windows可通过powershell配合pswindowsupdate模块检查并安装缺失更新,需先以管理员身份运行install-module -name pswindowsupdate -force -allowclobber安装模块,再用get-wulist扫描、install-windowsupdate安装,支持分类筛选、kb号指定及重启控制。
windows 可以直接用 powershell 检查并安装缺失的更新补丁,无需依赖图形界面。前提是已安装 pswindowsupdate 模块(原生 powershell 不自带该功能)。它比设置界面更灵活,尤其适合批量管理、脚本化或远程部署场景。
确认并安装 PSWindowsUpdate 模块
PowerShell 默认不包含 Windows 更新管理命令,需先安装第三方模块 PSWindowsUpdate(微软官方认可,开源且持续维护):
- 以管理员身份打开 PowerShell
- 运行命令安装模块:
Install-Module -Name PSWindowsUpdate -Force -AllowClobber - 首次使用时可能提示信任仓库,输入 Y 确认
- 安装完成后,导入模块:
Import-Module PSWindowsUpdate
检查当前缺失的更新
执行扫描后可清晰看到哪些补丁未安装,包括安全更新、质量更新和驱动更新:
- 列出所有可用但未安装的更新:
Get-WUList - 只查看“重要”或“安全”类更新:
Get-WUList -IsImportant $true -IsInstalled $false - 按 KB 编号筛选(如 KB5066359):
Get-WUList | Where-Object {$_.KB -eq "KB5066359"}
下载并安装指定或全部更新
支持精细控制——可全装、选装、跳过驱动、自动重启,避免误操作:
- 安装所有可用更新,并自动重启:
Install-WindowsUpdate -AcceptAll -AutoReboot - 仅安装安全更新,不重启:
Get-WindowsUpdate -Classification "Security Updates" -Install -AcceptAll - 排除驱动类更新,防止硬件兼容问题:
Install-WindowsUpdate -NotCategory "Drivers" -AcceptAll - 安装特定 KB 补丁(例如 KB5066359):
Install-WindowsUpdate -KBArticleID KB5066359 -AcceptAll
验证安装结果与清理
安装完成后建议确认状态,并可清理缓存提升后续效率:
- 查看最近安装记录:
Get-WUHistory - 检查是否还需重启:
Get-WURebootStatus - 重置 Windows Update 组件(若后续检查失败):
先运行Stop-Service wuauserv; Stop-Service cryptSvc; Stop-Service bits; Stop-Service msiserver,再清空C:\Windows\SoftwareDistribution文件夹,最后重启服务











