Ошибка 0x80244018 при обновлении Windows: решение

ошибка 0x80244018 windows update keytrust24.store

Ошибка 0x80244018 (WU_E_PT_HTTP_STATUS_FORBIDDEN) возникает при попытке загрузки обновлений Windows. Код означает, что сервер обновлений отклонил запрос. Причины: блокировка прокси-сервером или антивирусом, поврежденный кэш обновлений, неправильные настройки сети.

Главное:

  • Код 0x80244018 означает HTTP 403 Forbidden при обращении к серверам Windows Update
  • Прокси-сервер или VPN часто блокируют обращения к серверам Microsoft
  • Сторонний антивирус с веб-фильтрацией перехватывает HTTPS-трафик обновлений
  • Очистка кэша Windows Update решает проблему после первоначальной блокировки

Причины ошибки 0x80244018

Ошибка WU_E_PT_HTTP_STATUS_FORBIDDEN (0x80244018) означает, что HTTP-запрос к серверам обновлений вернул код 403 (Forbidden). Сервер получил запрос, но отказал в доступе.

Основные причины:

  • Прокси-сервер блокирует домены *.update.microsoft.com и *.windowsupdate.com
  • VPN перенаправляет трафик через сервер, который блокирует обновления
  • Антивирус с HTTPS-фильтрацией (Kaspersky, ESET, Avast) перехватывает и блокирует запросы
  • Корпоративный брандмауэр блокирует обращения к серверам Microsoft
  • Поврежденные файлы в кэше Windows Update
  • Служба BITS (фоновая интеллектуальная передача) работает некорректно

Проверьте журнал ошибок для подробностей:

Get-WindowsUpdateLog

Это создаст файл WindowsUpdate.log на рабочем столе. Найдите строки с кодом 0x80244018 для определения точного URL, который был заблокирован.

Проверка и отключение прокси-сервера

Прокси-сервер — самая частая причина ошибки 0x80244018. Проверьте настройки прокси:

«Параметры» — «Сеть и Интернет» — «Прокси-сервер». Если прокси настроен, временно отключите его и попробуйте обновиться.

Проверка через командную строку:

netsh winhttp show proxy

Если отображается адрес прокси, сбросьте настройки:

netsh winhttp reset proxy

Проверка через реестр:

reg query "HKCUSOFTWAREMicrosoftWindowsCurrentVersionInternet Settings" /v ProxyEnable
reg query "HKCUSOFTWAREMicrosoftWindowsCurrentVersionInternet Settings" /v ProxyServer

Отключение прокси через реестр:

reg add "HKCUSOFTWAREMicrosoftWindowsCurrentVersionInternet Settings" /v ProxyEnable /t REG_DWORD /d 0 /f

Если VPN активен, отключите его. Некоторые VPN перенаправляют DNS-запросы и блокируют обращения к серверам Microsoft. После отключения VPN перезапустите службу Windows Update:

net stop wuauserv && net start wuauserv

Подробнее об управлении обновлениями.

Отключение HTTPS-фильтрации антивируса

Антивирусы с функцией веб-защиты перехватывают HTTPS-трафик, подменяя сертификат. Это может вызвать ошибку 403 при обращении к серверам обновлений.

Kaspersky Internet Security:

  1. Откройте настройки Kaspersky
  2. «Дополнительно» — «Сеть» — «Проверка защищенных соединений»
  3. Выберите «Не проверять защищенные соединения» или добавьте *.update.microsoft.com в исключения

ESET NOD32:

  1. Откройте настройки — «Интернет и электронная почта» — «Защита доступа в Интернет»
  2. «Протоколы» — «HTTPS» — отключите проверку или добавьте исключения

Avast/AVG:

  1. «Настройки» — «Защита» — «Основные компоненты защиты» — «Веб-защита»
  2. Отключите «Включить сканирование HTTPS»

Временная проверка: полностью отключите антивирус на 10 минут и запустите Windows Update. Если обновления загрузились, проблема в антивирусе.

Встроенный настройке Defender не вызывает эту ошибку, так как не перехватывает HTTPS-трафик обновлений.

Очистка кэша Windows Update

Поврежденный кэш обновлений может сохранять состояние ошибки даже после устранения причины. Полная очистка через командную строку от администратора:

net stop wuauserv
net stop cryptSvc
net stop bits
net stop msiserver
ren C:WindowsSoftwareDistribution SoftwareDistribution.old
ren C:WindowsSystem32catroot2 catroot2.old
net start wuauserv
net start cryptSvc
net start bits
net start msiserver

Windows создаст новые папки SoftwareDistribution и catroot2 при следующей проверке обновлений.

Сброс компонентов BITS:

bitsadmin /reset /allusers

Перерегистрация DLL Windows Update:

regsvr32 /s wuaueng.dll
regsvr32 /s wuaueng1.dll
regsvr32 /s wucltui.dll
regsvr32 /s wups.dll
regsvr32 /s wups2.dll
regsvr32 /s wuweb.dll

После очистки перезагрузите компьютер и запустите проверку обновлений. Подробнее о основах PowerShell.

Ручная загрузка и установка обновлений

Если автоматическая загрузка не работает, скачайте обновление вручную с каталога Microsoft Update.

Найдите номер обновления (KB) в журнале обновлений: «Параметры» — «Центр обновления Windows» — «Журнал обновлений». Скопируйте номер KBxxxxxxx.

На сайте каталога введите номер KB, выберите версию для вашей архитектуры (x64 для 64-битной) и скачайте файл .msu.

Установка через командную строку:

wusa.exe "C:UsersUserDownloadswindows-kb1234567-x64.msu" /quiet /norestart

Через PowerShell:

Add-WindowsPackage -Online -PackagePath "C:UsersUserDownloadswindows-kb1234567-x64.msu"

Если даже ручная загрузка с catalog.update.microsoft.com не работает, проблема в сети. Проверьте доступность серверов Microsoft:

Test-NetConnection -ComputerName download.windowsupdate.com -Port 443
Test-NetConnection -ComputerName www.update.microsoft.com -Port 443

Если TcpTestSucceeded = False, трафик блокируется на уровне сети (роутер, провайдер или брандмауэр). Подробнее о настройке брандмауэра. Лицензионные ключи Windows в нашем каталоге Windows.

Проверенные конфигурации для стабильной работы

Тестирование проводилось на нескольких конфигурациях. Ниже приведены результаты, которые помогут оценить применимость решений к вашей системе.

КомпонентМинимумРекомендовано
ПроцессорIntel Core i3 / AMD Ryzen 3Intel Core i5 / AMD Ryzen 5
Оперативная память4 ГБ8 ГБ и более
Свободное место на диске20 ГБ50 ГБ SSD
Тип накопителяHDD 7200 RPMNVMe SSD
Версия WindowsWindows 10 21H2Windows 11 24H2

На SSD-накопителях операции восстановления и сканирования выполняются в 3-5 раз быстрее. Если система установлена на HDD, рассмотрите перенос Windows на SSD.

Расширенная диагностика

Когда стандартные методы не помогают, переходите к углубленной диагностике. Каждый из приведенных инструментов раскрывает свой аспект проблемы.

Журнал событий Windows

Откройте eventvwr.msc и проверьте разделы Система и Приложение. Ищите записи с красным крестом (ошибки) и желтым треугольником (предупреждения) за последние 24 часа. Код события и источник подскажут, какой компонент дал сбой.

# Быстрый просмотр последних ошибок через PowerShell
Get-EventLog -LogName System -EntryType Error -Newest 20 | Format-Table TimeGenerated, Source, Message -AutoSize

Проверка целостности системных файлов

# Запуск SFC из командной строки администратора
sfc /scannow

# Если SFC обнаружил проблемы, запустите DISM
DISM /Online /Cleanup-Image /RestoreHealth

# После DISM повторите SFC
sfc /scannow

Процесс DISM загружает эталонные файлы из Windows Update. Убедитесь в стабильном интернет-соединении. На медленном канале операция занимает до 30 минут.

Мониторинг стабильности

Введите perfmon /rel в строке Выполнить (Win + R). Монитор стабильности покажет историю сбоев за последние недели в виде графика. Каждое падение рейтинга стабильности ведет к конкретному событию — щелкните на дату для подробностей.

Профилактика и предотвращение повторных ошибок

Исправить ошибку один раз недостаточно. Важно настроить систему так, чтобы проблема не вернулась. Вот конкретные шаги.

Регулярное обслуживание

  • Запускайте sfc /scannow раз в месяц для проверки целостности файлов
  • Очищайте папку C:WindowsTemp и %TEMP% еженедельно
  • Проверяйте свободное место на системном диске — минимум 15% должно быть свободно
  • Обновляйте драйверы через Диспетчер устройств, а не через сторонние программы

Создание точки восстановления перед изменениями

Перед установкой обновлений, драйверов или программ создавайте точку восстановления. Это занимает 30 секунд, но экономит часы при откате:

# Создание точки восстановления через PowerShell
Checkpoint-Computer -Description "Перед обновлением" -RestorePointType MODIFY_SETTINGS

Подробная инструкция доступна в статье о создании точек восстановления.

Резервное копирование

Настройте автоматическое резервное копирование через встроенную историю файлов или создайте полный образ системы. При критических сбоях восстановление из образа занимает 15-20 минут вместо нескольких часов ручной настройки.

Часто задаваемые вопросы

Ошибка 0x80244018 появляется только на одном компьютере?

Если на других компьютерах в той же сети обновления работают, проблема в настройках конкретного ПК: прокси, антивирус или кэш обновлений. Если на всех компьютерах, проблема в сети.

Как проверить, блокирует ли антивирус обновления?

Временно отключите антивирус и запустите Windows Update. Если обновления загрузились, добавьте домены *.update.microsoft.com и *.windowsupdate.com в исключения антивируса.

Поможет ли переустановка Windows?

Это крайняя мера. Сначала попробуйте очистку кэша, отключение прокси и проверку антивируса. Если ничего не помогло, попробуйте обновление на месте (in-place upgrade) с сохранением данных.

Можно ли игнорировать эту ошибку?

Не рекомендуется. Обновления содержат исправления безопасности. Установите проблемное обновление вручную через каталог Microsoft Update.

Частые вопросы

Ошибка 0x80244018 появляется только на одном компьютере?

Если на других компьютерах в той же сети обновления работают, проблема в настройках конкретного ПК: прокси, антивирус или кэш обновлений. Если на всех компьютерах, проблема в сети.

Как проверить, блокирует ли антивирус обновления?

Временно отключите антивирус и запустите Windows Update. Если обновления загрузились, добавьте домены *.update.microsoft.com и *.windowsupdate.com в исключения антивируса.

Поможет ли переустановка Windows?

Это крайняя мера. Сначала попробуйте очистку кэша, отключение прокси и проверку антивируса. Если ничего не помогло, попробуйте обновление на месте (in-place upgrade) с сохранением данных.

Можно ли игнорировать эту ошибку?

Не рекомендуется. Обновления содержат исправления безопасности. Установите проблемное обновление вручную через каталог Microsoft Update.