Как исправить ошибку Windows Update 80092004

Windows Update редко даёт массовые ошибки, но когда это происходит, пользователи теряют доступ к новым функциям и исправлениям безопасности. Код 80092004 — один из таких случаев. В этой статье мы объясним причину, приведём подробно проверенные методы решения и добавим практические шаблоны для техников и администраторов.
Что означает код ошибки 80092004
Код 80092004 указывает, что система не нашла корректных криптографических значений в пакете обновления и отклонила его. После августа 2019 Microsoft перестала подписывать пакеты с использованием SHA‑1 и перешла на SHA‑2. Если файл обновления содержит устаревшую подпись или пакет повреждён, Windows может вернуть 80092004.
Краткие причины:
- Проблема в самом обновлении (баг пакета). Проверьте форумы и отчёты пользователей — иногда конкретное обновление вызывает массовые отказы.
- Повреждённые системные файлы, мешающие верификации подписей.
- Нарушения в компонентах Windows Update (службы, директории, DLL).
- Антивирус или фильтрация трафика вмешиваются в процесс установки.
Важно: код ошибки обозначает отказ проверки подписи/целостности — это не обязательно аппаратная ошибка.
Быстрая проверка перед основными методами
- Перезагрузите компьютер и попробуйте установить обновление снова.
- Временно отключите встроенную защиту Windows или сторонний антивирус. Если установка проходит — удалите или замените проблемный антивирус.
- Проверьте интернет‑соединение — задержки и прерывания могут мешать загрузке пакета.
Если быстрые шаги не помогли, переходите к подробным методам ниже.
Основные методы решения
1. Запустите встроенные средства устранения неполадок
- Нажмите Win + I, чтобы открыть Параметры, затем перейдите в Система → Устранение неполадок.

- Выберите Дополнительные средства устранения неполадок.

- Нажмите Запустить рядом с Центр обновления Windows.

- Следуйте подсказкам мастера и примените предложенные исправления.

- Также запустите средства для Сетевого адаптера и Подключений к Интернету.
Примечание: встроенные средства часто автоматически исправляют конфигурационные несоответствия и повреждённые службы.
2. Выполните DISM и SFC сканирование
- Нажмите Win + R, введите cmd и нажмите Ctrl + Shift + Enter, чтобы открыть Командную строку с правами администратора.

- Подтвердите UAC.
- По очереди выполните команды (каждую — нажатием Enter):
DISM /Online /Cleanup-Image /CheckHealth
DISM /Online /Cleanup-Image /ScanHealth
DISM /Online /Cleanup-Image /RestoreHealth- Затем выполните SFC:
sfc /scannow- Перезагрузите компьютер и снова попробуйте обновление.

Пояснение: DISM восстанавливает образ Windows, а SFC проверяет и восстанавливает системные файлы. Вместе они устраняют повреждения, которые мешают верификации подписи обновлений.
3. Сброс компонентов Центра обновления Windows
Это более сложный, но часто эффективный метод. Выполняйте шаги внимательно.
- Нажмите Win + S, введите Командная строка, выберите Запуск от имени администратора.

- Остановите службы:
net stop bits
net stop wuauserv
net stop appidsvc
net stop cryptsvc- Удалите очереди загрузчика:
Del "%ALLUSERSPROFILE%\Application Data\Microsoft\Network\Downloader*.*"- Удалите каталоги, где хранятся загрузки обновлений и подписи:
rmdir %systemroot%\SoftwareDistribution /S /Q
rmdir %systemroot%\system32\catroot2 /S /Q- Сбросьте права доступа для BITS и wuauserv (команды назначают безопасный дескриптор):
sc.exe sdset bits D:(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;AU)(A;;CCLCSWRPWPDTLOCRRC;;;PU)
sc.exe sdset wuauserv D:(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;AU)(A;;CCLCSWRPWPDTLOCRRC;;;PU)- Перейдите в system32:
cd /d %windir%\system32- Зарегистрируйте критические DLL (выполните каждую строку отдельно):
regsvr32.exe /s atl.dll
regsvr32.exe /s urlmon.dll
regsvr32.exe /s mshtml.dll
regsvr32.exe /s shdocvw.dll
regsvr32.exe /s browseui.dll
regsvr32.exe /s jscript.dll
regsvr32.exe /s vbscript.dll
regsvr32.exe /s scrrun.dll
regsvr32.exe /s msxml.dll
regsvr32.exe /s msxml3.dll
regsvr32.exe /s msxml6.dll
regsvr32.exe /s actxprxy.dll
regsvr32.exe /s softpub.dll
regsvr32.exe /s wintrust.dll
regsvr32.exe /s dssenh.dll
regsvr32.exe /s rsaenh.dll
regsvr32.exe /s gpkcsp.dll
regsvr32.exe /s sccbase.dll
regsvr32.exe /s slbcsp.dll
regsvr32.exe /s cryptdlg.dll
regsvr32.exe /s oleaut32.dll
regsvr32.exe /s ole32.dll
regsvr32.exe /s shell32.dll
regsvr32.exe /s initpki.dll
regsvr32.exe /s wuapi.dll
regsvr32.exe /s wuaueng.dll
regsvr32.exe /s wuaueng1.dll
regsvr32.exe /s wucltui.dll
regsvr32.exe /s wups.dll
regsvr32.exe /s wups2.dll
regsvr32.exe /s wuweb.dll
regsvr32.exe /s qmgr.dll
regsvr32.exe /s qmgrprxy.dll
regsvr32.exe /s wucltux.dll
regsvr32.exe /s muweb.dll
regsvr32.exe /s wuwebv.dll- Сброс сетевых настроек Winsock и прокси:
netsh winsock reset
netsh winsock reset proxy- Запустите остановленные службы снова:
net start bits
net start wuauserv
net start appidsvc
net start cryptsvc- Перезагрузите ПК.
Если весь комплект команд кажется сложным, можно использовать официальный скрипт сброса компонентов Windows Update или доверенный инструмент восстановления — но проверьте сценарий перед запуском.
4. Скачайте обновление вручную из Microsoft Update Catalog
- В истории обновлений найдите номер KB (Knowledge Base) для неудавшегося обновления.

- Откройте Microsoft Update Catalog, вставьте номер KB в поиск и найдите соответствующий пакет.

- Нажмите Скачать рядом с версией, соответствующей архитектуре вашей системы.

- В всплывающем окне нажмите на ссылку для загрузки и затем запустите скачанный установщик.

Ручная установка помогает обойти сбойный механизм автоматической установки, если пакет сам по себе корректен.
5. Выполните in‑place upgrade (обновление на месте)
Если ничего не помогает, in‑place upgrade обновляет системные файлы, сохраняя личные данные и приложения.
Совет: шаги ниже описаны для актуальной версии Windows. Для Windows 10 используйте соответствующую страницу загрузки Media Creation Tool.
- Скачайте ISO образ Windows с официального сайта Microsoft, выберите нужную редакцию и язык.

- Откройте ISO (двойной клик) и нажмите Открыть при запросе.

- Запустите setup.exe из смонтированного образа.

- Нажмите Далее, затем Принять лицензионные условия.

- Убедитесь, что выбран пункт Сохранить личные файлы и приложения, и нажмите Установить.

In‑place upgrade решает глубокие системные несоответствия, не требуя чистой установки.
Когда методы не сработают или повлияют на окружение
Important: перед любыми серьёзными изменениями (сброс служб, регистрация DLL, in‑place upgrade) создайте резервную копию важных данных и снимок системы (точку восстановления). Некоторые корпоративные антивирусы и политики групп (GPO) могут блокировать операции — в таких случаях координируйте действия с IT‑администратором.
Когда способы не работают:
- Если ошибку вызывает проблемный пакет от Microsoft, способна помочь только обновлённая сборка от Microsoft — следите за официальными бюллетенями.
- Если аппаратный диск имеет ошибки, SFC/DISM не смогут восстановить повреждённые секции — выполните проверку диска и SMART‑диагностику.
Альтернативные подходы и heuristics (эвристика)
- Начинайте с наименьшего вмешательства: перезагрузка → база антивируса → встроенные средства → DISM/SFC → сброс компонентов → ручная установка → in‑place.
- Для корпоративных машин сначала проверяйте групповые политики и прокси/фильтрацию трафика. Часто прокси серверы (или TLS/SSL‑инспекция) модифицируют пакеты и ломают подписи.
- Если проблема массовая, ищите отчёты о конкретном KB: если много совпадений — откат или временная блокировка установки этого KB (через wushowhide.diagcab) может быть разумной мерой.
Чек‑листы для ролей
Чек‑лист для рядового пользователя:
- Перезагрузил ПК
- Отключил сторонний антивирус
- Запустил средство устранения неполадок Центра обновления
- Запустил sfc /scannow
- Попробовал ручную загрузку KB
Чек‑лист для технического специалиста:
- Проверил журналы Windows (Event Viewer) на ошибки cryptsvc/wuauserv
- Выполнил DISM /RestoreHealth
- Сбросил компоненты Windows Update по шагам
- Проверил политики GPO и прокси/SSL‑inspection
- При необходимости подготовил образ для in‑place upgrade
Чек‑лист для администратора сети:
- Проверил, не блокирует ли прокси TLS или изменяет заголовки
- Сверил инвентарь машин с этой ошибкой
- Разработал план отката/блокировки проблемного KB
- Сообщил пользователям/команде и задокументировал состояние
План действий для инцидента (SOP)
- Зафиксировать время и список затронутых машин.
- Проверить логи Event Viewer:
- Категории: Application и System
- Поисковые ключи: Cryptographic Services, wuauserv, WindowsUpdateClient
- Проверить, распространяется ли ошибка на пользователей вне вашей сети (форумы, сайт Microsoft).
- Применить быстрые исправления (перезагрузка, антивирус). Если не помогает — выполнить DISM+SFC.
- Если массовая проблема — временно заблокировать проблемный KB и уведомить пользователей.
- Провести in‑place upgrade на тестовой машине и задокументировать процесс.
- Закрыть инцидент, если обновление прошло успешно, и записать уроки в базу знаний.
Критерии приёмки
- После выполнения процедур обновление устанавливается без кода ошибки 80092004.
- В Event Viewer отсутствуют ошибки cryptsvc, связанные с подписью пакета.
- Для in‑place upgrade — все пользовательские данные и приложения работают как до обновления.
Мини‑методология тестирования и примеры тесткейсов
Тест 1: Базовый пользовательский сценарий
- Шаги: перезагрузка → средство устранения неполадок → попытка обновления.
- Ожидаемый результат: обновление начинается/устанавливается или выдаёт новый диагностический код.
Тест 2: DISM+SFC
- Шаги: выполнить DISM все опции → sfc /scannow → перезагрузка → попытка обновления.
- Ожидаемый результат: ошибки целостности устранены, обновление устанавливается.
Тест 3: Сброс компонентов
- Шаги: выполнить все команды сброса в тестовой среде.
- Ожидаемый результат: компоненты перезапускатся, обновления устанавливаются.
Тест 4: Ручная установка KB
- Шаги: скачать KB из каталога → установить → проверить журналы.
- Ожидаемый результат: пакет устанавливается и в журнале нет ошибок подписи.
Краткий глоссарий
- SHA‑1 / SHA‑2 — криптографические хеш‑функции, используемые для подписей пакетов; SHA‑2 более безопасна.
- DISM — инструмент для обслуживания и управления образом Windows.
- SFC — системный инструмент проверки и восстановления системных файлов.
- In‑place upgrade — обновление системы с сохранением файлов и приложений.
Когда обращаться к поддержке Microsoft
Если вы исчерпали все шаги и у вас есть подтверждение, что конкретный пакет обновления повреждён (много жалоб от других пользователей), создайте запрос в службу поддержки Microsoft с логами и копией Event Viewer. Укажите точный номер KB и шаги, которые вы уже предприняли.
Резюме
- Ошибка 80092004 связана с проверкой криптографической подписи или повреждёнными компонентами Центра обновления.
- Начинайте с простых действий: перезагрузка, отключение антивируса, запуск средств устранения неполадок.
- Если не помогло — выполните DISM + SFC, затем сброс компонентов Windows Update или ручную установку KB. Как крайний метод — in‑place upgrade.
Если у вас есть дополнительные вопросы или вы нашли другой рабочий метод — оставьте комментарий ниже, чтобы помочь другим пользователям.
Похожие материалы
Несколько аккаунтов Skype: Multi Skype Launcher
Журнал для работы: повысить продуктивность
Персональные звуки уведомлений на Android
Скачивание шоу Hulu для офлайн‑просмотра
Microsoft Start: персонализированная новостная лента