O erro 0x80070005 (E_ACCESSDENIED) do Windows Update significa que o acesso a um arquivo, uma pasta ou uma entrada do Registro necessário durante o download ou a instalação de uma atualização foi negado. Este guia se aplica às versões com suporte do Windows para clientes: versões com suporte do Windows 11 e dispositivos Windows 10 somente quando continuarem qualificados para a atualização afetada. A primeira ação mais segura é confirmar a falha no Windows Update e analisar WindowsUpdate.log ou CBS.log antes de alterar permissões.
O que significa o erro 0x80070005 do Windows Update
Neste contexto específico, 0x80070005 significa E_ACCESSDENIED, ou “Acesso negado”. A Microsoft documenta a falha como uma impossibilidade de o Windows Update acessar arquivos, pastas ou entradas do Registro necessários. As condições possivelmente envolvidas e documentadas incluem permissões incorretas que afetam WinSxS ou SoftwareDistribution, permissões incorretas do Registro do Component Based Servicing, permissões insuficientes para SYSTEM no diretório do Windows ou arquivos de atualização bloqueados por software de segurança de terceiros.
O mesmo código hexadecimal pode aparecer na Microsoft Store, na ativação do Windows, no licenciamento e em outros contextos do Windows. Essas ocorrências não usam este procedimento de reparo do Windows Update. Confirme se a operação que falhou foi o download ou a instalação de uma atualização e se a falha aparece no histórico de atualizações ou nos logs de manutenção relevantes.
A cobertura do Windows 10 é condicional. Use estas instruções somente se o dispositivo continuar qualificado para receber a atualização específica que falhou. Confirme a aplicabilidade e os pré-requisitos da atualização usando as diretrizes de solução de problemas do Windows Update da Microsoft. Este artigo não abrange upgrades sem suporte do Windows 10, recuperação exclusiva de máquinas virtuais do Azure, erros da Microsoft Store nem erros de ativação.
Confirme 0x80070005 em WindowsUpdate.log ou CBS.log
Quando se aplica: Use primeiro este diagnóstico depois que uma atualização falhar e antes de alterar permissões do repositório de componentes.
Pré-requisitos: Acesso ao dispositivo afetado e capacidade de abrir WindowsUpdate.log ou CBS.log. Os reparos posteriores baseados em comandos exigem direitos administrativos, mas a análise dos logs existentes não altera o sistema.
Risco: Baixo. Risco de perda de dados: Nenhum identificado. Reversão: Nenhuma reversão é necessária, pois este caminho apenas analisa evidências.
- Confirme no histórico de atualizações se a falha foi registrada como uma falha de download ou instalação do Windows Update.
- Abra
WindowsUpdate.logouCBS.loge procure0x80070005. - Em
CBS.log, procure entradas relacionadas, comoFailed to create fileouFailed to internally open package. Essas frases podem sustentar um diagnóstico de acesso negado, mas não comprovam que todas as ocorrências tenham a mesma causa subjacente. - Se precisar de um log estático do Windows Update, gere-o com
Get-WindowsUpdateLog. - Confirme se o código pertence ao Windows Update, e não à Microsoft Store, à ativação, ao licenciamento ou a outro componente.
Resultado esperado: A análise deve estabelecer se 0x80070005 ocorreu durante o Windows Update e se os logs contêm evidências de acesso negado relevantes para os caminhos de reparo posteriores. Se o código estiver ausente ou pertencer a outro componente, pare de usar este guia em vez de presumir uma falha de permissões.
A referência da Microsoft sobre erros comuns do Windows Update também identifica esse código como uma condição de acesso negado e recomenda a análise de CBS.log quando as permissões podem ter sido alteradas.
Use o caminho de reparo de manutenção aplicável
Os procedimentos a seguir são caminhos separados documentados pela Microsoft, e não um script que deve ser executado automaticamente do início ao fim. Use somente o caminho cuja condição declarada se aplique. Todos os comandos desta seção exigem um Prompt de Comando elevado e direitos administrativos. A sequência oficial específica para o erro contém dependências relacionadas a redefinições de permissões e de componentes; essas condições são mantidas abaixo, embora DISM e SFC sejam menos invasivos do que alterações recursivas de permissões.
Repare o repositório de componentes com DISM
Quando se aplica: Use se o erro persistir depois das redefinições aplicáveis de permissões e dos componentes do Windows Update.
Pré-requisitos: Direitos administrativos e um Prompt de Comando elevado.
Risco: Médio. Risco de perda de dados: Nenhum risco direto de perda de dados está documentado, mas um reparo de manutenção não deve ser considerado isento de riscos. Reversão: Não há reversão direta. Use a recuperação do sistema ou procure suporte se o DISM causar novos problemas de manutenção.
- Execute
DISM /Online /Cleanup-Image /RestoreHealth. - Reinicie o computador.
- Tente instalar a atualização novamente.
Resultado esperado: Depois da reinicialização, tente instalar novamente a mesma atualização e verifique se 0x80070005 reaparece. A Microsoft não especifica uma mensagem de êxito separada e específica para esse erro neste procedimento.
Verifique a integridade dos arquivos do sistema com SFC
Quando se aplica: Use depois do DISM ou quando houver suspeita de corrupção de arquivos do sistema.
Pré-requisitos: Direitos administrativos e um Prompt de Comando elevado.
Risco: Médio. Risco de perda de dados: Nenhum risco direto de perda de dados está documentado. Reversão: Não há reversão direta; use as opções de recuperação se os reparos falharem repetidamente ou criarem novos problemas.
- Execute
sfc /scannow. - Se forem encontrados problemas, siga as orientações da Microsoft para reparar arquivos do sistema ausentes ou corrompidos.
- Reinicie o computador.
- Tente instalar a atualização novamente.
Resultado esperado: Tente instalar novamente a atualização afetada depois da reinicialização e determine se a falha de acesso negado permanece. Não deduza que houve êxito com base em uma mensagem não documentada.
Redefina os componentes do Windows Update
Quando se aplica: Use se o reparo de permissões aplicável não tiver resolvido a falha.
Pré-requisitos: Direitos administrativos e um Prompt de Comando elevado.
Risco: Médio. Risco de perda de dados: Nenhum risco direto de perda de dados está documentado. Reversão: Renomeie as pastas .old de volta somente se necessário e apenas se a pilha de atualização continuar funcional.
- Pare
wuauserv,bitsecryptSvc. - Renomeie
%windir%\SoftwareDistributioncomoSoftwareDistribution.old. - Renomeie
%windir%\System32\catroot2comocatroot2.old. - Inicie
cryptSvc,bitsewuauserv. - Reinicie o computador e tente instalar a atualização novamente.
Resultado esperado: Os componentes de atualização usarão os locais renomeados depois da reinicialização. Tente instalar novamente a mesma atualização e verifique se o código exato reaparece. Não exclua as pastas nem adicione comandos de serviço não documentados.
A sintaxe e as condições de aplicabilidade desses caminhos vêm das orientações da Microsoft sobre o erro 0x80070005 do Windows Update.
Redefina as permissões do repositório de componentes somente quando os logs sustentarem essa ação
Quando se aplica: Use somente quando WindowsUpdate.log ou CBS.log indicar que o acesso a WinSxS ou SoftwareDistribution foi negado. Esta não é uma correção geral ou rápida para o Windows Update.
Pré-requisitos: Direitos administrativos e um Prompt de Comando elevado.
Risco: Alto. Estas são alterações recursivas de permissões em locais de manutenção do Windows. Risco de perda de dados: Nenhum risco direto de perda de dados está documentado, mas permissões incorretas podem interromper a manutenção do Windows ou o funcionamento de aplicativos. Reversão: Restaure um backup em bom estado conhecido ou entre em contato com o Suporte da Microsoft se a manutenção deixar de funcionar depois das alterações.
- Execute
icacls "%windir%\WinSxS" /reset /t /c /q. - Execute
icacls "%windir%\SoftwareDistribution" /reset /t /c /q. - Reinicie o computador.
- Tente instalar a atualização novamente.
Resultado esperado: Tente instalar novamente a atualização afetada depois da reinicialização e verifique se o mesmo código de acesso negado permanece. A fonte oficial não define um estado visível de êxito separado para a redefinição de permissões.
Não altere permissões de outras pastas ou locais do Registro. Se qualquer uma das operações causar novas falhas de manutenção ou de aplicativos, pare em vez de tentar redefinições mais amplas de permissões.
Restaure a propriedade para TrustedInstaller se a redefinição de permissões falhar
Quando se aplica: Use somente se a redefinição documentada das permissões do repositório de componentes não tiver resolvido a falha de atualização.
Pré-requisitos: Direitos administrativos e um Prompt de Comando elevado.
Risco: Alto. Este procedimento altera recursivamente a propriedade dentro de WinSxS. Risco de perda de dados: Nenhum risco direto de perda de dados está documentado, mas um estado de propriedade incorreto pode afetar a manutenção. Reversão: Reaplique o proprietário anterior somente quando um backup em bom estado conhecido ou um processo corporativo de recuperação preservar o estado anterior.
- Execute
icacls "%windir%\WinSxS" /setowner "NT SERVICE\TrustedInstaller" /t /c /q. - Reinicie o computador.
- Tente instalar a atualização novamente.
Resultado esperado: Tente instalar novamente a atualização afetada depois da reinicialização e verifique se 0x80070005 reaparece. Não substitua o proprietário por outro, não adicione comandos takeown nem presuma que a alteração seja reversível sem um estado anterior conhecido.
Se a alteração de propriedade causar novos problemas de manutenção, pare e encaminhe o caso ao Suporte da Microsoft ou a um administrador.
Verifique o antivírus e os drivers de filtro somente depois que os reparos de manutenção falharem
Quando se aplica: Use somente depois que os reparos de manutenção falharem e os logs ainda indicarem acesso negado. Um antivírus de terceiros ou outra ferramenta de segurança pode bloquear arquivos ou pastas relacionados à atualização, mas a segurança de descarregar determinado driver de filtro deve ser verificada para o dispositivo afetado.
Pré-requisitos: Acesso administrativo, capacidade de desabilitar temporariamente o software de segurança e verificação específica do dispositivo antes de descarregar qualquer driver identificado.
Risco: Alto. Desabilitar temporariamente o antivírus reduz a proteção, e descarregar o driver de filtro errado pode interromper softwares de segurança, criptografia, backup ou armazenamento. Risco de perda de dados: Nenhum risco direto de perda de dados está documentado para o caminho confirmado, mas não se pode presumir que os efeitos específicos de um driver sejam seguros no dispositivo. Reversão: Reabilite o antivírus e recarregue o driver ou reinicie para restaurar os drivers descarregados.
- Desabilite temporariamente a proteção antivírus em tempo real.
- Execute
fltmcpara listar os drivers de filtro do sistema de arquivos. - Se houver um driver de filtro que não seja da Microsoft, descarregue-o somente pelo nome com
fltmc unload <DriverName>. - Reinicie o computador e tente instalar a atualização novamente.
Resultado esperado: A nova tentativa pode indicar se a interferência de terceiros estava associada à falha. Reabilite o antivírus depois do teste. Não descarregue todos os filtros, não tente adivinhar o nome de um driver e não deixe a proteção desabilitada.
Se você não conseguir confirmar que é seguro descarregar um driver de filtro específico que não seja da Microsoft, não prossiga com essa etapa. Encaminhe o caso ao fornecedor do software, a um administrador ou ao Suporte da Microsoft.
Quando parar e encaminhar o caso
Interrompa o autorreparo se uma alteração de permissão ou propriedade causar novos erros de manutenção ou de aplicativos. Use a reversão correspondente ao caminho tentado: restaure um backup em bom estado conhecido depois de alterações recursivas de permissões, use um estado de propriedade anterior conhecido somente quando ele existir, renomeie novamente as pastas de componentes apenas sob a condição documentada ou reinicie e reabilite o software de segurança depois do teste de interferência.
- Preserve as evidências relevantes de
WindowsUpdate.logeCBS.log. - Registre qual caminho confirmado foi tentado e se
0x80070005permaneceu depois da nova tentativa. - Entre em contato com o Suporte da Microsoft ou com um administrador quando as permissões de manutenção continuarem sem solução.
- Encaminhe o caso em vez de descarregar um driver de filtro cuja segurança específica para o dispositivo não possa ser confirmada.
- Não amplie o reparo para redefinições gerais de permissões, edições do Registro, instalação limpa ou reparo no local com base neste guia.
O erro 0x80070005 do Windows Update pode ter várias causas relacionadas a acesso negado, portanto nenhum caminho único tem garantia de resolver todas as configurações. As evidências dos logs e as condições de aplicabilidade declaradas devem determinar qual reparo documentado é apropriado.

