错误代码0x80070005表示“访问被拒绝”,主因是权限缺失或acl锁死,需以管理员身份运行升级程序、重置windows更新服务与缓存、清理$windows.~bt、还原dcom中self账户权限。

你在尝试安装 Windows 11 累积更新、功能更新或启用 Windows 功能时反复弹出“错误代码 0x80070005”,提示“访问被拒绝”,说明系统更新进程在写入 C:\Windows\SoftwareDistribution、C:\$WINDOWS.~BT 或调用 COM 接口时,因权限缺失或 ACL 锁死而被安全策略拦截,必须针对性解除权限瓶颈才能继续。
以管理员身份运行升级程序
这是最直接有效的第一步,能绕过 UAC 对普通用户会话的写入限制,确保升级工具在高完整性级别下启动。
方法一:使用 Media Creation Tool 升级
右键点击已下载的 MediaCreationToolW11.exe 文件 → 选择“以管理员身份运行” → 等待工具加载后,按向导完成升级流程。
方法二:挂载 ISO 镜像升级
在资源管理器中双击打开 ISO 文件 → 进入挂载盘符 → 定位到根目录下的 setup.exe → 右键该文件 → 选择“以管理员身份运行” → 在安装界面中务必勾选“保留个人文件、应用和 Windows 设置”。
【如果只是双击运行 setup.exe,它默认以当前用户低完整性令牌启动,无法写入 C:\Windows 和 C:\$WINDOWS.~BT,必然触发 0x80070005】
重置 Windows 更新服务与缓存目录
该操作强制终止四大核心服务并重命名两个关键缓存目录,清除因长期运行导致的 ACL 残留、句柄锁定和元数据损坏,是修复服务级权限错乱的通用手段。
第一步:以管理员身份启动命令提示符
按 Win + R → 输入 cmd → 同时按下 Ctrl + Shift + Enter → 点击“是”允许更改设备。
第二步:停止更新相关服务
依次输入以下命令,每行执行完毕后等待提示符返回再输入下一行:
net stop wuauserv
net stop bits
net stop cryptsvc
net stop msiserver
第三步:重命名缓存目录
输入以下命令:
ren %windir%\SoftwareDistribution SoftwareDistribution.old
ren %windir%\System32\catroot2 catroot2.old
del /f /q "%ALLUSERSPROFILE%\Application Data\Microsoft\Network\Downloader\qmgr*.dat"
第四步:重启服务
依次输入:
net start wuauserv
net start bits
net start cryptsvc
net start msiserver
第五步:重启电脑
关闭命令提示符窗口,重启计算机后再尝试检查更新。
清理 $WINDOWS.~BT 临时文件夹
该文件夹存储升级过程中生成的临时安装文件,若其中存在损坏或权限异常的子项,将导致后续操作被系统安全策略拦截。
打开文件资源管理器,在地址栏中粘贴:C:\$WINDOWS.~BT,按回车进入。
若提示访问被拒绝,点击地址栏左侧的盾牌图标,选择“继续”获取所有权。
全选该文件夹内所有内容,按 Shift + Delete 永久删除。
关闭窗口,无需重启即可立即尝试更新。
还原 SELF 账户的 DCOM 访问权限
该错误常因 SELF 账户在 DCOM 安全性设置中缺失本地与远程访问权限所致,导致 SLUI.exe 等激活组件无法执行调度动作。
在任务栏搜索框中输入 dcomcnfg,按回车打开“组件服务”管理单元。
在左侧窗格依次展开“组件服务”→“计算机”,右键单击“我的电脑”,选择“属性”。
切换到“COM 安全性”选项卡,在“访问权限”区域点击“编辑默认值”。
在弹出的“访问权限”对话框中,若列表未显示 SELF,则点击“添加”;在“输入对象名称”框中输入 SELF,点击“检查名称”,确认后点击“确定”。
在用户列表中选中 SELF,勾选“允许”列下的本地访问和远程访问两项。
连续点击“确定”关闭所有对话框,随后重启计算机使更改生效。











