windows 11 更新失败因 wuauserv、bits、cryptsvc 或 msiserver 服务异常,需在 services.msc 中设为自动(延迟启动)并手动启动,再以管理员终端按序停止/启动服务,最后清空 softwaredistribution 和 catroot2 目录。

你在 Windows 11 的“设置 > Windows 更新”页面点击“检查更新”后,弹出红色提示框写着“由于关键核心服务未正常运行导致系统累积更新失败”,说明 wuauserv、bits、cryptsvc 或 msiserver 中至少有一项服务处于禁用、假死或依赖链断裂状态——系统已主动拦截整个更新流程,此时无论网络多好、磁盘空间多足,更新都不会开始。
确认并启用四项关键服务
图形界面常不刷新真实服务状态,尤其当服务被第三方优化工具设为“禁用”后,“Windows 更新”开关仍可能显示为开启。必须手动逐项验证。
按下 Win + R,输入 services.msc 并回车,打开服务管理器。
在列表中依次找到以下四项服务:Windows Update(wuauserv)、Background Intelligent Transfer Service(BITS)、Cryptographic Services(cryptsvc)、Windows Installer(msiserver)。
对每一项执行右键 → “属性”,将“启动类型”统一改为【自动(延迟启动)】;若“服务状态”显示“已停止”,则必须点击“启动”按钮——仅改启动类型不启动服务,更新仍会失败。
逐项点击“应用”→“确定”,关闭窗口后等待 5 秒,让注册表写入完成。
用管理员终端强制重启服务链
服务管理器有时无法真正唤醒假死进程,必须通过命令行强制终止再加载,确保内存实例重置。跳过这一步,后续操作大概率无效。
右键“开始”按钮 → 选择“终端(管理员)”。
依次执行以下四条停止命令,每行回车后等待提示符返回再输下一行:
net stop wuauserv → net stop bits → net stop cryptsvc → net stop msiserver
全部停止后,必须严格按此顺序启动:
net start wuauserv → net start cryptsvc → net start bits → net start msiserver
跳过 cryptsvc 或颠倒顺序,会导致 BITS 无法注册加密上下文,后续下载仍报 0x80070422。
执行完毕后关闭终端,立即重启电脑——新服务需完整加载内核驱动与 WMI 提供程序,冷启动才能生效。
清空损坏缓存目录
SoftwareDistribution 和 Catroot2 目录若存在锁死的 .tmp 文件或损坏的 DataStore.edb 数据库,即使服务全开,更新也会在初始化阶段静默退出,且不写错误日志。
方法一(推荐):以管理员身份运行 PowerShell,粘贴执行整段脚本:
Stop-Service wuauserv -Force
Stop-Service bits -Force
Stop-Service cryptsvc -Force
Stop-Service msiserver -Force
Remove-Item "C:\Windows\SoftwareDistribution\*" -Recurse -Force -ErrorAction SilentlyContinue
Remove-Item "C:\Windows\System32\Catroot2\*" -Recurse -Force -ErrorAction SilentlyContinue
Start-Service wuauserv
Start-Service bits
Start-Service cryptsvc
Start-Service msiserver
方法二(命令提示符兼容):以管理员身份运行 cmd,依次执行:
net stop wuauserv → net stop bits → net stop cryptsvc → net stop msiserver
ren C:\Windows\SoftwareDistribution SoftwareDistribution.old
ren C:\Windows\System32\catroot2 catroot2.old
net start wuauserv → net start cryptsvc → net start bits → net start msiserver
注意:如果重命名时提示“拒绝访问”,请先在任务管理器中结束“Windows Modules Installer Worker”进程,再重试。











