Гид по технологиям

Как исправить ошибку Windows Update 80092004

• 7 min read • Windows • Обновлено 29 Nov 2025
Как исправить ошибку Windows Update 80092004
Как исправить ошибку Windows Update 80092004

изображение ошибки 80092004 при обновлении Windows

Windows Update редко даёт массовые ошибки, но когда это происходит, пользователи теряют доступ к новым функциям и исправлениям безопасности. Код 80092004 — один из таких случаев. В этой статье мы объясним причину, приведём подробно проверенные методы решения и добавим практические шаблоны для техников и администраторов.

Что означает код ошибки 80092004

Код 80092004 указывает, что система не нашла корректных криптографических значений в пакете обновления и отклонила его. После августа 2019 Microsoft перестала подписывать пакеты с использованием SHA‑1 и перешла на SHA‑2. Если файл обновления содержит устаревшую подпись или пакет повреждён, Windows может вернуть 80092004.

Краткие причины:

  • Проблема в самом обновлении (баг пакета). Проверьте форумы и отчёты пользователей — иногда конкретное обновление вызывает массовые отказы.
  • Повреждённые системные файлы, мешающие верификации подписей.
  • Нарушения в компонентах Windows Update (службы, директории, DLL).
  • Антивирус или фильтрация трафика вмешиваются в процесс установки.

Важно: код ошибки обозначает отказ проверки подписи/целостности — это не обязательно аппаратная ошибка.

Быстрая проверка перед основными методами

  • Перезагрузите компьютер и попробуйте установить обновление снова.
  • Временно отключите встроенную защиту Windows или сторонний антивирус. Если установка проходит — удалите или замените проблемный антивирус.
  • Проверьте интернет‑соединение — задержки и прерывания могут мешать загрузке пакета.

Если быстрые шаги не помогли, переходите к подробным методам ниже.

Основные методы решения

1. Запустите встроенные средства устранения неполадок

  1. Нажмите Win + I, чтобы открыть Параметры, затем перейдите в Система → Устранение неполадок. скриншот раздела устранения неполадок в Параметрах Windows
  2. Выберите Дополнительные средства устранения неполадок. список дополнительных средств устранения неполадок
  3. Нажмите Запустить рядом с Центр обновления Windows. запуск средства устранения неполадок Центр обновления Windows
  4. Следуйте подсказкам мастера и примените предложенные исправления. процесс устранения неполадок Windows Update
  5. Также запустите средства для Сетевого адаптера и Подключений к Интернету.

Примечание: встроенные средства часто автоматически исправляют конфигурационные несоответствия и повреждённые службы.

2. Выполните DISM и SFC сканирование

  1. Нажмите Win + R, введите cmd и нажмите Ctrl + Shift + Enter, чтобы открыть Командную строку с правами администратора. запуск командной строки от имени администратора
  2. Подтвердите UAC.
  3. По очереди выполните команды (каждую — нажатием Enter):
DISM /Online /Cleanup-Image /CheckHealth
DISM /Online /Cleanup-Image /ScanHealth
DISM /Online /Cleanup-Image /RestoreHealth
  1. Затем выполните SFC:
sfc /scannow
  1. Перезагрузите компьютер и снова попробуйте обновление. результат сканирования SFC

Пояснение: DISM восстанавливает образ Windows, а SFC проверяет и восстанавливает системные файлы. Вместе они устраняют повреждения, которые мешают верификации подписи обновлений.

3. Сброс компонентов Центра обновления Windows

Это более сложный, но часто эффективный метод. Выполняйте шаги внимательно.

  1. Нажмите Win + S, введите Командная строка, выберите Запуск от имени администратора. командная строка в Поиске
  2. Остановите службы:
net stop bits
net stop wuauserv
net stop appidsvc
net stop cryptsvc
  1. Удалите очереди загрузчика:
Del "%ALLUSERSPROFILE%\Application Data\Microsoft\Network\Downloader*.*"
  1. Удалите каталоги, где хранятся загрузки обновлений и подписи:
rmdir %systemroot%\SoftwareDistribution /S /Q
rmdir %systemroot%\system32\catroot2 /S /Q
  1. Сбросьте права доступа для BITS и wuauserv (команды назначают безопасный дескриптор):
sc.exe sdset bits D:(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;AU)(A;;CCLCSWRPWPDTLOCRRC;;;PU)
sc.exe sdset wuauserv D:(A;;CCLCSWRPWPDTLOCRRC;;;SY)(A;;CCDCLCSWRPWPDTLOCRSDRCWDWO;;;BA)(A;;CCLCSWLOCRRC;;;AU)(A;;CCLCSWRPWPDTLOCRRC;;;PU)
  1. Перейдите в system32:
cd /d %windir%\system32
  1. Зарегистрируйте критические DLL (выполните каждую строку отдельно):
regsvr32.exe /s atl.dll
regsvr32.exe /s urlmon.dll
regsvr32.exe /s mshtml.dll
regsvr32.exe /s shdocvw.dll
regsvr32.exe /s browseui.dll
regsvr32.exe /s jscript.dll
regsvr32.exe /s vbscript.dll
regsvr32.exe /s scrrun.dll
regsvr32.exe /s msxml.dll
regsvr32.exe /s msxml3.dll
regsvr32.exe /s msxml6.dll
regsvr32.exe /s actxprxy.dll
regsvr32.exe /s softpub.dll
regsvr32.exe /s wintrust.dll
regsvr32.exe /s dssenh.dll
regsvr32.exe /s rsaenh.dll
regsvr32.exe /s gpkcsp.dll
regsvr32.exe /s sccbase.dll
regsvr32.exe /s slbcsp.dll
regsvr32.exe /s cryptdlg.dll
regsvr32.exe /s oleaut32.dll
regsvr32.exe /s ole32.dll
regsvr32.exe /s shell32.dll
regsvr32.exe /s initpki.dll
regsvr32.exe /s wuapi.dll
regsvr32.exe /s wuaueng.dll
regsvr32.exe /s wuaueng1.dll
regsvr32.exe /s wucltui.dll
regsvr32.exe /s wups.dll
regsvr32.exe /s wups2.dll
regsvr32.exe /s wuweb.dll
regsvr32.exe /s qmgr.dll
regsvr32.exe /s qmgrprxy.dll
regsvr32.exe /s wucltux.dll
regsvr32.exe /s muweb.dll
regsvr32.exe /s wuwebv.dll
  1. Сброс сетевых настроек Winsock и прокси:
netsh winsock reset
netsh winsock reset proxy
  1. Запустите остановленные службы снова:
net start bits
net start wuauserv
net start appidsvc
net start cryptsvc
  1. Перезагрузите ПК.

Если весь комплект команд кажется сложным, можно использовать официальный скрипт сброса компонентов Windows Update или доверенный инструмент восстановления — но проверьте сценарий перед запуском.

4. Скачайте обновление вручную из Microsoft Update Catalog

  1. В истории обновлений найдите номер KB (Knowledge Base) для неудавшегося обновления. поиск номера KB в истории обновлений
  2. Откройте Microsoft Update Catalog, вставьте номер KB в поиск и найдите соответствующий пакет. поиск на Microsoft Update Catalog
  3. Нажмите Скачать рядом с версией, соответствующей архитектуре вашей системы. кнопка скачать пакета обновления в каталоге
  4. В всплывающем окне нажмите на ссылку для загрузки и затем запустите скачанный установщик. запуск скачанного обновления

Ручная установка помогает обойти сбойный механизм автоматической установки, если пакет сам по себе корректен.

5. Выполните in‑place upgrade (обновление на месте)

Если ничего не помогает, in‑place upgrade обновляет системные файлы, сохраняя личные данные и приложения.

Совет: шаги ниже описаны для актуальной версии Windows. Для Windows 10 используйте соответствующую страницу загрузки Media Creation Tool.

  1. Скачайте ISO образ Windows с официального сайта Microsoft, выберите нужную редакцию и язык. страница загрузки образа Windows 11
  2. Откройте ISO (двойной клик) и нажмите Открыть при запросе. подтверждение открытия ISO образа
  3. Запустите setup.exe из смонтированного образа. запуск setup.exe из ISO
  4. Нажмите Далее, затем Принять лицензионные условия. шаги установки Windows из ISO
  5. Убедитесь, что выбран пункт Сохранить личные файлы и приложения, и нажмите Установить. выбор сохранения файлов при обновлении на месте

In‑place upgrade решает глубокие системные несоответствия, не требуя чистой установки.

Когда методы не сработают или повлияют на окружение

Important: перед любыми серьёзными изменениями (сброс служб, регистрация DLL, in‑place upgrade) создайте резервную копию важных данных и снимок системы (точку восстановления). Некоторые корпоративные антивирусы и политики групп (GPO) могут блокировать операции — в таких случаях координируйте действия с IT‑администратором.

Когда способы не работают:

  • Если ошибку вызывает проблемный пакет от Microsoft, способна помочь только обновлённая сборка от Microsoft — следите за официальными бюллетенями.
  • Если аппаратный диск имеет ошибки, SFC/DISM не смогут восстановить повреждённые секции — выполните проверку диска и SMART‑диагностику.

Альтернативные подходы и heuristics (эвристика)

  • Начинайте с наименьшего вмешательства: перезагрузка → база антивируса → встроенные средства → DISM/SFC → сброс компонентов → ручная установка → in‑place.
  • Для корпоративных машин сначала проверяйте групповые политики и прокси/фильтрацию трафика. Часто прокси серверы (или TLS/SSL‑инспекция) модифицируют пакеты и ломают подписи.
  • Если проблема массовая, ищите отчёты о конкретном KB: если много совпадений — откат или временная блокировка установки этого KB (через wushowhide.diagcab) может быть разумной мерой.

Чек‑листы для ролей

Чек‑лист для рядового пользователя:

  • Перезагрузил ПК
  • Отключил сторонний антивирус
  • Запустил средство устранения неполадок Центра обновления
  • Запустил sfc /scannow
  • Попробовал ручную загрузку KB

Чек‑лист для технического специалиста:

  • Проверил журналы Windows (Event Viewer) на ошибки cryptsvc/wuauserv
  • Выполнил DISM /RestoreHealth
  • Сбросил компоненты Windows Update по шагам
  • Проверил политики GPO и прокси/SSL‑inspection
  • При необходимости подготовил образ для in‑place upgrade

Чек‑лист для администратора сети:

  • Проверил, не блокирует ли прокси TLS или изменяет заголовки
  • Сверил инвентарь машин с этой ошибкой
  • Разработал план отката/блокировки проблемного KB
  • Сообщил пользователям/команде и задокументировал состояние

План действий для инцидента (SOP)

  1. Зафиксировать время и список затронутых машин.
  2. Проверить логи Event Viewer:
    • Категории: Application и System
    • Поисковые ключи: Cryptographic Services, wuauserv, WindowsUpdateClient
  3. Проверить, распространяется ли ошибка на пользователей вне вашей сети (форумы, сайт Microsoft).
  4. Применить быстрые исправления (перезагрузка, антивирус). Если не помогает — выполнить DISM+SFC.
  5. Если массовая проблема — временно заблокировать проблемный KB и уведомить пользователей.
  6. Провести in‑place upgrade на тестовой машине и задокументировать процесс.
  7. Закрыть инцидент, если обновление прошло успешно, и записать уроки в базу знаний.

Критерии приёмки

  • После выполнения процедур обновление устанавливается без кода ошибки 80092004.
  • В Event Viewer отсутствуют ошибки cryptsvc, связанные с подписью пакета.
  • Для in‑place upgrade — все пользовательские данные и приложения работают как до обновления.

Мини‑методология тестирования и примеры тесткейсов

Тест 1: Базовый пользовательский сценарий

  • Шаги: перезагрузка → средство устранения неполадок → попытка обновления.
  • Ожидаемый результат: обновление начинается/устанавливается или выдаёт новый диагностический код.

Тест 2: DISM+SFC

  • Шаги: выполнить DISM все опции → sfc /scannow → перезагрузка → попытка обновления.
  • Ожидаемый результат: ошибки целостности устранены, обновление устанавливается.

Тест 3: Сброс компонентов

  • Шаги: выполнить все команды сброса в тестовой среде.
  • Ожидаемый результат: компоненты перезапускатся, обновления устанавливаются.

Тест 4: Ручная установка KB

  • Шаги: скачать KB из каталога → установить → проверить журналы.
  • Ожидаемый результат: пакет устанавливается и в журнале нет ошибок подписи.

Краткий глоссарий

  • SHA‑1 / SHA‑2 — криптографические хеш‑функции, используемые для подписей пакетов; SHA‑2 более безопасна.
  • DISM — инструмент для обслуживания и управления образом Windows.
  • SFC — системный инструмент проверки и восстановления системных файлов.
  • In‑place upgrade — обновление системы с сохранением файлов и приложений.

Когда обращаться к поддержке Microsoft

Если вы исчерпали все шаги и у вас есть подтверждение, что конкретный пакет обновления повреждён (много жалоб от других пользователей), создайте запрос в службу поддержки Microsoft с логами и копией Event Viewer. Укажите точный номер KB и шаги, которые вы уже предприняли.

Резюме

  • Ошибка 80092004 связана с проверкой криптографической подписи или повреждёнными компонентами Центра обновления.
  • Начинайте с простых действий: перезагрузка, отключение антивируса, запуск средств устранения неполадок.
  • Если не помогло — выполните DISM + SFC, затем сброс компонентов Windows Update или ручную установку KB. Как крайний метод — in‑place upgrade.

Если у вас есть дополнительные вопросы или вы нашли другой рабочий метод — оставьте комментарий ниже, чтобы помочь другим пользователям.

Поделиться: X/Twitter Facebook LinkedIn Telegram
Автор
Редакция

Похожие материалы

Несколько аккаунтов Skype: Multi Skype Launcher
Программное обеспечение

Несколько аккаунтов Skype: Multi Skype Launcher

Журнал для работы: повысить продуктивность
Productivity

Журнал для работы: повысить продуктивность

Персональные звуки уведомлений на Android
Android.

Персональные звуки уведомлений на Android

Скачивание шоу Hulu для офлайн‑просмотра
Стриминг

Скачивание шоу Hulu для офлайн‑просмотра

Microsoft Start: персонализированная новостная лента
Новости

Microsoft Start: персонализированная новостная лента

Как изменить имя в Epic Games быстро
Гайды

Как изменить имя в Epic Games быстро