彻底关闭Windows系统更新需禁用wuauserv、UsoSvc、BITS、Cryptographic Services及WaaSMedicSvc五项服务,并配置其启动类型为禁用、停止运行、恢复策略设为无操作,否则更新仍可能通过备用通道或修复机制触发。

彻底关闭 Windows 系统更新必须同时禁用多个相互依赖的服务项,仅停止单一服务(如 Windows Update)会导致其他后台进程绕过限制继续触发更新流程,例如出现“正在配置更新”黑屏、计划唤醒或静默下载行为。
核心服务:wuauserv 与 UsoSvc
第一步:按下 Win + R,输入 services.msc 回车,打开服务管理器。
第二步:找到 Windows Update(wuauserv),双击打开属性 → 将“启动类型”设为【禁用】 → 点击“停止”按钮终止当前运行 → 切换到“恢复”选项卡,把“第一次失败”“第二次失败”“后续失败”全部设为【无操作】 → 点击“应用”→“确定”。
第三步:在同一服务列表中找到 Update Orchestrator Service(UsoSvc),重复上述全部操作。该服务负责协调质量更新部署与重启提示,Win10/Win11 中若未禁用,仍可能触发强制重启或黑屏配置阶段。
关联支撑服务:BITS 与 Cryptographic Services
Windows Update 依赖 BITS(Background Intelligent Transfer Service)传输更新包,依赖 Cryptographic Services 验证签名。若二者仍在运行,wuauserv 或 UsoSvc 被禁用后,系统可能通过备用通道拉起更新逻辑。
在 services.msc 中依次定位并执行相同禁用流程:BITS 和 Cryptographic Services。注意:禁用 Cryptographic Services 可能影响部分证书验证功能,但不会导致系统无法启动。
隐藏唤醒服务:WaaSMedicSvc
该服务(Windows Remediation Service)在 Win11 中默认启用,会定期扫描并尝试“修复”被用户禁用的更新服务,是导致 wuauserv/UsoSvc 意外复活的主因之一。
方法一:在 services.msc 中直接找到 WaaSMedicSvc,按前述流程设为禁用并清空恢复策略。
方法二:以管理员身份运行 regedit,导航至 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WaaSMedicSvc,将右侧 Start 的 DWORD 值改为 4(禁用状态)。

















