\SoftwareDistribution、C:\$WINDOWS.~BT 或 COM 接口)的必要访问权限。以下是五种相互独立、经实测验证的修复方法:
一、以管理员身份运行升级程序并禁用第三方安全软件
此方法直接提升执行上下文权限等级,并消除第三方安全组件对系统更新写入行为的拦截,适用于安装助手、Media Creation Tool 或挂载 ISO 后运行 setup.exe 的全部场景。
1、右键点击已下载的 MediaCreationToolW11.exe 文件,选择“以管理员身份运行”。
2、若使用 ISO 镜像升级,请在资源管理器中打开挂载盘符,定位到根目录下的 setup.exe。
3、对该 setup.exe 文件执行右键操作,选择“以管理员身份运行”。
4、在安装向导界面中,勾选“保留个人文件、应用和 Windows 设置”选项。
5、在升级前,临时关闭所有第三方杀毒软件、防火墙及驱动管理工具的实时防护模块。
二、重置 Windows 更新服务与缓存目录
该方案强制终止 wuauserv、BITS、CryptSvc 等核心服务,清除 SoftwareDistribution 和 catroot2 中因长期运行导致的权限残留与损坏缓存,并重建默认 ACL 配置,从而恢复更新服务链的正常调用关系。
1、按 Win + R 打开“运行”窗口,输入 cmd,然后同时按下 Ctrl + Shift + Enter,以管理员身份启动命令提示符。
2、依次执行以下命令,每输入一行后按回车并等待提示符返回:
net stop wuauserv
net stop bits
net stop cryptsvc
net stop msiserver
3、执行以下命令重命名缓存目录(避免直接删除引发句柄锁定):
ren %windir%\SoftwareDistribution SoftwareDistribution.old
ren %windir%\System32\catroot2 catroot2.old
del /f /q "%ALLUSERSPROFILE%\Application Data\Microsoft\Network\Downloader\qmgr*.dat"
4、执行以下命令重启全部服务:
net start wuauserv
net start bits
net start cryptsvc
net start msiserver
三、执行系统文件与映像完整性修复
该方法采用 DISM 与 SFC 协同机制:DISM 基于可信 Windows 映像源修复基础系统组件完整性,SFC 则扫描并还原受保护系统文件(如 wuapi.dll、wups2.dll)的原始权限与内容,解决因核心 DLL 权限丢失或签名失效触发的访问拒绝。
1、按下 Win + X,选择“Windows 终端(管理员)”。
2、依次输入以下命令,每行执行完毕并确认显示“操作成功完成”后再继续:
DISM /Online /Cleanup-Image /ScanHealth
DISM /Online /Cleanup-Image /CheckHealth
DISM /Online /Cleanup-Image /RestoreHealth
3、DISM 执行完毕后,输入:
sfc /scannow
4、等待 SFC 完成全部扫描与修复过程,期间请勿中断终端会话。
四、修正 DCOM 安全配置中 SELF 账户权限
此方法专门应对激活界面(SLUI.exe)、Windows 功能启用或部分 UWP 应用安装失败所关联的 0x80070005 错误,因 DCOM 默认未授予 SELF(代表系统自身执行上下文)对本地 COM 对象的调用权限,导致关键服务间通信被拒。
1、在任务栏搜索框中输入 dcomcnfg,按回车打开“组件服务”管理控制台。
2、依次展开左侧树形结构:组件服务 → 计算机 → 我的电脑 → DCOM 配置。
3、在右侧空白区域右键 → 选择“属性” → 切换至“默认属性”选项卡 → 确保勾选“在此计算机上启用分布式 COM”。
4、切换至“COM 安全”选项卡 → 在“启动和激活权限”区域点击“编辑限制” → 在弹出窗口中点击“添加” → 输入 SELF → 点击“确定” → 勾选“本地启动”和“本地激活” → 点击“确定”。
5、在“访问权限”区域同样点击“编辑限制” → 添加 SELF → 勾选“本地访问” → 点击“确定”。
五、清理 $WINDOWS.~BT 目录并执行就地升级
该方法针对升级失败后残留的半成品安装环境,直接清除位于系统根目录的临时部署文件夹 $WINDOWS.~BT 及其全部子项,规避因目录句柄占用或 ACL 异常导致的后续更新阻塞;再通过 setup.exe 就地升级刷新系统文件而不丢失数据。
1、打开文件资源管理器,在地址栏中直接输入:C:\$WINDOWS.~BT,按回车进入该目录。
2、全选其中所有文件与文件夹(Ctrl + A),按 Shift + Delete 彻底删除。
3、若提示“需要提供管理员权限”,点击“继续”;若提示“某些项目无法删除”,勾选“不再询问”后点击“跳过”。
4、重新下载 Windows 11 24H2 官方 ISO 镜像,挂载后运行根目录下的 setup.exe。
5、在安装类型界面中,务必选择“升级这台电脑”而非“自定义安装”。
6、在“要保留的内容”页面中,勾选“保留个人文件和应用”选项。











