必须多层封锁才能真正切断更新链条:一、暂停更新并关闭通知;二、禁用windows update、bits、usosvc三项核心服务并设恢复为无操作;三、组策略禁用自动更新及删除更新权限,或注册表修改usosvc的start值为4并修复failureactions;四、禁用windowsupdate和updateorchestrator下所有计划任务;五、重启后用sc query验证三服务均为stopped且ui入口失效。

当你反复在设置里关掉自动更新,重启后Windows Update服务又自己跑起来,任务计划里的UpdateOrchestrator任务照常触发,甚至组策略改完下次开机就失效——这说明单一手段已被系统绕过,必须多层封锁才能真正切断更新链条。
第一步:暂停更新+关闭所有通知(治标)
按 Win + I 打开设置 → 点击“更新和安全” → 进入“Windows 更新” → 点击右侧“高级选项”。
在“暂停更新”下拉菜单中选择35天;向下滚动到“更新通知”,将“显示有关更新的提示(例如下载和安装)”开关彻底关闭。
这一步只能压制表面提示,35天一到就会自动恢复检测行为,【不可单独依赖】。
第二步:禁用核心服务(断根)
按 Win + R 输入 services.msc 回车 → 找到并双击“Windows Update” → 将“启动类型”设为禁用 → 点击“停止”按钮终止当前运行 → 切换到“恢复”选项卡,把“第一次失败”“第二次失败”“后续失败”全部设为无操作 → 点击“应用”→“确定”。
在同一窗口中,找到Background Intelligent Transfer Service (BITS),执行完全相同的禁用+停止+恢复设为无操作操作。
再找到Windows Update Medic Service (UsoSvc),同样禁用并停止。这三个服务缺一不可,【只要漏掉UsoSvc,系统将在数小时内自启更新进程】。
第三步:封锁UI入口与策略控制(防反弹)
方法一:组策略封杀(专业版/企业版/教育版可用)
按 Win + R 输入 gpedit.msc 回车 → 依次展开:计算机配置 → 管理模板 → Windows组件 → Windows更新。
双击“配置自动更新” → 选“已禁用” → 确定。
双击“删除使用所有Windows更新功能的访问权限” → 选“已启用” → 确定。
方法二:注册表补位(所有版本通用)
按 Win + R 输入 regedit 回车 → 导航至:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UsoSvc
双击右侧“Start”,将数值数据改为4(十六进制),点击确定。
再双击“FailureActions”,将第5字节(0010行左起第5位、0018行左起第5位)从01改为00,防止系统尝试自动修复服务。
第四步:清除任务计划中的更新调度(清余毒)
1、按 Win + R 输入 taskschd.msc 回车 → 左侧树形菜单依次展开:
任务计划程序库 → Microsoft → Windows → WindowsUpdate → 右键每个任务 → 选择“禁用”。
2、继续展开:
任务计划程序库 → Microsoft → Windows → UpdateOrchestrator → 同样将所有子任务逐个右键 → “禁用”。
注意:如果某个任务显示“拒绝访问”,请先以管理员身份运行CMD,执行:
psexec.exe -i -s %windir%\system32\mmc.exe /s taskschd.msc
再操作禁用,否则部分系统级任务无法触达。
第五步:验证封锁是否生效
重启电脑后,打开命令提示符(管理员),依次执行:
sc query wuauserv → 返回状态应为“STOPPED”,且“STATE”字段显示“4 STOPPED”。
sc query bits → 同样应为“STOPPED”。
sc query usosvc → 必须是“4 STOPPED”,若显示“1 RUNNING”则注册表或服务设置未生效。
打开设置 → 更新和安全 → 若页面空白、报错或直接跳转失败,说明组策略或注册表中的UI屏蔽已起效。











