必须同步禁用服务、计划任务、组策略和注册表四类入口才能彻底阻止win10自动更新:1.禁用wuauserv、bits、usosvc并设恢复操作为“无”;2.禁用windowsupdate与updateorchestrator全部计划任务;3.组策略中禁用自动更新并删除更新功能访问权限;4.注册表修改usosvc启动值与失败动作,并新建noautoupdate键值为1。

Win10系统频繁在后台下载更新、强制重启,哪怕你刚点过“暂停更新”,35天一到它就自动恢复,甚至服务被禁用后还会悄悄自启——这不是设置没关对,而是微软设计的多层更新机制在同时生效。必须同步切断服务、计划任务、组策略和注册表四个入口,缺一不可。
停掉三大核心更新服务并锁死恢复逻辑
Windows Update(wuauserv)、后台智能传输服务(BITS)、更新协调器服务(UsoSvc)是更新执行的铁三角。只停止服务不改恢复策略,系统一异常就会自动重启它们,等于白干。
同时按下 Win + R,输入 services.msc,回车打开服务管理器。
依次找到三项服务:Windows Update、Background Intelligent Transfer Service、Update Orchestrator Service,逐个双击打开属性窗口。
对每一项执行:在“常规”选项卡中将启动类型设为【禁用】,点击“停止”按钮;再切换至“恢复”选项卡,将第一次失败、第二次失败、后续失败全部设为【无操作】,点击“应用”后确定。
清空Windows Update与UpdateOrchestrator全部计划任务
这些任务不受服务状态影响,能在你睡觉时偷偷唤醒系统执行更新。不清理干净,禁用服务只是摆设。
按下 Win + R,输入 taskschd.msc,回车打开任务计划程序。
在左侧面板中,依次展开:任务计划程序库 → Microsoft → Windows → WindowsUpdate。
右侧列表中,选中所有显示为“已启用”的任务(包括 AUInstall、ScheduledStart、Reboot、RefreshSettings 等),右键逐一选择“禁用”。
继续展开至 Microsoft → Windows → UpdateOrchestrator,同样将其中全部任务设为禁用。
组策略深度封锁(仅限专业版/企业版/教育版)
这步能从策略层封死Windows更新界面入口,连“检查更新”按钮都会消失,比单纯禁服务更彻底。
按下 Win + R,输入 gpedit.msc,回车打开本地组策略编辑器。
依次展开:计算机配置 → 管理模板 → Windows组件 → Windows更新。
双击右侧“配置自动更新”,选择“已禁用”,点击“应用”→“确定”。
再双击“删除使用所有Windows更新功能的访问权限”,选择“已启用”,点击“应用”→“确定”。
注册表关键项修改(Home版必做,其他版本补漏)
Home版没有组策略,必须靠注册表补位;即使用了组策略,注册表修改也能堵住UsoSvc等服务绕过策略自启的漏洞。
按下 Win + R,输入 regedit,回车打开注册表编辑器。
定位到路径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UsoSvc,右侧双击“Start”,将数值数据改为 4(十六进制),点击确定。
继续在同一路径下,双击“FailureActions”,将二进制数据中以 00000010 和 00000018 开头的两行,从左起第5个字节由 01 改为 00,点击确定。
再新建路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU(如无则逐级新建),在AU项下新建 DWORD(32位)值,命名为 NoAutoUpdate,数值数据设为 1。
验证是否真正生效
重启电脑后,立刻按 Win + R 输入 services.msc,确认 wuauserv、BITS、UsoSvc 三项服务状态栏均为“已停止”,启动类型为“禁用”。
再次打开 taskschd.msc,展开 WindowsUpdate 和 UpdateOrchestrator 节点,确认所有任务状态均为“已禁用”。
打开“设置 → 更新和安全 → Windows更新”,若界面显示“你已通过组策略禁用此设置”或直接空白,说明策略层已生效。











