必须彻底禁用edge自动更新:①禁用edgeupdate和edgeupdatem服务;②组策略启用“禁止microsoft edge更新”;③拒绝microsoftedgeupdate.exe执行权限;④禁用所有edgeupdate相关计划任务;⑤重命名edgeupdate文件夹。

你正在使用Edge浏览器,但每次打开都发现它在后台悄悄下载新版本,占用带宽和CPU资源,甚至导致已配置好的广告过滤、界面布局、快捷键设置被重置——这说明Edge的自动更新机制仍在运行,必须从系统底层彻底切断。
禁用Edge核心更新服务
Edge自动更新由两个Windows服务驱动:edgeupdate(负责主程序更新)和edgeupdatem(负责Microsoft Edge WebView2等组件更新)。只要其中任一服务处于运行状态,更新就可能随时触发。
按下 Win + R,输入 services.msc 并回车,打开服务管理器。
在列表中找到 Microsoft Edge Update Service (edgeupdate) 和 Microsoft Edge Update Service (edgeupdatem) 两项。
分别双击打开 → 将“启动类型”设为 禁用 → 若状态显示“正在运行”,先点击“停止” → 再点“确定”保存。
注意:这两项服务名称极相似,容易看漏,务必确认两个都已禁用,否则残留服务仍会拉起更新进程。
通过组策略强制禁止更新(仅限专业版/企业版)
组策略的控制优先级高于服务状态,即使服务被意外启用,策略仍能拦截更新行为,适合长期锁定版本的办公环境。
按 Win + R 输入 gpedit.msc,以管理员身份打开本地组策略编辑器。
依次展开:计算机配置 → 管理模板 → Windows组件 → Microsoft Edge 更新。
双击右侧的 禁止 Microsoft Edge 更新 → 选择“已启用” → 点击“确定”。
打开管理员命令提示符,执行:gpupdate /force,确保策略立即生效。
阻断更新程序执行权限
服务禁用后,C:\Program Files (x86)\Microsoft\EdgeUpdate\MicrosoftEdgeUpdate.exe 仍可能被其他进程调用。拒绝执行权限是最直接的文件级拦截。
在文件资源管理器地址栏粘贴路径:C:\Program Files (x86)\Microsoft\EdgeUpdate,按回车进入。
用于构建、编译或部署 WebAssembly HTTP 应用到 Gcore FastEdge 边缘计算——触发关键词为“deploy to FastEdge”“build a FastEdge app”“Wasm on the edge”“Gcore edge function”、上传 .wasm 文件或使用 fastedge Rust SDK。
右键 MicrosoftEdgeUpdate.exe → “属性” → “安全”选项卡 → 点击“编辑”。
在“组或用户名”列表中,逐个选中 Users、Everyone、SYSTEM 等全部条目 → 取消勾选“允许”列下的“读取和执行” → 勾选“拒绝”列对应项。
【关键操作】 点击“确定”后若弹出安全警告,必须点“是”,否则权限更改不生效。
禁用所有Edge关联计划任务
Windows任务计划程序里预置了多个EdgeUpdate相关任务,它们可绕过服务状态独立唤醒,每24小时检查一次更新,是隐蔽的更新触发源。
按下 Win + R,输入 taskschd.msc 回车,打开任务计划程序。
在左侧面板依次展开:任务计划程序库 → Microsoft → EdgeUpdate。
第一步:右键该目录下所有任务(如UpdateTask、RebootTask等),选择“禁用”;
第二步:返回“任务计划程序库”根目录,继续展开 Microsoft → MicrosoftEdge,对其中所有含“Edge”“Update”字样的任务重复禁用操作;
第三步:在右侧“任务计划程序库”空白处右键 → “刷新”,确认无新增Edge相关任务出现。
重命名EdgeUpdate文件夹
这是最轻量但最有效的物理层拦截:更新服务依赖固定路径加载模块,路径失效即整个更新链路中断。
回到 C:\Program Files (x86)\Microsoft\ 目录,找到 EdgeUpdate 文件夹。
将其重命名为 EdgeUpdate_disabled(或其他任意非标准名称)。
若提示“需要提供管理员权限”,右键文件夹 → “属性” → “安全” → “编辑” → 选中当前用户 → 勾选“完全控制” → 应用后再重命名。










