应依次停止wuauserv、bits、cryptsvc服务,清空softwaredistribution和catroot2目录,再启动服务;接着用dism和sfc修复系统映像与文件;最后手动下载并安装对应kb补丁。

Windows 更新补丁安装失败后卡在“正在撤销更改,请勿关闭计算机”,系统自动回退到旧状态,更新历史却显示“已安装成功”,重启后又反复提示安装同一KB补丁——这是典型的更新组件锁定、缓存损坏与系统映像不一致共同导致的恶性循环。
强制终止更新进程并重置服务状态
更新卡死时,wuauserv、BITS、cryptsvc 三项服务常处于假死状态,仅靠重启无法释放锁,必须手动停止并清除依赖项。
按 Win + R 输入 services.msc → 回车打开服务管理器。
找到以下三项服务,**依次右键→停止**:
Windows Update
Background Intelligent Transfer Service(BITS)
Cryptographic Services
注意:必须按此顺序停止,否则 cryptsvc 停止失败会导致后续操作报错。停止后不要关闭窗口,留着待用。
打开文件资源管理器,在地址栏直接粘贴:C:\Windows\SoftwareDistribution → 回车进入该文件夹 → 全选所有内容 → 按 Shift + Delete 彻底删除(不可回收站恢复)。
返回服务管理器,**右键同一三项服务→启动**,顺序不限,全部启动完成后再进行下一步。
重建更新缓存目录结构
单纯删除 SoftwareDistribution 文件夹还不够,catroot2 目录若残留损坏证书缓存,会干扰后续签名验证,导致补丁下载后无法安装。
以管理员身份运行命令提示符(右键开始菜单→终端(管理员)):
执行以下四条命令,每条输完回车,等待光标返回:
net stop wuauserv
net stop cryptsvc
ren C:\Windows\SoftwareDistribution SoftwareDistribution.old
ren C:\Windows\System32\catroot2 catroot2.old
这一步是关键:用 ren 而非 del,保留原始文件夹作为故障排查依据;重命名后系统会在下次启动时自动创建全新干净目录。
继续输入:
net start wuauserv
net start cryptsvc
完成后关闭命令提示符窗口。
修复系统映像与受保护文件
DISM 和 SFC 是解决“已安装但实际失败”类问题的底层手段,跳过这步,即使补丁看似装上,下次更新仍大概率触发回滚。
方法一:使用 DISM 修复映像源
管理员命令提示符中逐行执行(每行回车,等待完成再输下一行):
DISM /Online /Cleanup-Image /ScanHealth
DISM /Online /Cleanup-Image /CheckHealth
DISM /Online /Cleanup-Image /RestoreHealth
最后一行耗时较长,屏幕持续滚动即为正常,**切勿中断或关机**。
方法二:用 SFC 扫描替换损坏系统文件
DISM 执行完毕后,立即执行:
sfc /scannow
等待进度条走完,出现“Windows 资源保护未发现任何完整性冲突”或“已修复xxx个文件”均可视为通过。
手动安装失败的 KB 补丁
当自动更新反复失败,最可靠的方式是绕过 Windows Update 服务,直接安装离线补丁包。
第一步:确认失败补丁编号
打开“设置→更新和安全→Windows 更新→查看更新历史记录”,记下状态为“已安装”但实际无效的 KB 编号(如 KB5034441)。
第二步:访问 Microsoft Update Catalog(catalog.update.microsoft.com)→ 在搜索框粘贴 KB 编号 → 点击对应结果 → 下载适用于你系统版本(x64/ARM64、Win10 22H2 或 Win11 23H2)的 .msu 文件。
第三步:右键下载好的 .msu 文件 → 选择“以管理员身份运行” → 等待安装完成 → 提示重启时立即执行。











