Как исправить ошибку Windows 0x80070005 — отказ в доступе
Важно: перед изменением системных прав или редактированием реестра сделайте точку восстановления системы или резервную копию важных данных.

О чём эта инструкция
Эта статья подробно объясняет причины появления кода ошибки 0x80070005 (Access is denied) в Windows 10 и более новых версиях, а также пошагово перечисляет методы устранения: от простых пользовательских действий до инструментов для администраторов. Если вы системный администратор — внизу есть разделы с чек-листами и планом отката.
Ключевые варианты решения, которые вы найдёте ниже:
- Проверка и назначение прав доступа
- Сканирование на вирусы и вредоносное ПО
- Чистая загрузка для локализации конфликтующих программ
- Взятие владения через takeown и изменение ACL через icacls
- Восстановление системных файлов (SFC, DISM)
- Сброс прав через SubInACL
- Ручная установка обновлений через Каталог обновлений Microsoft
Прежде чем начать — краткие определения
- Права доступа: разрешения, которые определяют, кто и что может делать с файлами и папками.
- Взятие владения: назначение себя владельцем объекта, что даёт возможность менять ACL (список управления доступом).
- SFC: System File Checker — служебная утилита для проверки целостности системных файлов.
- DISM: инструмент для обслуживания и подготовки образов Windows.
1. Дайте себе полные права (через Проводник)
Когда источник ошибки — недостаточные разрешения на папки, простое назначение прав часто решает проблему.
Шаги:
- Нажмите Win + R, введите C:\Users\USERNAME\AppData и нажмите Enter (замените C: и USERNAME на свои значения).
- Щёлкните правой кнопкой мыши по папке AppData и выберите Свойства.
- Перейдите на вкладку Безопасность и нажмите Изменить.
- Нажмите Добавить, введите Everyone, нажмите Проверить имена, затем ОК.
- Выберите группу Everyone и отметьте Полный доступ в колонке Разрешить.
- Нажмите ОК, чтобы сохранить изменения. Перезагрузите компьютер.
Советы и нюансы:
- Если на компьютере доменная учётная запись и политики группы (GPO) управляют правами, локальные изменения могут быть перезаписаны при следующем применении политики.
- Лучше не давать «Everyone» полный доступ постоянно на рабочих компьютерах — используйте временно для диагностики, затем откатите изменения.
2. Сканирование на вредоносное ПО и вирусы
Появление ошибки 0x80070005 иногда вызвано вредоносным ПО, которое изменяет разрешения или реестр.
Рекомендованные действия:
- Откройте Защитник Windows (Windows Security) — Пуск > Параметры > Обновление и безопасность > Безопасность Windows.
- Выберите Защита от вирусов и угроз и выполните полное сканирование.
- При обнаружении угроз примените рекомендуемые действия, затем перезагрузите систему.
Альтернативы: используйте проверенные сканеры второго мнения (например, Malwarebytes — бесплатная версия для сканирования), если подозреваете, что встроенный сканер не выявил проблему.
3. Чистая загрузка (чтобы найти конфликтующее ПО)
Чистая загрузка запускает Windows с минимальным набором драйверов и программ, что помогает выявить стороннее ПО, мешающее обновлениям.
Шаги:
- Нажмите Win + R, введите msconfig и нажмите Enter.
- На вкладке Службы отметьте Скрыть все службы Microsoft и нажмите Отключить все.
- Перейдите на вкладку Автозагрузка и нажмите Открыть Диспетчер задач.
- В Диспетчере задач отключите по одному подозрительным приложениям в автозагрузке.
- Закройте все окна и перезагрузите компьютер.
Диагностика:
- Если после чистой загрузки обновления проходят — включайте службы и автозагрузку по одной, чтобы найти виновника.
- Записывайте изменения, чтобы потом вернуть систему в рабочее состояние.
4. Взять владение и восстановить контроль через командную строку
Если ключевые системные папки или файлы принадлежат другому владельцу (например, TrustedInstaller), можно временно взять владение и задать нужные права.
Команда takeown (взять владение):
takeown /f "D:\путь\к\папке" /r /d YПояснение:
- /f — путь к файлу или папке.
- /r — рекурсивно для всех вложенных объектов.
- /d Y — автоматический ответ «Yes» для запроса подтверждения.
После взятия владения назначьте права через icacls:
icacls "D:\путь\к\папке" /grant "%USERNAME%":F /tГде %USERNAME% — ваша учётная запись. Опция /t применяет изменения ко всем подфайлам и подпапкам.
Важно:
- Взятие владения у системных компонентов может нарушить работу обновлений или служб, которые ожидают владельцем TrustedInstaller. Делайте это выборочно и восстанавливайте исходные права при необходимости.
5. Запустите средства устранения неполадок Windows
Windows имеет встроенные мастера для диагностики обновлений.
Шаги:
- Нажмите Win + X и выберите Параметры.
- Перейдите Обновление и безопасность > Устранение неполадок.
- Нажмите Дополнительные средства устранения неполадок и выберите Центр обновления Windows.
- Следуйте подсказкам и предоставьте запрошенные разрешения.
Если средство не исправило проблему, запишите коды ошибок и переходите к более глубоким методам ниже.
6. SFC и DISM — восстановление системных файлов и образа Windows
Эти инструменты часто решают повреждение системных компонентов.
Шаги (запустите Командную строку от имени администратора):
- Проверка целостности файлов:
SFC /scannow- Если SFC не смог восстановить файлы, выполните команды DISM:
DISM /Online /Cleanup-Image /CheckHealth
DISM /Online /Cleanup-Image /ScanHealth
DISM /Online /Cleanup-Image /RestoreHealth- После DISM снова запустите SFC /scannow.
Пояснение:
- DISM проверяет и при необходимости восстанавливает образ Windows, а SFC восстанавливает системные файлы из кеша.
7. Сброс прав с помощью SubInACL
SubInACL — старый, но иногда полезный инструмент от Microsoft, который позволяет восстановить разрешения реестра и файлов. Программа может потребовать установки совместимости и запуска от имени администратора.
Пример сценария (файл reset.cmd), который назначает TrustedInstaller права на ключ Component Based Servicing:
@echo off
SET OSBIT=32
IF exist "%ProgramFiles(x86)%" set OSBIT=64
set RUNNINGDIR=%ProgramFiles%
IF %OSBIT% == 64 set RUNNINGDIR=%ProgramFiles(x86)%
"%RUNNINGDIR%\Windows Resource Kits\Tools\subinacl.exe" /subkeyreg "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Component Based Servicing" /grant="nt service\trustedinstaller"=f
pauseШаги:
- Скачайте и установите SubInACL с официального источника Microsoft (если он доступен для вашей версии Windows).
- Создайте файл reset.cmd с содержимым выше и сохраните в кодировке ANSI.
- Запустите reset.cmd от имени администратора.
- После успешного выполнения перезагрузите систему и удалите файл reset.cmd.
Ограничения:
- SubInACL устарел и официальная поддержка ограничена; используйте только при явной необходимости и понимании рисков.
8. Ручная установка обновления через Microsoft Update Catalog
Если ошибка возникает при автоматическом обновлении, можно скачать .msu пакет и установить вручную.
Шаги:
- Откройте Параметры > Обновление и безопасность > Центр обновления Windows > Просмотр журнала обновлений.
- Найдите код обновления вида KBxxxxxxx и запомните его.
- Зайдите на https://www.catalog.update.microsoft.com и вставьте код в поисковую строку.
- Выберите пакет, соответствующий вашей архитектуре (x64/x86), нажмите Скачать и установите .msu.
- Перезагрузите компьютер.
Совет: если установка вручную завершилась неудачей с тем же кодом ошибки, проверьте логи Windows Update (в журнале событий) и каталоги SoftwareDistribution:
- Очистка SoftwareDistribution: остановите службу Windows Update, удалите папку C:\Windows\SoftwareDistribution, запустите службу снова.
9. Когда ничего не помогает — откат и крайние меры
Если все методы не дали результата, рассмотрите следующие варианты:
- Восстановление системы к точке до появления ошибки.
- Переустановка проблемного приложения вручную с правами администратора.
- Обновление BIOS/UEFI и драйверов (иногда обновления прерываются из‑за несовместимых драйверов).
- Сброс Windows с сохранением файлов (Параметры > Обновление и безопасность > Восстановление).
- Полный сброс до заводских настроек как крайняя мера.
Важно: всегда делайте резервную копию важных данных перед сбросом или переустановкой ОС.
Дерево решений — какую стратегию выбрать?
flowchart TD
A[Появилась ошибка 0x80070005] --> B{Вы пытались обновить Windows?}
B -- Да --> C[Запустите средство устранения неполадок Windows]
B -- Нет --> D[Проблема с приложением или доступом к файлам]
C --> E{Исправлено?}
E -- Да --> Z[Готово]
E -- Нет --> F[Проверьте права доступа 'AppData', возьмите владение]
D --> F
F --> G{Вирусы обнаружены?}
G -- Да --> H[Удалите и перезагрузите]
G -- Нет --> I[Запустите SFC и DISM]
I --> J{Ошибка осталась?}
J -- Да --> K[SubInACL / ручная установка KB / Очистка SoftwareDistribution]
J -- Нет --> Z
K --> L{Не помогло?}
L -- Да --> M[Восстановление системы / Сброс Windows]
L -- No --> ZКритерии приёмки (как понять, что проблема решена)
- Установленные обновления больше не завершаются с кодом 0x80070005.
- Приложение или установка программы завершается успешно без ошибок доступа.
- Логи обновлений Windows не содержат записей с тем же кодом ошибки после повторной попытки.
Чек-листы по ролям
Чек-лист для обычного пользователя:
- Сделать резервную копию важных файлов.
- Пробовать по очереди: перезапуск, запуск средства устранения неполадок, сканирование антивирусом.
- Проверить доступ к %USERPROFILE%\AppData.
- Временно дать себе полный доступ группе Everyone (только для диагностики).
- Вернуть права после устранения проблемы.
Чек-лист для ИТ‑администратора:
- Проверить политики GPO, которые могут запрещать права.
- Просмотреть журналы событий (Event Viewer) для ошибок Windows Update и Security/Applications.
- Выполнить SFC и DISM на пострадавших машинах.
- Проверить наличие вредоносного ПО корпоративного уровня.
- При массовой проблеме подготовить сценарий SubInACL/icacls и тестировать на образце машин.
Сценарий отката (runbook) для администратора
- Документировать состояние: время, версия обновления, журнал событий.
- Попробовать стандартные исправления на тестовой машине: SFC, DISM, takeown+icacls.
- Если удачно — составить скрипт и распространить через RMM/Group Policy.
- Если не удачно — восстановить из точки восстановления или использовать образ системы.
- Сообщить пользователям ожидаемое время восстановления и действия, которые им следует предпринять.
Распространённые ошибки и когда методы не работают
- Права постоянно возвращаются — причина: применяются групповые политики (GPO). Решение: изменить GPO на уровне контроллера домена.
- Сбой в Component Based Servicing — может потребоваться SubInACL или ручная корректировка реестра, но это рискованно.
- Системные файлы повреждены настолько, что SFC/DISM не справляются — в этом случае поможет восстановление образа Windows или переустановка.
Тесты приёмки и контрольные сценарии
- Попробуйте установить то же обновление дважды после исправления — должно пройти без ошибок.
- Убедитесь, что пользователь без прав не может изменить те же настройки, которые вы исправили
- Проверьте логи Windows Update и Event Viewer на наличие записей Access Denied.
1‑строчный глоссарий
- ACL — список управления доступом (Access Control List).
- TrustedInstaller — служебная учётная запись Windows, владелец многих системных компонентов.
- SFC — средство проверки системных файлов.
- DISM — средство обслуживания образов Windows.
Меры предосторожности и безопасность
- Не назначайте «Полный доступ» всем системным папкам на постоянной основе.
- Всегда документируйте изменения прав доступа и сохраняйте резервные копии реестра.
- При работе в корпоративной сети согласовывайте действия с отделом безопасности.
Локальные особенности и советы для пользователей в России
- Если вы используете локализованные сборки Windows (RU), имена системных папок и некоторых UI-элементов будут на русском — следуйте локализованным названиям при выполнении инструкций.
- При использовании корпоративных VPN/антивирусов проверяйте, не блокируют ли они доступ к серверам обновлений Microsoft.
Часто задаваемые вопросы
Q: Ошибка появляется только для одного приложения — что делать? A: Проверьте права на папку приложения, попробуйте запуск от имени администратора и возьмите владение над папкой приложения через takeown/icacls.
Q: Могу ли я навсегда дать группе Everyone полный доступ, чтобы избежать ошибки? A: Нет. Это уменьшает безопасность системы. Используйте временно для диагностики и откатывайте изменения.
Q: После использования takeown обновления перестали устанавливаться. Что делать? A: Возможно, вы нарушили владельца системного объекта. Восстановите владельца TrustedInstaller и соответствующие права либо выполните восстановление системы.
Короткая сводка — что делать в порядке приоритета
- Перезагрузите ПК и запустите средство устранения неполадок Windows.
- Просканируйте систему на вирусы.
- Проверьте права в %USERPROFILE%\AppData и дайте временно полный доступ для диагностики.
- Выполните чистую загрузку, чтобы найти конфликтующее ПО.
- Используйте takeown + icacls или SubInACL для восстановления прав.
- Запустите SFC и DISM.
- Попробуйте вручную установить обновление из Microsoft Update Catalog.
- В крайнем случае — восстановление системы или сброс Windows.
Резюме
Ошибка 0x80070005 — это ошибка доступа, и она обычно решается через корректировку прав, удаление вредоносного ПО, восстановление системных файлов и локализацию конфликтов стороннего ПО. Следуйте приведённым шагам от простых к сложным и обязательно делайте резервные копии перед серьёзными изменениями. Для корпоративных сред — сначала проверьте политику групп и логи на контроллере домена.
Extras: краткое руководство по восстановлению доступа и чек-листы — включены в текст выше.
Похожие материалы
Несколько аккаунтов Skype: Multi Skype Launcher
Журнал для работы: повысить продуктивность
Персональные звуки уведомлений на Android
Скачивание шоу Hulu для офлайн‑просмотра
Microsoft Start: персонализированная новостная лента