答案是需依次断开残留工作/学校账户并清除数据、重置组策略、刷新策略并清理更新缓存、修复注册表键值。先在“设置>账户>访问工作或学校”中删除所有条目(勾选清除数据),重启后若未解决,再依序执行组策略重置、gpupdate与服务重置、注册表清理,最后重启生效。

当你在 Windows 11 的“设置 > Windows 更新”页面看到红色提示“你的组织已关闭此设备的系统自动更新功能”,意味着系统已被策略级锁定——检查更新按钮变灰、安全补丁无法下载、Microsoft Store 应用更新也被拦截,必须从账户残留、组策略、服务状态、注册表四个层面逐层解除干预才能恢复更新能力。
断开残留的工作或学校账户
这一步是绝大多数用户卡住的根源:你可能早已退出公司邮箱或教育账号,但 Azure AD 账户绑定仍在本地生效,持续向系统推送禁用更新的策略指令。
打开“设置” → “账户” → “访问工作或学校”,查看列表中是否存在任何条目——哪怕显示为“已断开连接”或图标呈灰色,也必须处理。
逐个点击该条目 → 选择“断开连接” → 在弹出窗口中勾选【删除账户并清除数据】→ 点击“删除”。
【这一步不可跳过,也不可仅点击“断开连接”就结束;未勾选清除数据,策略残留仍会生效】
完成后立即重启电脑。重启后直接打开“设置 > Windows 更新”,若“检查更新”按钮恢复可点击状态,问题已解决。
重置 Windows 更新组策略项
适用于 Windows 11 专业版、企业版、教育版及工作站版;家庭版无 gpedit.msc,跳过此步。
按 Win + R 输入 gpedit.msc 回车,以管理员身份打开本地组策略编辑器。
依次展开:计算机配置 → 管理模板 → Windows 组件 → Windows 更新。
在右侧策略列表中,重点检查以下四项:
— 配置自动更新
— 指定 Intranet Microsoft 更新服务位置
— 不允许更新暂停
— 删除使用所有 Windows 更新功能的访问权限
对其中任意一项显示“已启用”或“已禁用”的,双击 → 选择“未配置” → 点击“确定”保存。全部改完后关闭窗口,无需重启即可测试。
强制刷新策略并清理更新缓存
步骤一:以管理员身份运行命令提示符,执行:gpupdate /force
步骤二:依次执行以下四条命令(每输完一条按回车):net stop wuauservnet stop cryptsvcnet stop bitsnet stop msiserver
步骤三:执行缓存重命名命令:ren C:\Windows\SoftwareDistribution SoftwareDistribution.old
步骤四:重新启动服务:net start wuauserv && net start cryptsvc && net start bits && net start msiserver
这四步做完后,不要立刻去点“检查更新”,先等待约 30 秒让服务完全加载完毕,再进入更新页面操作。
修复注册表中的 Windows Update 策略键值
方法一:一键清理核心路径(推荐)
仍在同一管理员命令提示符中,逐行执行(每行回车一次):reg delete "HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate" /freg delete "HKLM\SOFTWARE\Microsoft\WindowsUpdate\UX\Settings" /f
方法二:手动修正 NoAutoUpdate 值(谨慎型用户适用)
按 Win + R 输入 regedit 回车 → 导航至:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU
在右侧找到 NoAutoUpdate 项,双击 → 将数值数据改为 0 → 点击“确定”。若该项不存在,则无需创建。
执行注册表操作后,必须重启电脑才能使更改生效。











