必须禁用bits服务并清除qmgr.dat文件、锁定注册表start值为4、关闭failureactions恢复机制、封禁svchost.exe出站连接,才能彻底阻断windows后台更新上传。

要彻底禁用Windows后台更新上传服务,必须阻断其核心传输通道——Background Intelligent Transfer Service(BITS),该服务不仅负责下载更新,还承担向微软上传诊断数据、遥测日志及错误报告等后台上传任务;若仅停用Windows Update服务,BITS仍可能被其他系统组件调用并发起上传行为。
禁用BITS服务并清除上传队列
BITS是Windows中唯一具备双向异步传输能力的系统服务,所有后台上传动作(包括Windows反馈中心、可靠性监视器、自动故障报告)均经由它执行。不彻底禁用它,上传行为无法根除。
1、按 Win + R 输入 services.msc 回车,打开服务管理器。
2、在服务列表中找到 Background Intelligent Transfer Service(中文名“后台智能传输服务”)。
3、双击打开属性 → 将“启动类型”设为禁用 → 若状态显示“正在运行”,先点击停止按钮 → 切换到“恢复”选项卡 → 将“第一次失败”“第二次失败”“后续失败”全部设为无操作 → 点击“应用”→“确定”。
4、按下 Win + R,输入 %ProgramData%\Microsoft\Network\Downloader 回车,进入BITS缓存目录。
5、选中所有以 Qmgr 开头的文件(如 Qmgr0.dat、Qmgr1.dat),直接删除。这些文件存储着待上传/已排队的传输任务,不清除会导致重启后BITS自动恢复上传队列。
阻止BITS通过注册表自启
某些系统版本(尤其是Win10 21H2之后及Win11)会在服务被禁用后,通过注册表策略强制重置BITS启动状态。需同步锁定注册表项防止回滚。
方法一:禁用服务启动项
1、按 Win + R 输入 regedit,以管理员身份运行注册表编辑器。
2、导航至:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS。
3、双击右侧的 Start 值,将数值数据改为 4(十六进制或十进制均可,4 = 禁用)。
方法二:禁用BITS恢复机制(关键防绕过步骤)
1、在同一路径下,右键 FailureActions → 选择“修改”。
2、在二进制编辑窗口中,将偏移地址 0010 和 0018 行左起第5个字节(即每行第5位)从 01 改为 00 → 点击“确定”。这一步关闭系统对BITS服务崩溃后的自动重启逻辑,否则它可能在上传失败后自行复活。
切断BITS网络出口(可选但强烈建议)
即使BITS服务被禁用,部分第三方软件或残留进程仍可能尝试调用其DLL接口发起上传;通过防火墙规则封禁其出站连接,可实现最后一道防线。
1、打开“控制面板”→“Windows Defender 防火墙”→“高级设置”。
2、左侧点击“出站规则”,右侧点击“新建规则”。
3、选择“程序”→点击“下一步”→点击“浏览”,定位到:C:\Windows\System32\svchost.exe → 点击“下一步”。
4、选择“阻止连接”→点击“下一步”→勾选“域”“专用”“公用”全部网络类型→点击“下一步”。
5、命名为 BITS Upload Block → 点击“完成”。
6、在新规则上右键 → “属性” → 切换到“程序和服务”选项卡 → 在“此规则应用于以下程序”中点击“浏览程序”,再次选择 svchost.exe → 点击“确定”。
7、返回“常规”选项卡 → 点击“启用此规则”旁的复选框 → 点击“确定”。











