必须禁用Windows Update计划任务并停止wuauserv、UsoSvc、BITS三项服务,专业版需通过组策略禁用自动更新、删除更新入口并伪造内网源,家庭版则修改注册表NoAutoUpdate和AUOptions为1且设wuauserv启动类型为4。

禁用Windows Update计划任务
系统通过任务计划程序在后台定期唤醒更新服务,即使服务被禁用,残留任务仍可能触发异常行为,必须手动清除。
按 Win + R 打开运行对话框,输入 taskschd.msc 并回车,启动任务计划程序。
在左侧导航栏中依次展开:任务计划程序库 → Microsoft → Windows → WindowsUpdate。
右侧会列出多个预设任务,常见名称包括 Scheduled Start、Resolve Updates、Refresh Settings 等——不同版本或更新后数量可能为3~5个,【全部右键→禁用】,一个都不能漏。
若展开后发现 UpdateOrchestrator 文件夹也存在(通常位于同级的 Microsoft → Windows 下),一并进入,将其内所有任务同样禁用。这一步常被忽略,但UsoSvc任务未禁用时,系统仍可能在重启后自动拉起更新流程。
配合停用核心更新服务
仅禁用计划任务不够稳定,必须同步终止底层服务链路。Windows Update依赖三个关键服务协同工作:wuauserv(主服务)、UsoSvc(更新协调器)、BITS(后台传输)。
按 Win + R 输入 services.msc 回车,打开服务管理器。
依次找到以下三项服务,逐个双击打开属性:
① Windows Update:启动类型设为“禁用”,若状态显示“正在运行”,先点“停止”;切换到“恢复”选项卡,将“第一次失败”“第二次失败”“后续失败”全部设为“无操作”,点击“应用”→“确定”。
② Update Orchestrator Service:执行与上一步完全相同的操作——禁用启动类型、停止服务、恢复策略设为无操作。
③ Background Intelligent Transfer Service:同样禁用并停止。BITS虽不直接安装更新,但负责下载分片,不禁用会导致后台持续占用网络带宽。
专业版用户:用组策略彻底封锁
适用于 Windows 10 专业版、企业版或教育版,从策略层切断更新逻辑,比单纯禁用服务更难被系统重置。
方法一:关闭自动更新检查机制
按 Win + R 输入 gpedit.msc 回车,打开本地组策略编辑器。
导航至:计算机配置 → 管理模板 → Windows组件 → Windows更新。
双击右侧“配置自动更新”,选择“已禁用”,点击“确定”。这一步让系统彻底跳过所有更新扫描和部署流程。
方法二:隐藏并封锁用户访问入口
在同一路径下,双击“删除使用所有Windows更新功能的访问权限”,设置为“已启用”。【此操作将从设置界面移除‘Windows更新’入口,且阻止控制面板、PowerShell等途径调用更新API】。
方法三(增强防护):伪造内网更新源
仍在同一位置,双击“指定Intranet Microsoft更新服务位置”,启用该策略,在“设置”中填入无效地址:http://127.0.0.1。系统尝试连接时立即失败,避免回退到公网源。
家庭版补救:注册表强制关闭
家庭版无法使用gpedit.msc,但可通过注册表实现同等效果,操作前请务必备份注册表或创建系统还原点。
按 Win + R 输入 regedit,以管理员身份运行注册表编辑器。
定位到路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU。
若 AU 项不存在,右键“WindowsUpdate”→新建→项,命名为 AU。
在 AU 项右侧空白处右键→新建→DWORD (32位)值,命名为 NoAutoUpdate,双击将其数值数据设为 1。
再新建另一个 DWORD 值,命名为 AUOptions,数值数据同样设为 1(表示“从不自动下载或安装更新”)。
最后定位到:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv,双击右侧 Start,将数值数据改为 4(禁用状态)。这步确保即使策略失效,服务也无法启动。

















