重置wsus客户端需依次停止并重启wuauserv、bits、cryptsvc服务,删除softwaredistribution文件夹,执行gpupdate /force和detectnow(),最后通过agentversion、get-hotfix及事件日志验证。
直接运行几条 powershell 命令就能重置 wsus 客户端的 windows 更新代理,让客户端重新与 wsus 服务器同步状态、清除本地缓存和错误状态。这个操作不涉及服务器端更改,只影响本机更新行为。
停止并重启关键服务
先确保 Windows 更新相关服务处于可控状态:
- 以管理员身份打开 PowerShell
- 依次执行以下命令:
Stop-Service bits -Force
Stop-Service cryptsvc -Force
Start-Service wuauserv
Start-Service bits
Start-Service cryptsvc
清除本地更新缓存
缓存损坏是客户端无法检测或安装更新的常见原因:
- 删除 SoftwareDistribution 文件夹(Windows 更新临时文件存储位置)
- 在 PowerShell 中运行:
重置 Windows 更新代理策略状态
强制客户端丢弃旧的组策略或 WSUS 配置缓存,重新读取当前设置:
- 刷新组策略(尤其当客户端受域策略管理时)
- 触发更新检测
cmd /c "wuauclt /detectnow /updatenow"
注意:wuauclt 在较新系统中已被弃用,如 Windows Server 2022 或 Windows 11 22H2+,建议改用:
验证重置是否生效
检查客户端是否已恢复通信能力:
- 查看最近一次检测时间:
(Get-WmiObject -Class Win32_WindowsUpdateAgentVersion).AgentVersion - 列出已安装补丁确认基础功能正常:
Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object HotFixID, InstalledOn -First 5 - 观察事件日志中 WindowsUpdateClient 操作日志是否有新成功记录











