想要让Windows 10彻底“静默”,不再后台偷偷下载与安装系统更新吗?这确实需要一套组合策略。仅仅关闭一两个开关,系统总有办法绕过限制。下面这套方法,从服务、注册表、计划任务、组策略和网络设置五个层级层层设防,能够最大限度地阻断系统的自动更新行为。
一、禁用核心更新服务
这是最直接的一步,目标是切断系统主动发起更新请求的“驱动引擎”。
首先,按下 Win + R 组合键,输入 services.msc 并回车,打开服务管理器。
接着,在列表中找到并双击打开以下四个关键服务:
- Windows Update
- Background Intelligent Transfer Service (BITS)
- Windows Update Medic Service
- Update Orchestrator Service
对每一项服务,都需要执行相同的操作:
- 将“启动类型”设置为 禁用。
- 点击“停止”按钮,确保服务立即停止运行。
- 切换到“恢复”选项卡,将“第一次失败”、“第二次失败”和“后续失败”的操作都设置为 无操作,然后点击“确定”。
这一步是为了防止服务因意外停止后,系统自动将其重新启动。
二、修改注册表加固服务禁用状态
有些服务(比如UsoSvc和WaaSMedicSvc)在图形界面里可能无法彻底禁用,或者容易被系统重置。此时,就需要通过注册表来“锁死”它们。
按下 Win + R,输入 regedit,并以管理员身份运行注册表编辑器。
首先,定位到这个路径:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UsoSvc。
在右侧找到名为“Start”的DWORD值,右键点击并选择“修改”,将其数值数据改为 4(注意选择十六进制)。
然后,在同一个路径下,找到“FailureActions”这个二进制值,右键修改。你需要将数据中“0010”和“0018”这两行,从左数第5个字节(通常是“01”),修改为 00。
接下来,再定位到:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WaaSMedicSvc,重复上述操作,同样将“Start”值改为4,并修改对应的“FailureActions”二进制数据。
三、禁用 Windows 更新相关计划任务
系统会通过预设的计划任务,定期“唤醒”更新检查。把这些任务关掉,就等于拆掉了它的定时闹钟。
按下 Win + R,输入 taskschd.msc 并回车,打开任务计划程序。
依次展开左侧的目录树:任务计划程序库 → Microsoft → Windows → WindowsUpdate。
在中间窗格,你会看到一系列与更新相关的任务,比如“Scheduled Start”、“Scheduled Install”等。对列表中的每一个任务,右键点击,选择 禁用。如果任务正在运行,会先提示你“结束”它,结束之后再执行禁用操作。
四、通过组策略彻底封锁更新策略
对于Windows 10专业版或企业版用户,组策略提供了更底层、更彻底的控制选项,可以直接覆盖系统的更新策略。
按下 Win + R,输入 gpedit.msc 并回车,打开本地组策略编辑器。
导航到这个路径:计算机配置 → 管理模板 → Windows 组件 → Windows 更新。
在右侧的策略列表中,找到并双击启用以下三项:
- 配置自动更新:设置为“已禁用”。
- 删除使用所有 Windows 更新功能的访问权限:设置为“已启用”。
- 不要在“设置”应用中显示更新通知:设置为“已启用”。
每设置完一项,记得点击“应用”和“确定”来保存更改。
五、将当前网络连接设为按流量计费
这是最后一道,也是相当有效的防线。当Windows检测到当前网络是按流量计费时,它会自动进入“省流量”模式,暂停非关键的后台下载行为。
对于Wi-Fi连接:进入“设置” → “网络和Internet” → “Wi-Fi”,点击已连接的网络名称,然后在打开的属性页面中,找到并开启 设置为按流量计费的连接 这个开关。
对于有线连接:进入“设置” → “网络和Internet” → “以太网”,点击当前活动的以太网连接,同样开启 设置为按流量计费的连接 选项。
完成以上五个步骤的组合设置后,Windows 10的自动更新机制基本上就被“封印”住了。当然,需要提醒的是,长期禁用更新会带来安全风险,请在明确知晓后果的前提下操作,并建议在需要时手动检查并安装重要安全更新。
