CMD离线安装微软累积更新补丁需以管理员身份运行,调用wusa.exe(适用于MSU)或dism.exe(兼容MSU/CAB),安装后必须重启生效。直接用 CMD 命令离线安装微软累积更新补丁,核心是调用系统内置工具处理 `.msu` 或 `.cab` 文件。关键不是“配置”,而是“执行安装”——CMD 本身不配置补丁,它调用 `wusa.exe` 或 `dism.exe` 完成实际部署。 以下方法均需**以管理员身份运行 CMD**,且必须确认补丁与当前系统完全匹配(Windows 10/11 版本、架构 x64/arm64、Build 号一致)。
用 wusa.exe 安装 MSU 补丁(推荐用于单个 KB)
msu 是标准独立安装包,wusa 是专为它设计的工具:
- 打开 CMD(右键开始菜单 → “终端(管理员)” 或 “命令提示符(管理员)”)
- 输入命令:wusa.exe "C:\path\to\Windows10.0-KB5037771-x64.msu" /quiet /norestart
- /quiet:静默安装,不弹窗;/norestart:装完不自动重启(建议加,避免中断)
- 回车后无界面反馈,成功时 CMD 不报错,几秒至几分钟后返回新提示符
- 安装完成后需手动重启才能生效
用 dism.exe 安装 CAB 或 MSU 补丁(更稳定,尤其 Server Core 或脚本场景)
CAB 格式更轻量,MSU 也可被 dism 直接解析,兼容性优于 wusa:
- 管理员 CMD 中执行:dism /online /add-package /packagepath:"C:\path\to\Windows10.0-KB5037771-x64.cab"
- 若装的是 MSU 文件,命令相同,只需把路径换成 .msu:dism /online /add-package /packagepath:"C:\path\to\update.msu"
- 加 /norestart 参数可抑制重启:/packagepath:"..." /norestart
- 成功显示“操作成功完成”;失败常见错误如 0x800f081f(缺前置服务堆栈更新)、0x800f0922(依赖未装),需按 KB 编号顺序补全
批量安装多个补丁(适合运维或一次性加固)
把所有 CAB/MSU 放同一文件夹(如 C:\updates),用一条命令循环处理:
- 在管理员 CMD 中运行:for %i in (C:\updates\*.cab) do dism /online /add-package /packagepath:"%i" /norestart
- 若含 MSU 文件,改写为:for %i in (C:\updates\*.msu) do wusa.exe "%i" /quiet /norestart
- 注意:.bat 脚本中需写双百分号 %%i;路径不能含中文或空格
安装后验证与收尾
命令执行完不等于补丁已生效:
- 查是否装上:dism /online /get-packages | findstr "Installed",看 KB 编号是否在列表中
- 检查更新历史:wmic qfe list brief /format:table,列出所有已安装 KB
- 务必重启系统,否则多数内核级补丁(尤其是累积更新)不会激活
- 重启后建议再运行 sfc /scannow 确保系统文件完整性











