Windows Update エラー0x80070005/0x80080005で更新できない原因と対処法|アクセス拒否・更新コンポーネント修復

Windows Updateで「0x80070005」や「0x80080005」が出て更新できないと、ドライバー更新やトラブルシューティングを試しても行き詰まりがちです。多くは“アクセス拒否”に代表される権限・保護ファイル・更新コンポーネント不整合が原因。再現性の高い順に、具体的な直し方をまとめます。

目次

0x80070005 / 0x80080005とは?まずは意味を押さえる

Windows Updateのエラーコードは、原因が1つに決まるというより「この方向が怪しい」という手掛かりとして捉えるのがコツです。特に0x80070005は、Microsoftのサポート情報でも「アクセス拒否(更新プログラムをインストールするためのアクセス許可が不十分)」の文脈で案内されており、管理者権限やセキュリティ設定の影響が疑われます。

エラーコードよくある意味合いWindows Updateで疑うポイント現場で多い原因例
0x80070005アクセス拒否(権限不足)更新処理が必要なファイル/フォルダー/レジストリに書き込めない管理者権限不足、セキュリティ機能/常駐ソフトのブロック、更新キャッシュの破損、フォルダー権限の崩れ
0x80080005更新コンポーネント側の実行失敗(アクセス拒否系として扱われることも多い)Windows Update関連サービスが正常に動けず、インストール段階で失敗するWindows Updateコンポーネントの不整合、SoftwareDistribution/catroot2の問題、サービスの停止/無効化、システム破損

上の表のとおり、どちらも「更新処理が進むはずの場所で止まる」パターンが目立ちます。つまり、闇雲に再試行するより“更新の土台(コンポーネント)”と“壊れやすいポイント(権限/キャッシュ/システムファイル)”を順番に整える方が近道です。

最短で直すための全体像:やることは大きく3つ

対処の考え方を先に整理しておくと、作業の迷子になりません。0x80070005/0x80080005の解決は、だいたい次の3系統に収束します。

系統狙い代表的な手段向いている症状
干渉を取り除くブロック/競合している常駐を止めるセキュリティソフト一時停止、VPN/プロキシOFF、クリーンブートダウンロードは進むのにインストールで落ちる、更新が途中で止まる
破損を修復するシステムファイル/コンポーネントストアを修復SFC、DISMエラーが毎回同じ、別の機能も不安定、イベントログにエラーが多い
更新基盤をリセットする更新キャッシュと署名関連を作り直すSoftwareDistribution/catroot2のリネーム、サービス再起動、手動KB適用、修復インストールトラブルシューティングでも直らない、複数KBが失敗、0x80080005が出続ける

作業前の準備:ここを外すと成功率が下がる

更新トラブルの“あるある”は、手順そのものよりも前提条件の不足で失敗することです。次の準備をしてから作業すると、同じ時間でも成功率が上がります。

準備理由目安
管理者権限のアカウントで作業0x80070005系は権限で詰まりやすいローカル管理者がベスト
再起動を1回入れるサービス/ロック中ファイルが解除される作業開始前に実施
BitLockerが有効なら回復キーを控える修復インストール等の作業で求められる場合があるMicrosoftアカウント/社内管理を確認
空き容量の確保十分でも“Cドライブ直下”が足りないと失敗するケースがある20GB以上を推奨(環境により増減)
周辺機器を減らすドライバー/常駐の競合を減らす不要なUSB・ドックを外す
時刻/タイムゾーンのズレを直す署名検証や安全な通信で不具合が出ることがある設定→時刻と言語→自動設定をON

実際の対処手順:再現性が高い順に試す

干渉要因を除外する(セキュリティ・常駐・ネットワーク)

「サードパーティ製ウイルス対策なし」「ドライバー/BIOS更新済み」「容量も十分」「トラブルシューティングでも改善しない」という状況でも、常駐ソフトの競合やネットワーク制御(VPN/プロキシ/フィルタ)が残っていることがあります。まずは“更新だけ”に集中できる状態を作ります。

  • VPNクライアント、広告ブロック系、通信監視系、社内セキュリティエージェントの一時停止(可能な範囲で)
  • サードパーティ製のファイアウォール/最適化ツール/レジストリクリーナがあれば停止またはアンインストール
  • 企業端末なら、WSUS(社内更新サーバー)やMDM(Intune等)のポリシーで更新が制限されていないか確認
  • 一時的に周辺機器を外す(USBドック、外付けストレージ、特殊キーボード/マウス等)

「何が干渉しているかわからない」場合に強いのがクリーンブートです。ポイントは“常駐を減らす=原因を消す”ではなく、“原因を特定するための診断モード”として使うことです(更新が通るかどうかの再現テストに向いています)。

切り分け対象よくある症状確認/対処のヒント
VPN/プロキシダウンロードが進まない、途中で止まる一時的にOFFにして更新を試す。企業ネットワークなら管理者に相談。
セキュリティ/監視エージェントインストール段階で失敗、アクセス拒否系一時停止(できない場合はクリーンブートで影響を見る)
最適化ツール/サービス無効化0x80080005が出る、サービスが起動できないWindows Update関連サービスが「無効」になっていないか確認

Windows Update トラブルシューティングを実行する(設定アプリから)

既に試している方も多いですが、手順がOSバージョンで微妙に異なります。未実施なら先に一度走らせておくと、後続の手順が通りやすくなることがあります。

  1. 設定を開く(Windowsキー + I)
  2. システム → トラブルシューティング → その他のトラブルシューティング ツール
  3. Windows Update の「実行」を選ぶ

結果が「解決できませんでした」でも落ち込む必要はありません。0x80070005/0x80080005は“根が深い”タイプがあるため、次のSFC/DISMやコンポーネントリセットが本命になります。

SFC / DISMでシステム破損を修復する(更新の土台を直す)

更新処理は、Windowsの保護ファイルやコンポーネントストアに強く依存します。ここが壊れていると、更新キャッシュを消しても再発しがちです。そこでSFC → DISMの順で修復するのが定石です。

コマンド役割実行場所ポイント
sfc /scannow保護されたシステムファイルの検査・修復管理者のコマンドプロンプト完了まで待つ。結果が「修復できない」と出たらDISMへ。
DISM /Online /Cleanup-Image /RestoreHealthコンポーネントストアの修復管理者のコマンドプロンプトネットワーク状況で時間が伸びることがある。終わったら再起動→SFC再実行が鉄板。

実行手順:

  1. スタートメニューで「cmd」または「コマンドプロンプト」を検索
  2. 右クリック → 管理者として実行
  3. 以下を順番に実行
sfc /scannow
DISM /Online /Cleanup-Image /RestoreHealth

完了したら一度再起動し、Windows Updateを再試行します。まだ失敗するなら、次の「Windows Updateコンポーネントのリセット」に進みます。

Windows Update コンポーネントをリセットする(SoftwareDistribution / catroot2)

0x80070005/0x80080005で最も“当たりやすい”のがこの手順です。Microsoft Q&Aでも、SoftwareDistributionとcatroot2をリネームして更新基盤を作り直す方法が繰り返し案内されています。特に、0x80070005/0x80080005が併発しているケースでは、Windows Update関連のキャッシュや署名データの不整合が混ざっていることが多く、効果が出やすい印象です。

注意点

  • 作業は必ず管理者で行います。
  • 更新の再ダウンロードが発生するため、回線が細い場合は時間がかかります。
  • 「更新履歴」が一時的に空に見えることがありますが、インストール済み更新が消えるわけではありません。

手順(コマンドプロンプトを管理者として実行):

net stop wuauserv
net stop cryptSvc
net stop bits
net stop msiserver

ren C:\Windows\SoftwareDistribution SoftwareDistribution.old
ren C:\Windows\System32\catroot2 Catroot2.old

net start wuauserv
net start cryptSvc
net start bits
net start msiserver 

環境によっては、appidsvc(Application Identity)も止めてから再開すると安定することがあります。

net stop appidsvc
net start appidsvc
項目何をしている?壊れると起きやすいこと今回のリセットで期待できること
Windows Updateサービス(wuauserv)更新の検出・ダウンロード・インストール管理更新が進まない、エラーが出続ける更新基盤の再初期化が進む
BITSバックグラウンド転送ダウンロードが止まる/進まない転送状態をリセットしやすい
SoftwareDistribution更新キャッシュ(ダウンロード/データストア)失敗したKBが残り続ける、同じエラーを繰り返すキャッシュが作り直され、古い破損データが切り離される
catroot2署名・カタログ情報(暗号関連)署名検証で失敗、更新の適用で止まる署名関連の不整合が解消することがある

実施後はPCを再起動し、Windows Updateを実行して改善するか確認します。Microsoft Q&Aの「0x80070005 / 0x80080005で更新できない」スレッドでも、Microsoft MVPの手順を試して解決したという報告があり、採用回答として紹介されています。

Windows Update関連サービスの状態を確認する(無効化されていないか)

最適化ツールや“高速化”の設定で、Windows Update関連サービスが無効化されていると、0x80080005が出やすくなります。GUIで確認するのが確実です。

  1. Windowsキー + R → services.msc
  2. 次のサービスを探し、状態が「実行中」または「手動/自動で起動できる」ことを確認
サービス名表示名の例目安のスタートアップ役割
wuauservWindows Update手動(トリガー開始)または自動更新全般の中核
bitsBackground Intelligent Transfer Service手動(トリガー開始)更新のダウンロード
cryptsvcCryptographic Services自動署名・証明書関連
msiserverWindows Installer手動MSIを使う更新の適用

ここで「無効」になっている項目があれば、まずは手動/自動に戻して再起動し、Windows Updateを再試行します。

失敗したKBを特定して「原因を絞る」

更新に失敗しているのが「特定のKBだけ」なのか、「更新全般」なのかで、打つ手が変わります。まずは設定から失敗した更新プログラム(KB番号)を確認しましょう。

  1. 設定 → Windows Update
  2. 更新の履歴を開く
  3. 「失敗」と表示されているKB番号をメモ

KBが特定できたら、次のように切り分けます。

  • 累積更新(例:月例の品質更新)だけ失敗 → 更新基盤の破損/干渉が疑わしい
  • .NET更新やドライバー更新だけ失敗 → 特定コンポーネント/ドライバー/依存関係を疑う
  • 複数KBが連鎖して失敗 → Windows Updateコンポーネントやシステム破損の可能性が上がる

ログを取って、0x80070005/0x80080005の“具体的な場所”を掴む

原因が見えないときほど、ログは役に立ちます。Windows 10/11ではWindows UpdateのログはETL形式で保存されるため、Get-WindowsUpdateLogで読みやすいログに変換できます。

PowerShell(管理者)で実行:
Get-WindowsUpdateLog

デスクトップにWindowsUpdate.logが生成されます(静的なコピーなので、再度取得したい場合はコマンドをもう一度実行します)。

ログ/場所見るべきキーワード分かること補足
WindowsUpdate.log(Get-WindowsUpdateLogで生成)0x80070005 / 0x80080005 / FATAL / ERRORどの処理(検出/ダウンロード/インストール)で止まったか更新試行直後に採取すると追いやすい
C:\Windows\Logs\CBS\CBS.logAccess is denied / Cannot repairシステムファイル修復(SFC)関連の詳細容量が大きいので、必要箇所だけ抽出して読む
イベントビューアー(Windowsログ)WindowsUpdateClient / Setupサービス起動失敗・インストール失敗の時系列日時で絞ると見やすい

ログで「アクセス拒否」がどのパスで起きているかが見えると、不要な作業を減らせます。例えば、SoftwareDistribution配下の書き込みで落ちているならコンポーネントリセットが刺さりやすい一方、別の場所(ドライバー領域や特定アプリのフォルダー)で落ちているなら競合/権限の見直しが近道です。

Microsoft Update Catalogから該当KBを手動インストールする(回避策)

「Windows Updateからの適用」が失敗する一方で、更新自体は正常に適用できるケースがあります。その場合はMicrosoft Update CatalogからKBを手動で落としてインストールするのが手堅い回避策です。

  • Microsoft Update CatalogでKB番号(例:KB1234567)を検索
  • OSとアーキテクチャ(x64/ARM64など)を間違えない
  • インストール後は再起動し、Windows Updateを再確認

ただし、手動インストールでも同じエラーが出る場合は「更新の土台」自体が傷んでいる可能性が高いので、次の修復インストールを検討します。

クリーンブートで常駐競合を排除する(“犯人探し”に強い)

コンポーネントリセットやSFC/DISMまでやってもダメなら、残る大物は常駐の競合です。クリーンブートで更新が通るなら、常駐を段階的に戻して“どれが干渉したか”を特定できます。

  • 一時的にMicrosoft以外のサービス・スタートアップを無効化
  • 更新が通ったら、半分ずつ戻す(分割統治で特定)
  • 犯人が特定できたら、アップデート/設定変更/アンインストールを検討

ISOを使った上書き修復(修復インストール)で更新基盤ごと立て直す

0x80080005が長期間続く場合や、複数の更新が連鎖して失敗する場合は、ISOを使った修復インストール(インプレースアップグレード)が現実的な最終手段になります。Microsoft Q&Aでも、コンポーネントリセットで直らない場合の追加案として「ISOで上書きして更新基盤を直す」方向が提案されています。

項目修復インストール(上書き)クリーンインストール(初期化)
個人ファイル基本的に保持できる消える(バックアップ必須)
アプリ/設定保持できることが多い再インストールが必要
狙い更新基盤・システムファイルの再構築環境を完全に作り直す
おすすめ度まずはこちら(復旧のコスパが高い)どうしても直らない/環境が汚れている場合

大まかな流れ:

  1. Microsoft公式からWindows 10/11のISO(またはインストールメディア作成ツール)を入手
  2. ISOをマウントしてsetup.exeを起動
  3. 「個人用ファイルとアプリを引き継ぐ」を選択(表示される場合)
  4. 完了後にWindows Updateを実行して確認

作業中は電源を抜かない、周辺機器を最小限にする、必要ならセキュリティソフトを一時停止する、といった基本を守ると成功率が上がります。特にノートPCはAC接続、デスクトップは可能ならUPS(無停電電源装置)環境が理想です。

それでも直らないときのチェックポイント(再発防止にも)

ここまでやっても改善しない場合は、「OS側の破損」以外の要因が隠れていることがあります。特に0x80070005(アクセス拒否)は、権限・ポリシー・アカウントの影響を受けやすいのが厄介です。

  • 仕事/学校アカウントを接続している場合、いったん解除して挙動が変わるか確認(企業ポリシーで更新が制御されることがあります)
  • Windows Updateサービスが無効になっていないか(services.mscで確認)
  • ディスクのエラー(ファイルシステム破損)を疑う場合は、ドライブのエラーチェックやchkdskも検討
  • イベントビューアーで、更新失敗の直前に別エラーが連鎖していないか確認
  • 社内端末なら、管理者が配布している更新(WSUS/Intune)と競合していないか確認

逆に、安易に「フォルダーの所有権取得」や「レジストリの大量編集」を行うと、更新以外の不具合を増やしてしまうことがあります。0x80070005/0x80080005は“結果としてアクセスできない”だけで、原因はサービス停止やキャッシュ破損にあることも多いので、まずは本記事の順番で土台から整えるのがおすすめです。

よくある質問

更新コンポーネントのリセット後、更新履歴が消えたように見えます。大丈夫?

SoftwareDistribution配下のデータストアを作り直すため、設定画面の「更新の履歴」が一時的に空になったり、過去分が見えにくくなることがあります。これは“表示の履歴”が変わるだけで、インストール済み更新プログラム自体が削除されるわけではありません。不安な場合は「プログラムと機能」→「インストールされた更新プログラム」で確認できます。

フォルダーのリネームで「アクセスが拒否されました」になって進めません

多くはWindows Update関連サービスがまだ掴んでいる状態です。net stopが失敗していないか、コマンドプロンプトが管理者で起動できているかを確認し、再起動後すぐに同じ手順を試してください。ネットワークが有効なままだと更新が裏で動き続けることがあるため、必要なら一時的にWi‑Fiを切ってから作業するのも有効です。

SFCやDISMが長時間止まっているように見えます

進捗表示が止まって見えても内部では処理が続いていることがあります。特にDISMは環境によって時間がかかります。数十分以上まったく進まない場合は、いったん再起動→再実行、またはログ(CBS/DISM)を確認して原因を追うのが安全です。

何をやっても直らない場合、最終的にどう判断すべき?

目安として、(1)複数KBが継続的に失敗、(2)SFC/DISMでも修復できない、(3)クリーンブートでも改善しない、の3つが揃うなら、修復インストール(上書き)を強く推奨します。それでも改善しない場合は、ストレージ不良や企業ポリシー、端末管理の影響など、OS外の要因も疑って切り分けを進めてください。

参考リンク(公式・関連スレッド)

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次