需手动启用windows update、bits、cryptographic services三项服务并设为自动(延迟启动),若启动失败则按cryptsvc→bits→wuauserv顺序强制启动,再停止全部服务、重命名softwaredistribution和catroot2文件夹为.old,最后重启服务并检查更新。

Win11系统在检查或安装更新时突然弹出“由于关键核心服务未运行导致更新失败”的错误提示,无法继续下载或安装补丁,此时系统更新功能实际已处于半瘫痪状态。
确认关键服务是否真的未运行
先别急着重启或重置,这个提示有时是误报。按 Win + R 打开运行框,输入 services.msc → 回车,打开服务管理器。
在服务列表中依次找到以下三项(可直接在右上角搜索框输入名称快速定位):
• Windows Update
• Background Intelligent Transfer Service(BITS)
• Cryptographic Services
逐个双击打开属性窗口,确认“启动类型”为【自动(延迟启动)】或【自动】,且“服务状态”显示为【正在运行】。若任一服务状态为“已停止”,点击“启动”按钮手动启用。
手动启动失败时的强制修复路径
如果点击“启动”后提示“错误1068:依赖服务或组无法启动”,说明上游服务缺失或损坏——这时不能只盯着Windows Update本身。
方法一:用管理员权限运行CMD逐级启动依赖链
① 右键“开始”→选择“终端(管理员)”或“命令提示符(管理员)”
② 依次执行以下命令(每行回车一次):
net start cryptsvc
net start bits
net start wuauserv
注意:顺序不能颠倒,cryptsvc(加密服务)必须最先启动,否则BITS和WUAUServ会因证书校验失败而拒绝加载。
方法二:重置服务注册表项(仅当方法一报错“拒绝访问”时使用)
在管理员终端中运行:
sc.exe config wuauserv start= auto
sc.exe config bits start= auto
sc.exe config cryptsvc start= auto
这三条命令会强制将服务启动类型写入注册表,绕过图形界面的配置缓存。
清除更新缓存并重建组件
服务看似跑起来了,但旧缓存可能仍含损坏的元数据,导致下次检查更新时再次触发同一错误。
第一步:停止全部更新相关服务
在管理员终端中一次性执行:
net stop wuauserv && net stop cryptsvc && net stop bits && net stop msiserver
第二步:重命名SoftwareDistribution和Catroot2文件夹
进入 C:\Windows\ 目录,将以下两个文件夹分别重命名为:
• SoftwareDistribution → SoftwareDistribution.old
• Catroot2 → Catroot2.old
⚠️ 这一步不可跳过——系统重启后会自动重建这两个目录,但若不清空,旧损坏缓存会持续干扰新更新流程。
第三步:重新启动服务并触发更新检查
在管理员终端中运行:
net start wuauserv && net start cryptsvc && net start bits && net start msiserver
然后打开“设置 → Windows 更新”,点击“检查更新”。











