必须提前下载官方.msi包并本地安装,因wsl --update在离线环境必然失败;需确认win11版本≥22h2、内核签名有效,并以管理员权限执行msiexec静默安装后验证wsl --status输出。

在没有外网的Windows 11机器上更新WSL2内核,必须提前从联网设备下载好对应架构的官方.msi安装包,再通过本地执行完成安装——因为系统自带的wsl --update命令会直接失败,且无法回退到旧版内核或自动降级。
确认当前内核版本与目标版本兼容性
以管理员身份打开PowerShell,运行:wsl --status。查看输出中的“WSL kernel version”字段,例如显示5.15.133.1,说明当前已安装内核;若提示“未安装”或报错,则跳过此步,直接进入安装流程。
【必须确认Windows 11版本不低于22H2(内部版本22621)】,否则新内核包可能安装失败或无法启动WSL2。可在运行框中输入winver快速验证。
获取并校验离线内核更新包
在另一台可联网的Windows电脑上,访问微软官方发布页:https://www.php.cn/link/374d383550f673cead5c903caca73d6f,下载最新版wsl_update_x64.msi(适用于绝大多数Intel/AMD 64位设备)。
下载完成后,右键该.msi文件→属性→数字签名选项卡,确认签名者为“Microsoft Corporation”,且状态为“此数字签名正常”。【跳过签名验证可能导致安装被系统拦截或静默失败】
将该.msi文件复制至U盘,再插到目标离线机任意纯英文路径下,例如D:\wsl\wsl_update_x64.msi。
在离线机上静默安装内核更新包
第一步:以管理员身份打开Windows Terminal(或PowerShell),执行以下命令启用安装权限:
Set-ExecutionPolicy RemoteSigned -Scope CurrentUser
第二步:执行安装命令(替换为你实际存放路径):
msiexec /i "D:\wsl\wsl_update_x64.msi" /quiet /norestart
该命令无界面、不重启、不弹窗,安装成功后终端仅返回空白行。若5秒内无响应,说明路径错误或.msi损坏;若提示“1603错误”,大概率是未先启用VirtualMachinePlatform功能(需补做dism /online /enable-feature /featurename:VirtualMachinePlatform /all /norestart并重启)。
第三步:验证安装结果——运行wsl --status,确认“WSL kernel version”已更新为新版本号,且“Default version”显示为2。











