错误代码0x80070005表示“访问被拒绝”,主因是更新进程缺乏对softwaredistribution、$windows.~bt、com接口或注册表项的必要权限;可通过五种方法解决:一、以管理员身份运行mediacreationtoolw11.exe或setup.exe;二、重置更新服务并重命名softwaredistribution与catroot2目录;三、清理$windows.~bt文件夹;四、运行dism和sfc修复系统文件;五、在dcomcnfg中为self账户启用本地启动和激活权限。

你在尝试更新 Windows 11 系统时反复遇到“安装失败,错误代码 0x80070005”,提示“访问被拒绝”,说明系统在写入关键路径(如 SoftwareDistribution、$WINDOWS.~BT 或注册表项)时被安全策略拦截,当前执行上下文缺乏必要权限,必须逐层解除权限瓶颈才能继续。
以管理员身份运行升级程序
这是最直接有效的第一步,能绕过 UAC 对普通用户会话的写入限制,确保 MediaCreationToolW11.exe 或 setup.exe 在高完整性级别下启动。
方法一:使用 Media Creation Tool 升级
右键点击已下载的 MediaCreationToolW11.exe 文件 → 选择“以管理员身份运行” → 等待工具加载后,按向导完成升级流程。
方法二:挂载 ISO 镜像升级
在资源管理器中双击打开 ISO 文件 → 进入挂载盘符 → 定位到根目录下的 setup.exe → 右键该文件 → 选择“以管理员身份运行” → 在安装界面中务必勾选“保留个人文件、应用和 Windows 设置”。
注意:如果只是双击运行 setup.exe,它默认以当前用户低完整性令牌启动,无法写入 C:\Windows 和 C:\$WINDOWS.~BT,必然触发 0x80070005。
重置 Windows 更新服务与缓存目录
该操作强制终止四大核心服务并重命名两个关键缓存目录,清除因长期运行导致的 ACL 残留、句柄锁定和元数据损坏,是修复服务级权限错乱的通用手段。
第一步:以管理员身份启动命令提示符
按 Win + R → 输入 cmd → 同时按下 Ctrl + Shift + Enter → 点击“是”允许更改设备。
第二步:停止更新相关服务
依次输入以下命令,每行执行完毕后等待提示符返回再输入下一行:
net stop wuauserv
net stop bits
net stop cryptsvc
net stop msiserver
第三步:重命名缓存目录
执行:
ren %windir%\SoftwareDistribution SoftwareDistribution.old
ren %windir%\System32\catroot2 catroot2.old
【不要直接删除这两个目录,重命名可避免因文件被占用导致操作失败】
第四步:清理下载队列缓存
执行:
Del "%ALLUSERSPROFILE%\Application Data\Microsoft\Network\Downloader\qmgr*.dat"
第五步:重启服务并关闭窗口
依次输入:
net start wuauserv
net start bits
net start cryptsvc
net start msiserver
关闭命令提示符窗口,必须重启计算机后再检查更新。
清理 $WINDOWS.~BT 临时安装文件夹
这个隐藏文件夹存储升级过程中的全部临时镜像与解压文件,若其中某个子项权限异常或被第三方软件加锁,Windows Update 就会在后续阶段报 0x80070005。
打开文件资源管理器 → 在地址栏粘贴:C:\$WINDOWS.~BT → 按回车进入。
若弹出“你当前无权访问该文件夹”提示 → 点击地址栏左侧的盾牌图标 → 选择“继续”获取所有权。
全选文件夹内所有内容 → 按 Shift + Delete 永久删除 → 关闭窗口。
这一步无需重启,删完即可立刻尝试检查更新。
运行 DISM 与 SFC 修复系统映像和受保护文件
当 wuapi.dll、wups2.dll 等核心更新组件的文件权限丢失或签名失效时,SFC 会报告“Windows 资源保护未找到任何完整性冲突”,但实际 COM 接口调用仍被拒绝;DISM 先修复底层映像,SFC 才能基于可信源完成校验。
以管理员身份运行 PowerShell(不是命令提示符)→ 依次执行以下两条命令,每条执行完毕并显示“操作成功完成”后再进行下一条:
DISM /Online /Cleanup-Image /RestoreHealth
sfc /scannow
若 sfc 报告“某些文件未能修复”,请重复执行 sfc /scannow 直至提示“Windows 资源保护未找到任何完整性冲突”且无修复动作发生,说明权限与文件状态已恢复一致。
修正 DCOM 中 SELF 帐户的本地启动与激活权限
Windows 更新依赖的 SLUI.exe、TrustedInstaller 等进程通过 DCOM 调用系统激活与模块安装接口,若 SELF 帐户未被授予基本 COM 权限,就会在初始化阶段直接返回 0x80070005。
按 Win + R → 输入 dcomcnfg → 回车 → 展开“组件服务” → “计算机” → “我的电脑” → 右键“我的电脑” → 选择“属性”。
切换到“COM 安全”选项卡 → 在“启动和激活权限”区域点击“编辑限制…” → 点击“添加” → 在“输入对象名称”框中输入:SELF → 点击“检查名称”确认 → 点击“确定”。
在权限列表中,为刚添加的 SELF 帐户勾选:本地启动 和 本地激活 → 点击“确定”保存。











