控制面板路径appwiz.cpl是唯一能完整列出所有已安装kb补丁并支持右键卸载的图形化方法;powershell命令get-hotfix可导出含安装时间、来源等字段的csv审计日志;cmd中wmic qfe则快速提取纯kb编号列表。

要确认 Windows 10 系统自部署以来所有以补丁包形式安装的更新(含安全更新、服务堆栈更新、驱动更新及可卸载的独立 KB 补丁),必须调用系统底层 CBS 数据库,仅控制面板路径能完整呈现带 KB 编号、安装日期和分类标题的原始记录。
通过控制面板查看全部已安装更新
这是唯一能列出全部历史补丁并支持右键卸载的图形化路径,调用 Windows Installer 与 Component Based Servicing 接口,覆盖从首次激活至今的所有 .msu/.cab 安装记录。
1、按 Win + R 打开“运行”对话框。
2、输入 appwiz.cpl 并回车,直接启动“程序和功能”窗口。
3、在窗口左侧导航栏中,点击查看已安装的更新。
4、等待列表完全加载——这个过程可能持续 10~30 秒,尤其在补丁数量超 200 条的老系统上;若列表空白或卡在“正在加载”,说明 Windows Modules Installer 服务未响应,需先重启该服务再重试。
5、列表按安装时间倒序排列,分组显示于“Microsoft Windows”“Security Updates”“Update Rollups”等标题下;【只有“Microsoft Windows”分类下的条目才支持右键卸载】,其他分类(如“IE”“.NET Framework”)多为组件内嵌更新,无卸载选项。
用 PowerShell 获取带时间排序的详细补丁日志
当需要导出可审计的 CSV 文件、按精确时间筛选、或排除累积更新干扰时,PowerShell 是最灵活的选择。它比 WMIC 多返回 InstalledBy、ServicePackInEffect 等字段,且默认倒序排列,一眼可见最新补丁。
方法一:快速查看前 20 条最新补丁
1、在开始菜单搜索 PowerShell,右键选择以管理员身份运行(非管理员权限将漏掉部分 SSU 和驱动补丁)。
2、执行命令:Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object HotFixID,Description,InstalledOn,InstalledBy -First 20
3、结果中 InstalledOn 格式为 MM/DD/YYYY,若显示 12/31/1969,说明该补丁未记录安装时间,属早期离线安装或系统镜像内置补丁。
方法二:导出完整 CSV 到桌面供长期存档
1、在相同管理员 PowerShell 窗口中,执行:Get-HotFix | Sort-Object InstalledOn -Descending | Export-Csv -Path "$env:USERPROFILE\Desktop\HotFix_FullList.csv" -NoTypeInformation -Encoding UTF8
2、打开桌面生成的 CSV 文件,用 Excel 或记事本查看;注意 HotFixID 字段即 KB 编号(如 KB5043218),Description 字段含“Security Update”“Servicing Stack Update”等关键标识。
用 CMD 快速提取 KB 编号纯文本列表
当你只需要一串 KB 编号用于跨设备比对、脚本校验或向技术支持提供摘要时,wmic 命令最快——无需管理员权限,3 秒内出结果,但不显示分类和卸载状态。
1、按 Win + R → 输入 cmd → 回车启动标准命令提示符。
2、执行:wmic qfe list brief /format:table
3、滚动查看每行的 HotFixID 列,忽略首行表头;若屏幕刷屏太快看不清,改用重定向:wmic qfe get HotFixID /format:csv > "%USERPROFILE%\Desktop\KB_List.csv",生成的 CSV 第一列即全部 KB 编号,无多余字段。
4、如需检查某一个补丁是否在列,例如 KB5048796,直接运行:wmic qfe list brief /format:table | findstr "KB5048796";若返回空行,说明该补丁未安装或已被清理。











