错误代码 0x80072efd 是因系统无法建立稳定 HTTPS 连接所致,需依次校准系统时间、启用 TLS 1.2、重置 Windows Update 组件及 DNS/网络栈,必要时临时修改 hosts 文件绕过 DNS 故障。

Windows 11 系统在检查更新、下载补丁或安装功能时弹出“错误代码 0x80072efd”,本质是系统无法建立到微软更新服务器的稳定 HTTPS 连接,常见于 DNS 解析失败、TLS 协议不匹配、本地网络栈异常或代理残留干扰,不是系统损坏,但会阻断所有依赖 Windows Update 的操作。
第一步:强制校准系统时间与证书验证基础
Windows 更新依赖精确的系统时间验证 HTTPS 证书有效性,偏差超过3分钟就会触发 0x80072efd。右键任务栏时间 → “调整日期和时间” → 确保“自动设置时间”和“自动设置时区”已开启 → 点击“立即同步” → 等待同步完成(状态栏显示“同步成功”)→ 重启电脑。
这一步跳过会导致后续所有修复无效,因为 WinHTTP 在发起连接前就因证书校验失败而终止请求。
第二步:启用 TLS 1.2 并禁用过时协议
微软自2023年起全面停用 TLS 1.0/1.1,若注册表中禁用了 TLS 1.2 或启用了旧协议,连接必然中断。
方法一:通过注册表启用安全协议
按 Win+R → 输入 regedit → 以管理员身份运行 → 导航至 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp → 右侧空白处右键 → 新建 → DWORD (32位) 值 → 命名为 DefaultSecureProtocols → 双击该值 → 选择“十六进制” → 输入 00000A00 → 确定。
方法二:同时禁用不安全协议(防冲突)
继续在注册表中导航至 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols → 分别检查子项 TLS 1.0、TLS 1.1 下的 Client 文件夹 → 若存在 DisabledByDefault 或 Enabled 两项,确保 DisabledByDefault = 1 且 Enabled = 0;如无 Client 文件夹,无需创建。
第三步:重置 Windows Update 核心组件
第一步:清空软件分发缓存
以管理员身份打开 PowerShell → 依次执行以下命令(每行回车):
Stop-Service wuauserv; Stop-Service cryptSvc; Stop-Service bits; Stop-Service msiserver
Ren C:\Windows\SoftwareDistribution SoftwareDistribution.bak; Ren C:\Windows\System32\catroot2 catroot2.bak
Start-Service wuauserv; Start-Service cryptSvc; Start-Service bits; Start-Service msiserver
第二步:重建 WinHTTP 代理配置
仍在同一管理员 PowerShell 中,执行:netsh winhttp reset proxy → 回车 → 显示“重置完成”即生效。
第三步:刷新 DNS 并重置网络栈
执行:ipconfig /flushdns → netsh int ip reset → netsh winsock reset → 每条命令后回车 → 全部执行完毕后重启电脑。
第四步:验证并绕过 DNS 故障
如果前三步后仍失败,大概率是本地 DNS 无法解析 windowsupdate.com 或 sls.update.microsoft.com。
打开记事本 → 粘贴以下内容:
192.18.224.100 sls.update.microsoft.com
192.18.224.101 fe2.update.microsoft.com
保存为 hosts(无扩展名),另存为类型选“所有文件”,路径为 C:\Windows\System32\drivers\etc\(需管理员权限覆盖原文件)。
【注意】此 hosts 条目仅用于临时诊断,若更新成功,请及时删除该行,避免长期影响其他微软服务。


















