禁用Windows Update、BITS和Cryptographic Services并删除相关计划任务,可彻底阻止电脑在锁屏或睡眠时自动下载更新。需修改服务恢复策略为“无操作”、启动类型为“禁用”,并通过注册表关闭空闲激活开关及强制重启机制。

电脑在你离开座位、锁屏或进入睡眠状态后,仍可能悄悄连接微软服务器下载更新包,占用带宽、触发硬盘频繁读写、甚至导致第二天开机卡顿。这不是后台“偷跑”,而是Windows默认启用的空闲时段激活机制——它会检测CPU使用率低于10%且持续5分钟以上,就自动唤醒Windows Update服务开始下载。
切断空闲唤醒源:禁用Windows Update服务的自动重启能力
这一步是核心,否则即使你手动停止服务,系统也会在空闲时把它拉起来。
按 Win + R 输入 services.msc 回车 → 找到 Windows Update 服务 → 右键 → 属性。
切换到“恢复”选项卡 → 将“第一次失败”“第二次失败”“后续失败”全部设为【无操作】 → 点击“应用”。
回到“常规”选项卡 → 启动类型改为【禁用】 → 点击“停止”按钮 → 确定。
重启电脑后该服务将彻底无法被任何空闲检测逻辑唤醒,包括锁屏后、休眠唤醒瞬间、甚至计划任务触发场景。
封住后台静默通道:停用BITS和Cryptographic Services
Windows Update不是单打独斗,它依赖BITS(后台智能传输服务)搬运数据,靠Cryptographic Services校验签名。这两个服务一旦运行,就算Windows Update被禁用,其他组件仍可能绕过它拉取补丁元数据。
仍在 services.msc 界面中 → 分别找到 BITS 和 Cryptographic Services → 右键 → 属性 → 启动类型设为【禁用】 → 若状态为“正在运行”,点击“停止” → 确定。
注意:禁用Cryptographic Services后,部分证书验证会延迟,但不影响日常网页访问和Office文档打开;若你常使用银行U盾或政务CA签章,可只禁用BITS,保留Cryptographic Services为“手动”。
堵死空闲判定入口:修改注册表关闭空闲激活开关
方法一:管理员身份运行 regedit → 定位到:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
若AU项不存在,右键WindowsUpdate → 新建 → 项 → 命名为AU。
在AU右侧空白处右键 → 新建 → DWORD(32位)值 → 命名为 UseWUServer → 双击将其数值数据设为 0。
方法二:在同一路径下,新建另一个DWORD值,命名为 NoAutoRebootWithLoggedOnUsers → 数值设为 1。这能防止系统在你锁屏后、用户仍登录状态下强制安排重启——它本质是关闭空闲期的“重启倒计时”激活链。
清除已缓存的空闲任务:删掉Windows Update计划任务
第一步:按 Win + R 输入 taskschd.msc 回车。
第二步:左侧导航栏依次展开 → 任务计划程序库 → Microsoft → Windows → WindowsUpdate。
第三步:右键以下三项 → 选择“禁用”:
① Schedule Start(空闲检测主触发器)
② sih(系统完整性检查,常在锁屏后5分钟启动)
③ au(自动更新协调器,负责唤醒下载流程)
第四步:选中这三项 → 按Delete键彻底删除(不是禁用),避免未来系统更新重装任务时自动恢复。

















