windows更新可被彻底禁用:需禁用wuauserv、bits、waasmedicsvc三服务;专业版用组策略禁用自动更新并删除访问权限;全版本通过注册表设noautoupdate=1、pausedeferrals=1、wuserver=127.0.0.1;禁用windowsupdate下所有计划任务;最后重置softwaredistribution等缓存并修复系统文件。

你正在被 Windows 自动更新反复打断工作、游戏或重要会议,系统在你毫无准备时强制下载、安装甚至重启,软件兼容性突然崩坏,磁盘空间被 SoftwareDistribution 占满却清理不了——这不是偶然故障,而是 Windows 更新机制在多层服务、计划任务和策略协同下持续运行的结果。
禁用核心更新服务(所有版本必做)
Windows Update 服务(wuauserv)只是冰山一角,真正驱动后台下载和安装的是三个相互依赖的服务。只停 wuauserv,BITS 会悄悄唤醒它,WaaSMedicSvc 会检测到异常并自动修复——相当于你锁了门,但有人留了备用钥匙。
按 Win + R 输入 services.msc 回车,打开服务管理器。
依次找到并双击以下三项:Windows Update(wuauserv)、Background Intelligent Transfer Service(BITS)、Windows Update Medic Service(WaaSMedicSvc)。
对每个服务执行:常规选项卡 → 启动类型设为【禁用】 → 点击“停止”按钮 → 切换到“恢复”选项卡 → 将第一次失败、第二次失败、后续失败全部设为【无操作】 → 点击应用 → 确定。
这一步做完后,系统将无法主动发起任何更新行为,但组策略或注册表若仍启用,可能在重启后触发策略重载——所以必须继续下一步。
锁定更新策略(专业版/企业版首选)
组策略是 Windows 最权威的配置通道,它直接写入注册表底层,且优先级高于用户设置和多数第三方工具。家庭版不支持此方法,请跳至下一节。
按 Win + R 输入 gpedit.msc 回车,打开本地组策略编辑器。
依次展开:计算机配置 → 管理模板 → Windows 组件 → Windows 更新。
双击右侧“配置自动更新”,选择“已禁用”,点击确定。
在同一路径下,双击“删除使用所有 Windows 更新功能的访问权限”,选择“已启用”,点击确定。
关闭窗口后,按 Win + R 输入 cmd 回车,管理员身份运行命令提示符,执行:gpupdate /force。这一步强制刷新策略,避免重启才生效。
注册表深度封堵(家庭版/全版本兜底)
方法一和服务二都可能被微软后续更新覆盖或绕过,注册表修改才是最终防线。它不依赖 GUI 层,直接干预系统决策逻辑,且可配合目标版本锁定实现长期稳定。
按 Win + R 输入 regedit 回车,以管理员身份运行注册表编辑器。
定位到路径:HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU。若 AU 项不存在,需手动新建:右键 WindowsUpdate → 新建 → 项 → 命名为 AU。
在 AU 项右侧空白处右键 → 新建 → DWORD(32 位)值 → 命名为 NoAutoUpdate → 双击编辑,数值数据填入 1,基数选十进制。
接着,在同一级 WindowsUpdate 项下(不是 AU 内),右键 → 新建 → DWORD(32 位)值 → 命名为 PauseDeferrals → 数值数据填入 1,防止系统通过“暂停更新”界面绕过封锁。
再新建一个字符串值,命名为 WUServer,数值数据填入 http://127.0.0.1 ——这会把更新服务器指向本机无效地址,彻底切断网络请求源头。
清除残留计划任务(防后台偷偷唤醒)
Windows Update 的任务计划藏在深处,即使服务被禁,某些任务仍会在系统空闲时尝试启动 wuauserv 或 BITS。它们像定时闹钟,没人关就一直响。
按 Win + R 输入 taskschd.msc 回车,打开任务计划程序。
展开左侧树形目录:任务计划程序库 → Microsoft → Windows → WindowsUpdate。
右侧列出的所有任务(如 Scheduled Start、Refresh Settings、Tracking Notification)全部右键 → 禁用。
特别注意名为 MAPS 和 UsbCeip 的任务,它们虽不属 WindowsUpdate 节点,但会收集更新状态并触发上报,一并禁用。
重置更新缓存与组件(解决已有故障)
如果你当前已出现更新卡死、错误代码 0x80070005 或磁盘空间异常占用,说明缓存和组件已损坏。此时仅禁用服务和策略无法恢复系统健康,必须清理。
以管理员身份运行 PowerShell,逐行执行:
net stop wuauserv && net stop bits && net stop cryptsvc && net stop msiserver
ren C:\Windows\SoftwareDistribution SoftwareDistribution.old && ren C:\Windows\System32\catroot2 catroot2.old
net start wuauserv && net start bits && net start cryptsvc && net start msiserver
最后执行:DISM /Online /Cleanup-Image /RestoreHealth && sfc /scannow ——这会修复被破坏的系统文件,确保禁用后系统不会因组件缺失而异常。











