最直接有效的方式是修改hosts文件屏蔽微软更新域名。以管理员身份打开hosts文件,添加6条127.0.0.1开头的域名映射规则,保存时选“所有文件”并覆盖原文件,再执行ipconfig /flushdns刷新dns缓存,最后通过test-netconnection或浏览器访问验证拦截效果。

想让 Windows 系统彻底停止自动检查和下载更新,最直接有效的方式之一就是修改 hosts 文件,把微软的更新服务器域名强制指向本地,使系统无法连接到更新源。这个操作不依赖第三方工具,也不需要改注册表或服务,适合所有 Windows 版本(包括家庭版),且重启后依然生效。
以管理员身份打开 hosts 文件
hosts 文件位于受保护系统目录下,普通方式打开后无法保存修改。必须用管理员权限启动编辑器才能写入。
按下 Win + R 打开运行框,输入 notepad %windir%\system32\drivers\etc\hosts,回车。若弹出用户账户控制(UAC)提示,点“是”。
如果提示“找不到文件”,说明记事本未获得管理员权限——此时请关闭窗口,右键开始菜单中的“记事本”,选择“以管理员身份运行”,再通过记事本菜单栏的“文件→打开”,手动导航至 C:\Windows\System32\drivers\etc,选中无扩展名的 hosts 文件并打开。
添加更新域名屏蔽规则
在文件末尾另起一行,逐行粘贴以下 6 条屏蔽规则(每行一个,IP 与域名间用空格分隔):
127.0.0.1 fe2.update.microsoft.com
127.0.0.1 update.microsoft.com
127.0.0.1 windowsupdate.com
127.0.0.1 www.update.microsoft.com
127.0.0.1 sls.microsoft.com
127.0.0.1 wuaserv.microsoft.com
注意:不要复制多余空格或换行符,【域名前后不能有空格,IP 和域名之间只能有一个空格】。漏掉任意一条都可能导致部分更新通道仍可连通。
这些域名覆盖了 Windows Update 的核心服务端点,包括元数据获取、内容分发、授权验证和后台同步等关键路径。
保存 hosts 文件并刷新 DNS 缓存
点击记事本菜单栏“文件→另存为”,在“另存为”窗口中确认:
– “保存类型”设为 所有文件(不是文本文件);
– “文件名”输入 hosts(不加 .txt 后缀);
– “编码”选择 UTF-8;
– 保存位置选原路径 C:\Windows\System32\drivers\etc,覆盖原文件。
若系统弹出“权限不足”提示,说明未以管理员身份运行记事本——请立即关闭当前记事本,重新用管理员方式打开再试。
保存成功后,按 Win + R 输入 cmd,右键选择“以管理员身份运行”,输入命令:
ipconfig /flushdns,回车执行。
验证屏蔽是否生效
方法一:打开 PowerShell(管理员),执行:
Test-NetConnection fe2.update.microsoft.com -Port 80
返回结果中若显示 RemoteAddress: 127.0.0.1 且 TcpTestSucceeded: False,说明已成功拦截。
方法二:手动访问任一被屏蔽域名(如 http://fe2.update.microsoft.com),浏览器应立即报错“无法连接到服务器”或“连接被拒绝”,而非超时或重定向。
方法三:进入“设置→更新和安全→Windows 更新”,点击“检查更新”,等待约 30 秒——若状态长时间停留在“正在搜索更新…”或直接提示“找不到更新”,即表明屏蔽生效。











