必须从策略、服务、注册表、缓存四层同步切断才能根除windows错误报告:设诊断数据为“基本”并关闭相关选项;禁用diagtrack与wersvc服务;在hkcu和hklm中新建disabled=1的注册表项;清空reportarchive、reportqueue、livekernelreports及磁盘清理中的错误报告文件。

当你在Windows系统中频繁看到“Windows 正在向 Microsoft 报告问题”弹窗,或发现 werfault.exe 占用高CPU、后台持续生成 ReportArchive 文件夹、磁盘空间被大量 .wer 和 .dmp 文件挤占,说明错误报告上传机制仍在运行——单关设置或停一个服务无法根除,必须从策略、服务、注册表、缓存四层同步切断。
关闭图形界面级错误上报入口
这一步能立即抑制弹窗和基础诊断数据发送,但不阻止后台服务继续打包上传。
按下 Win + I 打开设置 → 左侧点击“隐私和安全性” → 右侧点“诊断和反馈”。
将“诊断数据”下拉菜单设为【基本】——选“必需”仍会发设备ID与崩溃摘要,只有“基本”才真正压到最低限度。
关闭“发送可选诊断数据”“改进墨迹书写和键入”“量身定制的体验”三项开关。
滚动到底部,点击“删除诊断数据”,否则本地缓存的WER日志可能被后续服务重新抓取上传。
禁用核心遥测与错误报告双服务
DiagTrack(连接的用户体验和遥测)负责日常行为采集,WerSvc(Windows 错误报告服务)专管崩溃日志生成与网络上报。二者缺一不可,必须同时停用并设为禁用启动类型。
按下 Win + R → 输入 services.msc → 回车。
找到“连接的用户体验和遥测”,右键→属性→若状态为“正在运行”,先点“停止”→将“启动类型”改为“禁用”→点击“应用”→“确定”。
同样操作处理“Windows 错误报告服务”(显示名可能为 Problem Reports and Solutions):必须先停止再禁用,否则重启后服务会自动恢复。
注册表双通道封禁错误上报逻辑
家庭版没有组策略,必须靠注册表从当前用户级(HKCU)和系统级(HKLM)同时切断,否则弹窗或日志仍可能残留。
方法一:屏蔽当前账户的弹窗与上报
按下 Win + R → 输入 regedit → 回车,以管理员权限运行。
导航至 HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Windows Error Reporting;若路径不存在,需逐级新建 Policies → Microsoft → Windows → Windows Error Reporting。
右键空白处→新建→DWORD (32位)值,命名为 Disabled,双击将其数值数据设为 1。
方法二:系统级全局禁用(适用于所有用户)
在注册表编辑器中,导航至 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Error Reporting。
若该路径不存在,右键“Windows”项→新建→项,命名为 Windows Error Reporting。
在新建项内右键→新建→DWORD (32位)值,命名为 Disabled,双击设数值数据为 1。
清空已积累的错误报告缓存文件
WerSvc 服务即使停用,也不会自动删除历史日志。这些文件长期驻留 C 盘,既占空间又可能被新策略意外触发重建。
第一步:打开文件资源管理器,在地址栏粘贴并跳转至:
C:\ProgramData\Microsoft\Windows\WER\ReportArchive
全选所有子文件夹及文件,按 Shift + Delete 永久删除(绕过回收站)。
第二步:在同一级目录下,进入 C:\ProgramData\Microsoft\Windows\WER\ReportQueue,清空全部内容。
第三步:再打开路径 C:\Windows\LiveKernelReports,删除该目录下所有 .lkd、.dmp 等内核报告文件。
第四步:右键点击 C 盘 → 属性 → 磁盘清理 → 勾选“Windows 错误报告”项 → 点击“确定”→“删除文件”。











