徹底關(guān)閉win10和win11的系統(tǒng)更新(windows11徹底關(guān)閉更新)
隨著微軟win10系統(tǒng)的發(fā)布,微軟開始執(zhí)行“windows as a service”(windows即服務(wù))的服務(wù)理念,win10的系統(tǒng)自動更新功能徹底“流氓化”難以關(guān)閉,自動下載、自動安裝、自動重啟、無法保持睡眠、系統(tǒng)盤占用越來越大、系統(tǒng)垃圾越來越多、正常的功能突然無法使用,比如共享打印機(jī)更新后無法正常連接和打印了,此問題在我另一篇文章中有解決方法,搜索“解決win10和win11無法連接共享打印機(jī)”,等等問題造成用戶的困擾,今天就來研究一下如何徹底關(guān)閉win10和win11的系統(tǒng)自動更新。
有三個系統(tǒng)服務(wù)和win10的自動更新有關(guān),它們分別是:
1.WindowsUpdate,系統(tǒng)更新服務(wù),win7時代禁用此服務(wù)系統(tǒng)就無法執(zhí)行更新了,是永久性的,但win10和win11禁用此服務(wù)后大概24小時后會自動恢復(fù)為啟用狀態(tài),此服務(wù)的執(zhí)行文件為C:\Windows\System32\wuaueng.dll(wuaueng是Windows Update Auto Update Engine的縮寫),win11的執(zhí)行文件已更改為C:\Windows\System32\wuauserv.dll(wuauserv是Windows Update Auto Update Service的縮寫)。
2.更新 Orchestrator 服務(wù),系統(tǒng)自動更新的計劃編排服務(wù),此服務(wù)會調(diào)用windowsupdate服務(wù)定期進(jìn)行系統(tǒng)更新,禁用此服務(wù)后windows更新界面打不開,但大概7天后該服務(wù)的禁用狀態(tài)會自動恢復(fù)為啟用,服務(wù)執(zhí)行文件為C:\Windows\System32\usosvc.dll(usosvc是Update Service Orchestrator Service的縮寫)。
3.windows更新醫(yī)生服務(wù),保護(hù)和自動修復(fù)對系統(tǒng)更新組件的更改,如果禁用了上面的兩個服務(wù),這個服務(wù)就會恢復(fù)它們的原始設(shè)置,如果你覺得禁用了這個服務(wù),windows更新就不會自動恢復(fù)的話,那就大錯特錯了,首先這個服務(wù)內(nèi)置管理員都沒有權(quán)限修改(可以使用注冊表修改),其次這個服務(wù)也會在一段時間后被系統(tǒng)自動修復(fù)(測試了系統(tǒng)時間往后調(diào)1個月此服務(wù)被恢復(fù))。服務(wù)執(zhí)行文件為C:\Windows\System32\WaaSMedicSvc.dll(WaaSMedicSvc是Windows As A Service Medic Service的縮寫)。
既然它們都會定期被系統(tǒng)恢復(fù),是不是系統(tǒng)設(shè)置了“任務(wù)計劃程序”來定期執(zhí)行的呢?禁用這些任務(wù)計劃程序有沒有用呢?按win鍵輸入“任務(wù)計劃程序”并打開,在任務(wù)計劃程序庫-microsoft-windows下找到了這三個服務(wù)的計劃程序目錄。
只有WindowsUpdate任務(wù)可以以管理員身份禁用,其它兩個內(nèi)置管理員也沒有權(quán)限操作,使用第三方軟件NSudo提權(quán)到TrustedInstaller運(yùn)行C:\Windows\System32\taskschd.msc后成功禁用這三個服務(wù)下的所有任務(wù),再禁用三個服務(wù)項(xiàng),時間調(diào)整至一個月后,三個服務(wù)項(xiàng)和它們的計劃程序都被系統(tǒng)恢復(fù)啟用,自動更新功能正常使用,又失敗了。
還可以在“本地組策略編輯器”-計算機(jī)配置-管理模板-windows組件-windows更新下,找到“配置自動更新”并禁用,實(shí)測也無法禁止自動更新。
最后的辦法,破壞掉C:\Windows\System32目錄下的三個服務(wù)執(zhí)行文件wuaueng.dll(或wuauserv.dll),usosvc.dll和WaaSMedicSvc.dll,三個自動更新服務(wù)則無法正常啟動,自動更新也就相當(dāng)于禁用了,破壞系統(tǒng)文件會使依賴這三個文件的所有功能都無法使用,比如安裝微軟商店中的UWP應(yīng)用等,所以要考慮到日后恢復(fù)更新的可能性,還要兼顧操作上簡單,那么可以禁用此三個文件的訪問權(quán)限,以達(dá)到“破壞”的目的。首先我們打開這三個文件的屬性-安全選項(xiàng)卡,發(fā)現(xiàn)是無法修改權(quán)限的,因?yàn)槲募乃姓呤荰rustedInstaller,我們需要使用管理員賬戶奪取文件的所有權(quán),在文件的屬性-安全選項(xiàng)卡中點(diǎn)擊“高級”,點(diǎn)擊“所有者”后面的“更改”,輸入當(dāng)前管理員賬戶的用戶名,一路確定即可。
之后在文件屬性的安全選項(xiàng)卡中點(diǎn)擊“編輯”,將所有已存在用戶的“允許”權(quán)限修改為“拒絕”(選項(xiàng)保持一致,方便日后對照恢復(fù)),一路確定即可。
只修改wuaueng(或wuauserv.dll)和usosvc.dll的訪問權(quán)限,系統(tǒng)更新界面會無限加載,只有同時禁用WaaSMedicSvc.dll的訪問權(quán)限,系統(tǒng)更新界面才會無法打開,禁用的WindowsUpdate和更新Orchestrator 服務(wù)才不會自動恢復(fù)為啟用(雖然無法運(yùn)行但禁用狀態(tài)會被恢復(fù)),實(shí)測系統(tǒng)時間調(diào)整至一年后系統(tǒng)更新仍然無法使用,成功!