PowerShell无法监控名为“热修复进程”的组件,实际应监控Windows Update相关进程与状态:trustedinstaller.exe和TiWorker.exe的运行情况、wuauserv服务状态及系统事件日志、注册表中的待重启标记。
powershell 本身不提供“热修复进程”这一概念——windows 中没有叫“热修复进程”的系统组件。你实际想监控的,很可能是 系统热修复(hotfix)的安装过程,比如 windows update 正在下载、准备或应用 kb 补丁时的后台行为。
这类操作通常由以下服务或进程承载:
-
wuauserv(Windows Update 服务) -
trustedinstaller.exe(负责安装更新的核心进程) -
TiWorker.exe(Windows Modules Installer Worker,常在后台静默处理补丁部署)
下面分三类场景说明如何用 PowerShell 监控:
查看热修复是否正在安装(检测活跃更新进程)
你可以实时检查是否有与更新强相关的进程正在运行:
-
trustedinstaller.exe是真正执行文件替换和注册表修改的进程,一旦它 CPU 或磁盘占用升高,大概率在应用补丁 -
TiWorker.exe负责解压、验证、排队等前置工作,常驻但低负载;若持续高 CPU/内存,可能处于部署中
Get-Process -Name trustedinstaller, TiWorker -ErrorAction SilentlyContinue |
Select-Object Name, Id, CPU, WS, StartTime, @{n='Uptime';e={((Get-Date) - $_.StartTime).ToString("hh\:mm\:ss")}}✅ 建议配合任务管理器观察:若
trustedinstaller.exe的“CPU 时间”持续增长,且“状态”显示“Running”,基本可判定热修复正被写入系统。
监控 Windows Update 服务状态与活动
热修复依赖 wuauserv 服务协调。监控其状态 + 最近活动日志更可靠:
# 检查服务是否运行、启动类型是否为自动
Get-Service wuauserv | Select-Object Name, Status, StartType
# 查询最近10条 Windows Update 相关事件(事件ID 2x, 3x, 4x 表示下载/安装/完成)
Get-WinEvent -FilterHashtable @{
LogName = 'System'
ProviderName = 'Microsoft-Windows-WindowsUpdateClient'
ID = 20, 21, 22, 30, 31, 40, 41
} -MaxEvents 10 |
Select-Object TimeCreated, Id, Message | Sort-Object TimeCreated -Descending⚠️ 注意:普通用户权限下可能无法读取部分系统日志,建议以管理员身份运行。
追踪热修复安装进度(通过 Pending Reboot 状态间接判断)
很多热修复(尤其是需重启的 KB)会在注册表或 WMI 中留下“待重启”标记。虽然不是直接监控“进程”,但这是最贴近“热修复进行中”的信号:
# 检查是否处于 pending reboot(常见于 KB 安装后未重启)
if (Test-Path "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Component Based Servicing\RebootPending") {
Write-Warning "存在待重启标记 —— 热修复可能已安装完毕,等待重启生效"
}
# 或检查 Windows Update 的 Pending Reboot 状态(需管理员权限)
$rebootKey = Get-ItemProperty "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\RebootRequired" -ErrorAction SilentlyContinue
if ($rebootKey) { Write-Warning "Windows Update 已标记需重启" }? 补充提示:KB 补丁本身是静态文件(
.msu或.cab),安装是原子操作。所谓“热修复进程”,本质是TrustedInstaller对系统组件的就地替换,没有独立的、可命名的“热修复进程”长期存在——它只是trustedinstaller.exe在特定时段承担的任务。
不复杂但容易忽略


















