Windows 10 的自动更新不能完全关闭,需要同时对服务、组策略、计划任务和注册表这四个底层机制进行干预。为了保证系统的安全性以及功能的持续改进,微软把更新逻辑深深地融入到了操作系统的核心之中——Windows Update 负责下载和安装更新,WaaSMedicSvc 更新修复服务会自动修复被禁止的更新组件,任务计划程序定时触发检查,而组策略则控制着策略级别的开关。实验结果显示,仅仅只关闭了“设置”中关于更新的部分选项或者只是禁用了部分基本的服务,在几天之内就有可能会被系统的自我修复机制所绕过;只有同时执行了服务禁用(包括 UsoSvc 和 WaaSMedicSvc)、组策略锁定、计划任务停止运行以及一些重要的注册表项修改之后,才能够获得稳定的、长久的效果来阻止更新的发生。

禁止使用核心系统的各项功能
首先要完全关闭Windows Update的主要服务以及两个重要的辅助服务。按住Win+R组合键,在弹出的对话框中输入services.msc并回车打开服务管理器;依次找到“Windows Update”、“UsoSvc”(Update Orchestrator Service)、“WaaSMedicSvc”(Windows Update Medic Service),然后分别双击它们进入到各自的属性页面上:把它们的“启动类型”都改为“禁用”,再点击一下右边的“停止”按钮来停止正在运行的服务;接着切换到“恢复”标签页,在这里把所有的三次失败后的处理方式都设置为不做任何事情;最后点击一下右下角的“应用”按钮,并且在出现的窗口里点击确定。这三个服务不能缺少任何一个,“UsoSvc”用来协调大的版本更新过程,“WaaSMedicSvc”具有自我修复的功能,如果只禁止了前一个的话,那么后一个就会在几个小时之内自动重新启动被禁用的更新服务。
第二部分锁定组策略控制层
适用于专业版、企业版和教育版用户,在运行窗口中输入gpedit.msc来打开本地组策略编辑器;然后依次点击展开【计算机配置→管理模板→Windows组件→Windows更新】;在右边找到“配置自动更新”,双击改为“已禁用”之后再保存;接着再找一下“删除使用所有Windows更新功能的访问权限”,也把这一个策略给打开了;最后来到同级目录下找到“指定Intranet Microsoft更新服务位置”,把它改成“已禁用”的状态以防止系统误连内网更新源;以上这些操作可以阻止系统的策略层面上的更新触发机制,并且还可以避免通过设置界面或者PowerShell命令的方式使更新再次被激活。
第三步就是删除计划任务被触发的地方
还需要关闭后台定时唤醒的功能,在任务计划程序里找到Windows Update下的所有相关任务并全部禁用掉,否则即使只有一项任务没有被停止也会导致系统每隔七十二小时就会自动开启更新检查。
第四部分修改注册表的关键参数
对于家庭版用户来说非常重要。使用Win+R组合键打开注册表编辑器,在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\uSo\Svc以及HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wAaS\MedicSvc这两个路径下找到对应的键值,并把它们的“Start”键值设置为十进制数4(即禁用状态),然后在“FailureActions”的子键中用十六进制的方式进行修改,在0010行和0018行从左到右第五个字节由“01”改成“00”,防止出现故障时不采取任何恢复措施。在做上述操作之前最好先保存一下相关项的备份以免造成系统的不稳定。
五、验证和日常保养建议
做完以上四步之后再重新启动电脑,在“设置-> 更新与安全-> Windows 更新”的页面上应该能看到“你的Windows 是最新版”的字样,并且不能够手动点击“检查更新”按钮;另外还可以在服务管理器里面查看到三个服务的状态都是已经停止并且启动方式是禁止的。每个月都要检查一下任务计划程序里Windows Update文件夹下的任务情况,因为有些系统的补丁会把一些配置给清空掉。如果要暂时恢复更新的话就反向操作各个步骤就可以了,并不需要重新安装操作系统。
因此只有四维协同干预才可以有效地控制住Windows 10中顽固的自动更新问题。






评论区 (0)
暂无评论,快来抢沙发吧!
发表评论