可通过设置、控制面板、wmic命令、powershell及事件查看器五种方式查看windows 11完整更新历史:设置聚焦质量/安全更新;控制面板覆盖所有补丁;wmic导出结构化数据;powershell排序热修复;事件查看器追溯安装全过程。

如果您需要确认 Windows 11 系统中哪些更新已被部署,或需追溯某次异常行为发生前安装的补丁,则必须获取完整、未经过滤的已安装更新历史。以下是覆盖图形界面、系统级工具与结构化导出的多种查看路径:
一、通过设置应用查看更新历史记录
该方式提供图形化界面,聚焦于通过 Windows Update 渠道安装的质量更新、安全更新及驱动程序更新,所有条目均标注 KB 编号与精确安装日期,便于按时间线索快速定位最近安装项。
1、按下Win + I组合键打开“设置”应用。
2、在左侧导航栏中点击Windows 更新。
3、向右滚动页面,点击更新历史记录链接。
4、页面将分组显示“质量更新”“驱动程序更新”“其他组件更新”,每项均含 KB 编号(如KB5074109)与具体安装日期。
5、点击任一更新条目右侧的了解详细信息,跳转至微软支持页面,验证该补丁是否关联已知问题。
二、通过控制面板查看全部已安装更新
此路径可列出所有以补丁形式(.msu/.cab)安装的更新,包括服务堆栈更新(SSU)、独立安全补丁、手动安装项及累积更新,覆盖范围最广,适用于精确定位 KB 编号及交叉验证补丁完整性。
1、按下Win + R打开“运行”对话框,输入appwiz.cpl并回车。
2、在“程序和功能”窗口左侧面板中,点击查看已安装的更新。
3、等待列表加载完成,展开Microsoft Windows分类,查看全部补丁条目。
4、在标题列中筛选含KB编号(如KB5063878)、Servicing Stack Update或Cumulative Update字样的项目。
5、右键可疑条目,选择卸载或属性查看详细信息。
三、使用 Windows 终端(管理员)导出结构化更新数据
wmic 命令直接读取 Windows 管理规范(WMI)数据库,返回未经 UI 层过滤的原始补丁记录,包含 HotFixID(KB 编号)、Caption(补丁描述)、InstallDate(YYYYMMDD 格式)等字段,结果可重定向保存供离线比对或审计归档。
1、右键点击“开始”按钮,选择Windows 终端(管理员)。
2、在用户账户控制(UAC)提示中点击是以获取权限。
3、输入命令:wmic qfe list brief /format:table,按回车执行。
4、观察输出表格,重点识别InstallDate列中最近日期对应的HotFixID(如KB5074109)。
5、如需保存至桌面文本文件,执行:wmic qfe list brief /format:table > %USERPROFILE%\Desktop\win11_updates.txt。
四、使用 PowerShell 获取排序后热修复列表
PowerShell 的 Get-HotFix cmdlet 专用于检索热修复补丁(Hotfix),结果默认按安装时间升序排列,支持管道筛选,对排查特定 KB 冲突尤为高效。
1、右键点击“开始”按钮,选择Windows Terminal(管理员)。
2、输入并执行以下命令:Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object HotFixID, Description, InstalledOn -First 10。
3、结果中Description 列将显示如 “Update”、“Security Update” 或“Driver Update” 等分类标识。
4、结合HotFixID(即 KB 编号)与微软支持页面联动,即可交叉验证并定位完整日志。
五、通过事件查看器查看更新安装过程详情
该方法可追溯更新下载、安装、重启各阶段的系统级日志条目,适合排查安装异常或确认特定补丁是否真正生效。
1、按下Win + R打开“运行”对话框,输入eventvwr.msc并回车。
2、在左侧面板中依次展开:Windows 日志 > Setup 和 System。
3、在右侧操作面板中点击“筛选当前日志”。
4、在“事件来源”下拉菜单中选择WindowsUpdateClient 或 servicing。
5、点击确定后,列表将仅显示与更新安装相关的事件,重点关注事件ID为19(成功安装)、20(安装失败)或43(重启请求)的条目。









