Der Windows Update-Fehler 0x80070005 (E_ACCESSDENIED) bedeutet, dass der Zugriff auf eine Datei, einen Ordner oder einen Registrierungseintrag verweigert wurde, der beim Herunterladen oder Installieren eines Updates benötigt wird. Diese Anleitung gilt für unterstützte Windows-Clientversionen: unterstützte Windows-11-Versionen sowie Windows-10-Geräte, sofern sie weiterhin für das betroffene Update berechtigt sind. Am sichersten ist es, den Fehler zunächst in Windows Update zu bestätigen und WindowsUpdate.log oder CBS.log zu prüfen, bevor Sie Berechtigungen ändern.
Was der Windows Update-Fehler 0x80070005 bedeutet
In diesem konkreten Zusammenhang steht 0x80070005 für E_ACCESSDENIED, also „Zugriff verweigert“. Laut Microsoft tritt der Fehler auf, wenn Windows Update nicht auf benötigte Dateien, Ordner oder Registrierungseinträge zugreifen kann. Zu den dokumentierten möglichen Bedingungen gehören fehlerhafte Berechtigungen für WinSxS oder SoftwareDistribution, fehlerhafte Registrierungsberechtigungen für Component Based Servicing, unzureichende SYSTEM-Berechtigungen für das Windows-Verzeichnis oder Updatedateien, die durch Sicherheitssoftware von Drittanbietern gesperrt sind.
Der gleiche Hexadezimalcode kann im Microsoft Store, bei der Windows-Aktivierung, bei der Lizenzierung und in anderen Windows-Kontexten auftreten. Für diese Fälle gilt das hier beschriebene Reparaturverfahren für Windows Update nicht. Vergewissern Sie sich, dass der fehlgeschlagene Vorgang das Herunterladen oder Installieren eines Updates war und dass der Fehler im Updateverlauf oder in den entsprechenden Wartungsprotokollen erscheint.
Die Abdeckung von Windows 10 gilt nur unter bestimmten Bedingungen. Verwenden Sie diese Anleitung nur, wenn das Gerät weiterhin für das konkrete fehlgeschlagene Update berechtigt ist. Prüfen Sie die Anwendbarkeit und Voraussetzungen des Updates anhand der Microsoft-Anleitung zur Problembehandlung bei Windows Update-Problemen. Dieser Artikel behandelt keine nicht unterstützten Windows-10-Upgrades, Wiederherstellungen ausschließlich für Azure-VMs sowie keine Fehler im Microsoft Store oder bei der Aktivierung.
0x80070005 in WindowsUpdate.log oder CBS.log bestätigen
Wann dieser Schritt gilt: Führen Sie diese Diagnose zuerst aus, nachdem ein Update fehlgeschlagen ist und bevor Sie Berechtigungen des Komponentenspeichers ändern.
Voraussetzungen: Zugriff auf das betroffene Gerät und die Möglichkeit, WindowsUpdate.log oder CBS.log zu öffnen. Für spätere Reparaturen über Befehle sind Administratorrechte erforderlich. Das Prüfen vorhandener Protokolle verändert das System jedoch nicht.
Risiko: Niedrig. Datenverlustrisiko: Keines festgestellt. Rückgängig machen: Es ist keine Wiederherstellung erforderlich, da bei diesem Vorgehen lediglich vorhandene Informationen geprüft werden.
- Vergewissern Sie sich im Updateverlauf, dass der Fehler als fehlgeschlagener Download oder als fehlgeschlagene Installation eines Windows-Updates erfasst wurde.
- Öffnen Sie
WindowsUpdate.logoderCBS.logund suchen Sie nach0x80070005. - Suchen Sie in
CBS.lognach zugehörigen Einträgen wieFailed to create fileoderFailed to internally open package. Diese Formulierungen können die Diagnose eines verweigerten Zugriffs stützen, beweisen aber nicht, dass jedem Auftreten dieselbe Ursache zugrunde liegt. - Wenn Sie ein statisches Windows Update-Protokoll benötigen, erzeugen Sie es mit
Get-WindowsUpdateLog. - Vergewissern Sie sich, dass der Code zu Windows Update und nicht zum Microsoft Store, zur Aktivierung, zur Lizenzierung oder zu einer anderen Komponente gehört.
Erwartetes Ergebnis: Durch die Prüfung sollte sich feststellen lassen, ob 0x80070005 während eines Windows-Updates auftrat und ob die Protokolle Hinweise auf einen verweigerten Zugriff enthalten, die für die späteren Reparaturpfade relevant sind. Wenn der Code fehlt oder zu einer anderen Komponente gehört, verwenden Sie diese Anleitung nicht weiter, anstatt ohne Beleg von einem Berechtigungsfehler auszugehen.
Microsofts Referenz zu allgemeinen Windows Update-Fehlern beschreibt diesen Code ebenfalls als Bedingung mit verweigertem Zugriff und verweist auf die Analyse von CBS.log, wenn sich Berechtigungen möglicherweise geändert haben.
Den zutreffenden Reparaturpfad für die Wartung verwenden
Die folgenden Verfahren sind separate, von Microsoft dokumentierte Pfade. Sie sind kein Skript, das automatisch von oben nach unten ausgeführt werden sollte. Verwenden Sie ausschließlich den Pfad, dessen angegebene Bedingung erfüllt ist. Jeder Befehl in diesem Abschnitt erfordert eine Eingabeaufforderung mit erhöhten Rechten und Administratorrechte. Die offizielle, fehlerspezifische Abfolge enthält Abhängigkeiten von Berechtigungs- und Komponentenzurücksetzungen. Diese Bedingungen bleiben nachfolgend erhalten, obwohl DISM und SFC weniger tiefgreifend sind als rekursive Berechtigungsänderungen.
Komponentenspeicher mit DISM reparieren
Wann dieser Schritt gilt: Verwenden Sie ihn, wenn der Fehler nach den zutreffenden Berechtigungsreparaturen und dem Zurücksetzen der Windows Update-Komponenten weiterhin auftritt.
Voraussetzungen: Administratorrechte und eine Eingabeaufforderung mit erhöhten Rechten.
Risiko: Mittel. Datenverlustrisiko: Es ist kein direktes Datenverlustrisiko dokumentiert. Eine Wartungsreparatur sollte dennoch nicht als risikofrei betrachtet werden. Rückgängig machen: Es gibt keine direkte Möglichkeit zum Rückgängigmachen. Verwenden Sie die Systemwiederherstellung oder wenden Sie sich an den Support, wenn DISM neue Wartungsprobleme verursacht.
- Führen Sie
DISM /Online /Cleanup-Image /RestoreHealthaus. - Starten Sie den Computer neu.
- Versuchen Sie erneut, das Update zu installieren.
Erwartetes Ergebnis: Wiederholen Sie nach dem Neustart die Installation desselben Updates und prüfen Sie, ob 0x80070005 erneut auftritt. Microsoft nennt für dieses Verfahren keine separate, fehlerspezifische Erfolgsmeldung.
Integrität der Systemdateien mit SFC prüfen
Wann dieser Schritt gilt: Verwenden Sie ihn nach DISM oder wenn eine Beschädigung von Systemdateien vermutet wird.
Voraussetzungen: Administratorrechte und eine Eingabeaufforderung mit erhöhten Rechten.
Risiko: Mittel. Datenverlustrisiko: Es ist kein direktes Datenverlustrisiko dokumentiert. Rückgängig machen: Es gibt keine direkte Möglichkeit zum Rückgängigmachen. Verwenden Sie Wiederherstellungsoptionen, wenn Reparaturen wiederholt fehlschlagen oder neue Probleme verursachen.
- Führen Sie
sfc /scannowaus. - Wenn Probleme gefunden werden, befolgen Sie die Microsoft-Anleitung zur Reparatur fehlender oder beschädigter Systemdateien.
- Starten Sie den Computer neu.
- Versuchen Sie erneut, das Update zu installieren.
Erwartetes Ergebnis: Wiederholen Sie nach dem Neustart die Installation des betroffenen Updates und prüfen Sie, ob der Fehler wegen verweigerten Zugriffs weiterhin auftritt. Leiten Sie einen Erfolg nicht aus einer nicht dokumentierten Meldung ab.
Windows Update-Komponenten zurücksetzen
Wann dieser Schritt gilt: Verwenden Sie ihn, wenn die zutreffende Berechtigungsreparatur den Fehler nicht behoben hat.
Voraussetzungen: Administratorrechte und eine Eingabeaufforderung mit erhöhten Rechten.
Risiko: Mittel. Datenverlustrisiko: Es ist kein direktes Datenverlustrisiko dokumentiert. Rückgängig machen: Benennen Sie die .old-Ordner nur bei Bedarf und nur dann zurück, wenn der Updatestapel weiterhin funktionsfähig ist.
- Beenden Sie
wuauserv,bitsundcryptSvc. - Benennen Sie
%windir%\SoftwareDistributioninSoftwareDistribution.oldum. - Benennen Sie
%windir%\System32\catroot2incatroot2.oldum. - Starten Sie
cryptSvc,bitsundwuauserv. - Starten Sie den Computer neu und versuchen Sie erneut, das Update zu installieren.
Erwartetes Ergebnis: Die Updatekomponenten verwenden nach dem Neustart die umbenannten Speicherorte. Wiederholen Sie die Installation desselben Updates und prüfen Sie, ob der exakte Code erneut auftritt. Löschen Sie die Ordner nicht und fügen Sie keine nicht dokumentierten Dienstbefehle hinzu.
Die Syntax und die Einsatzbedingungen dieser Pfade stammen aus Microsofts Anleitung zur Problembehandlung bei Windows Update-Fehler 0x80070005.
Berechtigungen des Komponentenspeichers nur bei entsprechenden Protokollhinweisen zurücksetzen
Wann dieser Schritt gilt: Verwenden Sie ihn nur, wenn WindowsUpdate.log oder CBS.log darauf hindeutet, dass der Zugriff auf WinSxS oder SoftwareDistribution verweigert wurde. Dies ist weder eine allgemeine noch eine schnelle Lösung für Windows Update-Probleme.
Voraussetzungen: Administratorrechte und eine Eingabeaufforderung mit erhöhten Rechten.
Risiko: Hoch. Hierbei werden Berechtigungen an Windows-Wartungsspeicherorten rekursiv geändert. Datenverlustrisiko: Es ist kein direktes Datenverlustrisiko dokumentiert. Falsche Berechtigungen können jedoch die Windows-Wartung oder Anwendungen beeinträchtigen. Rückgängig machen: Stellen Sie eine als fehlerfrei bekannte Sicherung wieder her oder wenden Sie sich an den Microsoft-Support, wenn die Windows-Wartung nach den Änderungen nicht mehr funktioniert.
- Führen Sie
icacls "%windir%\WinSxS" /reset /t /c /qaus. - Führen Sie
icacls "%windir%\SoftwareDistribution" /reset /t /c /qaus. - Starten Sie den Computer neu.
- Versuchen Sie erneut, das Update zu installieren.
Erwartetes Ergebnis: Wiederholen Sie nach dem Neustart die Installation des betroffenen Updates und prüfen Sie, ob derselbe Code für den verweigerten Zugriff weiterhin auftritt. Die offizielle Quelle beschreibt keinen separaten sichtbaren Erfolgszustand für das Zurücksetzen der Berechtigungen.
Ändern Sie keine Berechtigungen anderer Ordner oder Registrierungsspeicherorte. Wenn einer der Vorgänge neue Fehler bei der Windows-Wartung oder in Anwendungen verursacht, brechen Sie ab, anstatt weitere Berechtigungen zurückzusetzen.
TrustedInstaller-Besitz wiederherstellen, wenn das Zurücksetzen der Berechtigungen fehlschlägt
Wann dieser Schritt gilt: Verwenden Sie ihn nur, wenn das dokumentierte Zurücksetzen der Berechtigungen des Komponentenspeichers den Updatefehler nicht behoben hat.
Voraussetzungen: Administratorrechte und eine Eingabeaufforderung mit erhöhten Rechten.
Risiko: Hoch. Dadurch wird der Besitzer innerhalb von WinSxS rekursiv geändert. Datenverlustrisiko: Es ist kein direktes Datenverlustrisiko dokumentiert. Ein fehlerhafter Besitzerzustand kann jedoch die Windows-Wartung beeinträchtigen. Rückgängig machen: Stellen Sie den vorherigen Besitzer nur dann wieder her, wenn eine als fehlerfrei bekannte Sicherung oder ein betrieblicher Wiederherstellungsprozess den vorherigen Zustand bewahrt hat.
- Führen Sie
icacls "%windir%\WinSxS" /setowner "NT SERVICE\TrustedInstaller" /t /c /qaus. - Starten Sie den Computer neu.
- Versuchen Sie erneut, das Update zu installieren.
Erwartetes Ergebnis: Wiederholen Sie nach dem Neustart die Installation des betroffenen Updates und prüfen Sie, ob 0x80070005 erneut auftritt. Verwenden Sie keinen anderen Besitzer, fügen Sie keine takeown-Befehle hinzu und gehen Sie nicht davon aus, dass die Änderung ohne einen bekannten vorherigen Zustand rückgängig gemacht werden kann.
Wenn die Änderung des Besitzers neue Wartungsprobleme verursacht, brechen Sie ab und wenden Sie sich an den Microsoft-Support oder eine zuständige Administration.
Antivirenprogramm und Filtertreiber erst nach fehlgeschlagenen Wartungsreparaturen prüfen
Wann dieser Schritt gilt: Verwenden Sie ihn nur, wenn die Wartungsreparaturen fehlgeschlagen sind und die Protokolle weiterhin auf einen verweigerten Zugriff hindeuten. Antivirensoftware von Drittanbietern oder ein anderes Sicherheitsprogramm kann updatebezogene Dateien oder Ordner sperren. Ob ein bestimmter Filtertreiber sicher entladen werden kann, muss jedoch für das betroffene Gerät überprüft werden.
Voraussetzungen: Administratorzugriff, die Möglichkeit, Sicherheitssoftware vorübergehend zu deaktivieren, und eine gerätespezifische Prüfung, bevor ein identifizierter Treiber entladen wird.
Risiko: Hoch. Das vorübergehende Deaktivieren des Antivirenprogramms verringert den Schutz. Das Entladen des falschen Filtertreibers kann Sicherheits-, Verschlüsselungs-, Sicherungs- oder Speichersoftware beeinträchtigen. Datenverlustrisiko: Für den bestätigten Pfad ist kein direktes Datenverlustrisiko dokumentiert. Gerätespezifische Auswirkungen eines Treibers dürfen jedoch nicht als unbedenklich vorausgesetzt werden. Rückgängig machen: Aktivieren Sie das Antivirenprogramm wieder und laden Sie den Treiber erneut oder starten Sie das Gerät neu, um entladene Treiber wiederherzustellen.
- Deaktivieren Sie vorübergehend den Echtzeitschutz des Antivirenprogramms.
- Führen Sie
fltmcaus, um die Dateisystem-Filtertreiber aufzulisten. - Wenn ein Filtertreiber vorhanden ist, der nicht von Microsoft stammt, entladen Sie ausschließlich diesen Treiber anhand seines Namens mit
fltmc unload <DriverName>. - Starten Sie den Computer neu und versuchen Sie erneut, das Update zu installieren.
Erwartetes Ergebnis: Der erneute Versuch kann zeigen, ob der Fehler mit einem Eingriff durch Drittanbietersoftware zusammenhing. Aktivieren Sie das Antivirenprogramm nach dem Test wieder. Entladen Sie nicht alle Filter, erraten Sie keinen Treibernamen und lassen Sie den Schutz nicht deaktiviert.
Wenn Sie nicht bestätigen können, dass ein bestimmter, nicht von Microsoft stammender Filtertreiber sicher entladen werden kann, führen Sie diesen Schritt nicht aus. Wenden Sie sich stattdessen an den Softwareanbieter, eine zuständige Administration oder den Microsoft-Support.
Wann Sie abbrechen und den Fall eskalieren sollten
Beenden Sie eigenständige Reparaturversuche, wenn eine Berechtigungs- oder Besitzeränderung neue Wartungs- oder Anwendungsfehler verursacht. Verwenden Sie die zum jeweiligen Pfad gehörende Rückgängigmachung: Stellen Sie nach rekursiven Berechtigungsänderungen eine als fehlerfrei bekannte Sicherung wieder her, verwenden Sie einen bekannten vorherigen Besitzerzustand nur dann, wenn ein solcher vorhanden ist, benennen Sie Komponentenordner nur unter der dokumentierten Bedingung zurück oder starten Sie das Gerät neu und aktivieren Sie die Sicherheitssoftware nach dem Störungstest wieder.
- Bewahren Sie die relevanten Informationen aus
WindowsUpdate.logundCBS.logauf. - Dokumentieren Sie, welcher bestätigte Pfad ausgeführt wurde und ob
0x80070005nach dem erneuten Versuch weiterhin auftrat. - Wenden Sie sich an den Microsoft-Support oder eine zuständige Administration, wenn Probleme mit Wartungsberechtigungen ungelöst bleiben.
- Eskalieren Sie den Fall, anstatt einen Filtertreiber zu entladen, dessen gerätespezifische Sicherheit nicht bestätigt werden kann.
- Erweitern Sie die Reparatur auf Grundlage dieser Anleitung nicht um umfassende Berechtigungszurücksetzungen, Registrierungsänderungen, eine Neuinstallation oder eine direkte Reparaturinstallation.
Der Windows Update-Fehler 0x80070005 kann verschiedene Ursachen im Zusammenhang mit verweigertem Zugriff haben. Daher kann kein einzelner Pfad garantiert jede Konfiguration reparieren. Die Protokollinformationen und die angegebenen Einsatzbedingungen sollten bestimmen, welche dokumentierte Reparatur geeignet ist.

