Windows系统手动安装补丁需区分格式:MSU用wusa.exe静默安装,CAB用DISM或PowerShell的Add-WindowsPackage命令;卸载则先用DISM查询包名再移除,最后通过wmic或systeminfo验证生效。

Windows 系统支持通过命令行工具手动安装和卸载补丁更新,无需依赖图形界面或 Windows Update 服务。关键在于区分补丁格式(.msu 或 .cab)并选用对应工具:wusa.exe 适用于 .msu,DISM 和 Add-WindowsPackage 适用于 .cab(也可处理 .msu),而卸载则主要依赖 DISM 查询与移除。
以下为实用、可直接操作的方法:
安装 MSU 格式补丁(推荐静默方式)
MSU 是微软标准更新包,自带安装逻辑,适合单个补丁快速部署。
- 以管理员身份打开 PowerShell 或命令提示符
- 执行命令:
wusa.exe "C:\路径\补丁.msu" /quiet /norestart
其中/quiet表示不显示界面,/norestart避免自动重启(后续可手动重启) - 安装过程无进度条,光标持续闪烁即为运行中;完成后无提示即代表成功(失败会报错)
安装 CAB 格式补丁(最常用底层方式)
CAB 多用于累积更新、驱动更新或组策略禁用更新服务后的场景,必须用 DISM 或 PowerShell。
- 方法一(DISM):
dism /online /add-package /packagepath:"C:\路径\补丁.cab" - 方法二(PowerShell):
Add-WindowsPackage -Online -PackagePath "C:\路径\补丁.cab" - 注意事项:
• 路径必须用英文双引号包裹,且不能含中文、全角符号或多余空格
• 执行后若返回“操作成功完成”或RestartNeeded: True/False,即表示已写入系统映像
• 多数补丁需重启才完全生效,建议执行shutdown /r /t 0立即重启
卸载已安装的补丁(仅限部分 KB 更新)
并非所有补丁都支持卸载,仅那些通过 wusa 或 DISM 安装、且未被系统标记为“不可逆”的更新可回退。
- 先查已安装补丁列表:
dism /online /get-packages | findstr "Package_for"
或更精准定位:
dism /online /get-packages /format:table | findstr "KB1234567"(替换为实际 KB 编号) - 查到对应 Package Identity 后(如
Package_for_KB1234567~31bf3856ad364e35~amd64~~10.0.1.2),执行卸载:
dism /online /remove-package /packagename:"上面查到的完整名称" - 卸载过程同样需管理员权限,完成后需重启
验证补丁是否生效
安装或卸载后,可通过以下命令确认状态:
- 查看最近安装记录:
wmic qfe list brief /format:table - 检查系统信息中是否有对应 KB:
systeminfo | findstr "KB1234567" - 若返回结果,说明已注册;若无输出,可能未安装成功或编号不匹配
不复杂但容易忽略

















