El error 0x80070005 de Windows Update (E_ACCESSDENIED) significa que se denegó el acceso a un archivo, una carpeta o una entrada del Registro necesarios durante la descarga o instalación de una actualización. Esta guía se aplica a las versiones compatibles del cliente de Windows: versiones compatibles de Windows 11 y dispositivos con Windows 10 solo cuando sigan siendo aptos para recibir la actualización afectada. La primera acción más segura es confirmar el error en Windows Update y revisar WindowsUpdate.log o CBS.log antes de cambiar permisos.
Qué significa el error 0x80070005 de Windows Update
En este contexto específico, 0x80070005 significa E_ACCESSDENIED, es decir, «Acceso denegado». Microsoft documenta el problema como la imposibilidad de Windows Update de acceder a archivos, carpetas o entradas del Registro necesarios. Entre las posibles condiciones documentadas se incluyen permisos incorrectos que afectan a WinSxS o SoftwareDistribution, permisos incorrectos del Registro de Component Based Servicing, permisos de SYSTEM insuficientes en el directorio de Windows o archivos de actualización bloqueados por software de seguridad de terceros.
El mismo código hexadecimal puede aparecer en Microsoft Store, la activación de Windows, las licencias y otros contextos de Windows. Esos casos no comparten este procedimiento de reparación de Windows Update. Confirma que la operación que falló fue la descarga o instalación de una actualización y que el error aparece en el historial de actualizaciones o en los registros de mantenimiento correspondientes.
La cobertura de Windows 10 es condicional. Usa estas instrucciones únicamente si el dispositivo sigue siendo apto para recibir la actualización específica que falló. Confirma la aplicabilidad y los requisitos previos de la actualización mediante la guía de Microsoft para solucionar problemas de Windows Update. Este artículo no cubre actualizaciones a versiones no compatibles de Windows 10, recuperaciones exclusivas de máquinas virtuales de Azure, errores de Microsoft Store ni errores de activación.
Confirmar 0x80070005 en WindowsUpdate.log o CBS.log
Cuándo se aplica: Usa primero este diagnóstico después de que falle una actualización y antes de cambiar los permisos del almacén de componentes.
Requisitos previos: Acceso al dispositivo afectado y capacidad para abrir WindowsUpdate.log o CBS.log. Las reparaciones posteriores mediante comandos requieren derechos administrativos, pero revisar registros existentes no modifica el sistema.
Riesgo: Bajo. Riesgo de pérdida de datos: No se ha identificado ninguno. Reversión: No es necesario revertir nada porque esta ruta solo revisa evidencias.
- Confirma que el error esté registrado en el historial de actualizaciones como un fallo de descarga o instalación de Windows Update.
- Abre
WindowsUpdate.logoCBS.logy busca0x80070005. - En
CBS.log, busca entradas relacionadas comoFailed to create fileoFailed to internally open package. Estas frases pueden respaldar un diagnóstico de acceso denegado, pero no demuestran que todas las apariciones tengan la misma causa subyacente. - Si necesitas un registro estático de Windows Update, genéralo con
Get-WindowsUpdateLog. - Confirma que el código pertenezca a Windows Update y no a Microsoft Store, la activación, las licencias u otro componente.
Resultado esperado: La revisión debe establecer si 0x80070005 ocurrió durante Windows Update y si los registros contienen indicios de acceso denegado pertinentes para las rutas de reparación posteriores. Si el código no aparece o pertenece a otro componente, deja de usar esta guía en lugar de suponer que existe un problema de permisos.
La referencia de Microsoft sobre errores comunes de Windows Update también identifica este código como una condición de acceso denegado y remite al análisis de CBS.log cuando los permisos podrían haber cambiado.
Usar la ruta de reparación de mantenimiento aplicable
Las siguientes son rutas independientes documentadas por Microsoft, no un script que deba ejecutarse automáticamente de principio a fin. Usa únicamente la ruta cuya condición indicada sea aplicable. Todos los comandos de esta sección requieren un Símbolo del sistema con privilegios elevados y derechos administrativos. La secuencia oficial específica del error contiene dependencias relacionadas con el restablecimiento de permisos y componentes; esas condiciones se mantienen a continuación, aunque DISM y SFC sean menos invasivos que los cambios recursivos de permisos.
Reparar el almacén de componentes con DISM
Cuándo se aplica: Úsalo si el error persiste después de los restablecimientos aplicables de permisos y componentes de Windows Update.
Requisitos previos: Derechos administrativos y un Símbolo del sistema con privilegios elevados.
Riesgo: Medio. Riesgo de pérdida de datos: No se documenta un riesgo directo de pérdida de datos, pero una reparación de mantenimiento no debe considerarse exenta de riesgos. Reversión: No hay una reversión directa. Usa la recuperación del sistema o solicita asistencia si DISM provoca nuevos problemas de mantenimiento.
- Ejecuta
DISM /Online /Cleanup-Image /RestoreHealth. - Reinicia el equipo.
- Vuelve a intentar la actualización.
Resultado esperado: Después del reinicio, vuelve a intentar la misma actualización y comprueba si reaparece 0x80070005. Microsoft no especifica un mensaje de éxito independiente y específico para este procedimiento.
Comprobar la integridad de los archivos del sistema con SFC
Cuándo se aplica: Úsalo después de DISM o cuando se sospeche que hay archivos del sistema dañados.
Requisitos previos: Derechos administrativos y un Símbolo del sistema con privilegios elevados.
Riesgo: Medio. Riesgo de pérdida de datos: No se documenta un riesgo directo de pérdida de datos. Reversión: No hay una reversión directa; usa las opciones de recuperación si las reparaciones fallan repetidamente o crean problemas nuevos.
- Ejecuta
sfc /scannow. - Si se encuentran problemas, sigue las instrucciones de Microsoft para reparar archivos del sistema dañados o que falten.
- Reinicia el equipo.
- Vuelve a intentar la actualización.
Resultado esperado: Vuelve a intentar la actualización afectada después del reinicio y determina si persiste el error de acceso denegado. No deduzcas que la reparación fue correcta a partir de un mensaje no documentado.
Restablecer los componentes de Windows Update
Cuándo se aplica: Úsalo si la reparación de permisos aplicable no resolvió el error.
Requisitos previos: Derechos administrativos y un Símbolo del sistema con privilegios elevados.
Riesgo: Medio. Riesgo de pérdida de datos: No se documenta un riesgo directo de pérdida de datos. Reversión: Devuelve a las carpetas .old sus nombres anteriores solo si es necesario y únicamente si la pila de actualizaciones sigue funcionando.
- Detén
wuauserv,bitsycryptSvc. - Cambia el nombre de
%windir%\SoftwareDistributionaSoftwareDistribution.old. - Cambia el nombre de
%windir%\System32\catroot2acatroot2.old. - Inicia
cryptSvc,bitsywuauserv. - Reinicia el equipo y vuelve a intentar la actualización.
Resultado esperado: Los componentes de actualización usan las ubicaciones con los nombres cambiados después del reinicio. Vuelve a intentar la misma actualización y comprueba si reaparece el código exacto. No elimines las carpetas ni agregues comandos de servicio no documentados.
La sintaxis y las condiciones de aplicabilidad de estas rutas proceden de la guía de Microsoft para solucionar el error 0x80070005 de Windows Update.
Restablecer los permisos del almacén de componentes solo cuando los registros lo respalden
Cuándo se aplica: Úsalo únicamente cuando WindowsUpdate.log o CBS.log indiquen que se denegó el acceso a WinSxS o SoftwareDistribution. Esta no es una solución rápida ni de uso general para Windows Update.
Requisitos previos: Derechos administrativos y un Símbolo del sistema con privilegios elevados.
Riesgo: Alto. Estos son cambios recursivos de permisos en ubicaciones de mantenimiento de Windows. Riesgo de pérdida de datos: No se documenta un riesgo directo de pérdida de datos, pero unos permisos incorrectos pueden afectar al mantenimiento de Windows o a las aplicaciones. Reversión: Restaura una copia de seguridad en buen estado o comunícate con el Soporte técnico de Microsoft si el mantenimiento deja de funcionar después de los cambios.
- Ejecuta
icacls "%windir%\WinSxS" /reset /t /c /q. - Ejecuta
icacls "%windir%\SoftwareDistribution" /reset /t /c /q. - Reinicia el equipo.
- Vuelve a intentar la actualización.
Resultado esperado: Vuelve a intentar la actualización afectada después de reiniciar y comprueba si persiste el mismo código de acceso denegado. La fuente oficial no define un estado de éxito visible independiente para el restablecimiento de permisos.
No cambies los permisos de otras carpetas ni ubicaciones del Registro. Si cualquiera de las operaciones provoca nuevos errores de mantenimiento o de aplicaciones, detente en lugar de intentar restablecimientos de permisos más amplios.
Restaurar la propiedad de TrustedInstaller si falla el restablecimiento de permisos
Cuándo se aplica: Úsalo únicamente si el restablecimiento documentado de permisos del almacén de componentes no resolvió el error de actualización.
Requisitos previos: Derechos administrativos y un Símbolo del sistema con privilegios elevados.
Riesgo: Alto. Esta operación cambia recursivamente la propiedad dentro de WinSxS. Riesgo de pérdida de datos: No se documenta un riesgo directo de pérdida de datos, pero un estado de propiedad incorrecto puede afectar al mantenimiento. Reversión: Vuelve a aplicar el propietario anterior únicamente cuando una copia de seguridad en buen estado o un proceso de recuperación empresarial conserve el estado previo.
- Ejecuta
icacls "%windir%\WinSxS" /setowner "NT SERVICE\TrustedInstaller" /t /c /q. - Reinicia el equipo.
- Vuelve a intentar la actualización.
Resultado esperado: Vuelve a intentar la actualización afectada después de reiniciar y comprueba si reaparece 0x80070005. No sustituyas el propietario por otro, no agregues comandos takeown ni supongas que el cambio es reversible sin conocer el estado anterior.
Si el cambio de propiedad crea nuevos problemas de mantenimiento, detente y deriva el caso al Soporte técnico de Microsoft o a un administrador.
Comprobar el antivirus y los controladores de filtro solo después de que fallen las reparaciones de mantenimiento
Cuándo se aplica: Úsalo únicamente después de que fallen las reparaciones de mantenimiento y los registros sigan indicando un acceso denegado. Un antivirus de terceros u otra herramienta de seguridad puede bloquear archivos o carpetas relacionados con las actualizaciones, pero debe verificarse en el dispositivo afectado que sea seguro descargar un controlador de filtro concreto.
Requisitos previos: Acceso administrativo, capacidad para deshabilitar temporalmente el software de seguridad y una verificación específica del dispositivo antes de descargar cualquier controlador identificado.
Riesgo: Alto. Deshabilitar temporalmente el antivirus reduce la protección, y descargar el controlador de filtro equivocado puede afectar al software de seguridad, cifrado, copia de seguridad o almacenamiento. Riesgo de pérdida de datos: No se documenta un riesgo directo de pérdida de datos para la ruta confirmada, pero no puede suponerse que los efectos de un controlador sean seguros en todos los dispositivos. Reversión: Vuelve a habilitar el antivirus y carga de nuevo el controlador, o reinicia para restaurar los controladores descargados.
- Deshabilita temporalmente la protección antivirus en tiempo real.
- Ejecuta
fltmcpara mostrar los controladores de filtro del sistema de archivos. - Si aparece un controlador de filtro que no sea de Microsoft, descárgalo únicamente por su nombre mediante
fltmc unload <DriverName>. - Reinicia el equipo y vuelve a intentar la actualización.
Resultado esperado: El nuevo intento puede indicar si la interferencia de terceros estaba asociada con el error. Vuelve a habilitar el antivirus después de la prueba. No descargues todos los filtros, no adivines el nombre de un controlador ni dejes deshabilitada la protección.
Si no puedes verificar que sea seguro descargar un controlador de filtro concreto que no sea de Microsoft, no continúes con ese paso. Deriva el caso al proveedor del software, a un administrador o al Soporte técnico de Microsoft.
Cuándo detenerse y solicitar asistencia
Detén la reparación por cuenta propia si un cambio de permisos o propiedad provoca nuevos errores de mantenimiento o de aplicaciones. Usa la reversión correspondiente a la ruta que intentaste: restaura una copia de seguridad en buen estado después de cambios recursivos de permisos, usa un estado de propiedad anterior conocido solo cuando exista, devuelve a las carpetas de componentes sus nombres anteriores únicamente bajo la condición documentada, o reinicia y vuelve a habilitar el software de seguridad después de la prueba de interferencias.
- Conserva las evidencias pertinentes de
WindowsUpdate.logyCBS.log. - Registra qué ruta confirmada se intentó y si
0x80070005persistió después de volver a probar la actualización. - Comunícate con el Soporte técnico de Microsoft o con un administrador cuando los permisos de mantenimiento sigan sin resolverse.
- Deriva el caso en lugar de descargar un controlador de filtro cuya seguridad específica para el dispositivo no pueda verificarse.
- No amplíes la reparación a restablecimientos generales de permisos, modificaciones del Registro, una instalación limpia o una reparación local basándote en esta guía.
El error 0x80070005 de Windows Update puede tener varias causas relacionadas con el acceso denegado, por lo que no se garantiza que una sola ruta resuelva todas las configuraciones. Las evidencias de los registros y las condiciones de aplicabilidad indicadas deben determinar qué reparación documentada es adecuada.

