隨著微軟win10系統(tǒng)的發(fā)布,微軟開始執(zhí)行“windows as a service”(windows即服務)的服務理念,win10的系統(tǒng)自動更新功能徹底“流氓化”難以關閉,自動下載、自動安裝、自動重啟、無法保持睡眠、系統(tǒng)盤占用越來越大、系統(tǒng)垃圾越來越多、正常的功能突然無法使用,比如共享打印機更新后無法正常連接和打印了,此問題在我另一篇文章中有解決方法,搜索“解決win10和win11無法連接共享打印機”,等等問題造成用戶的困擾,今天就來研究一下如何徹底關閉win10和win11的系統(tǒng)自動更新。
有三個系統(tǒng)服務和win10的自動更新有關,它們分別是:
1.WindowsUpdate,系統(tǒng)更新服務,win7時代禁用此服務系統(tǒng)就無法執(zhí)行更新了,是永久性的,但win10和win11禁用此服務后大概24小時后會自動恢復為啟用狀態(tài),此服務的執(zhí)行文件為C:\Windows\System32\wuaueng.dll(wuaueng是Windows Update Auto Update Engine的縮寫),win11的執(zhí)行文件已更改為C:\Windows\System32\wuauserv.dll(wuauserv是Windows Update Auto Update Service的縮寫)。
2.更新 Orchestrator 服務,系統(tǒng)自動更新的計劃編排服務,此服務會調用windowsupdate服務定期進行系統(tǒng)更新,禁用此服務后windows更新界面打不開,但大概7天后該服務的禁用狀態(tài)會自動恢復為啟用,服務執(zhí)行文件為C:\Windows\System32\usosvc.dll(usosvc是Update Service Orchestrator Service的縮寫)。
3.windows更新醫(yī)生服務,保護和自動修復對系統(tǒng)更新組件的更改,如果禁用了上面的兩個服務,這個服務就會恢復它們的原始設置,如果你覺得禁用了這個服務,windows更新就不會自動恢復的話,那就大錯特錯了,首先這個服務內置管理員都沒有權限修改(可以使用注冊表修改),其次這個服務也會在一段時間后被系統(tǒng)自動修復(測試了系統(tǒng)時間往后調1個月此服務被恢復)。服務執(zhí)行文件為C:\Windows\System32\WaaSMedicSvc.dll(WaaSMedicSvc是Windows As A Service Medic Service的縮寫)。
既然它們都會定期被系統(tǒng)恢復,是不是系統(tǒng)設置了“任務計劃程序”來定期執(zhí)行的呢?禁用這些任務計劃程序有沒有用呢?按win鍵輸入“任務計劃程序”并打開,在任務計劃程序庫-microsoft-windows下找到了這三個服務的計劃程序目錄。
只有WindowsUpdate任務可以以管理員身份禁用,其它兩個內置管理員也沒有權限操作,使用第三方軟件NSudo提權到TrustedInstaller運行C:\Windows\System32\taskschd.msc后成功禁用這三個服務下的所有任務,再禁用三個服務項,時間調整至一個月后,三個服務項和它們的計劃程序都被系統(tǒng)恢復啟用,自動更新功能正常使用,又失敗了。
還可以在“本地組策略編輯器”-計算機配置-管理模板-windows組件-windows更新下,找到“配置自動更新”并禁用,實測也無法禁止自動更新。
最后的辦法,破壞掉C:\Windows\System32目錄下的三個服務執(zhí)行文件wuaueng.dll(或wuauserv.dll),usosvc.dll和WaaSMedicSvc.dll,三個自動更新服務則無法正常啟動,自動更新也就相當于禁用了,破壞系統(tǒng)文件會使依賴這三個文件的所有功能都無法使用,比如安裝微軟商店中的UWP應用等,所以要考慮到日后恢復更新的可能性,還要兼顧操作上簡單,那么可以禁用此三個文件的訪問權限,以達到“破壞”的目的。首先我們打開這三個文件的屬性-安全選項卡,發(fā)現(xiàn)是無法修改權限的,因為文件的所有者是TrustedInstaller,我們需要使用管理員賬戶奪取文件的所有權,在文件的屬性-安全選項卡中點擊“高級”,點擊“所有者”后面的“更改”,輸入當前管理員賬戶的用戶名,一路確定即可。
之后在文件屬性的安全選項卡中點擊“編輯”,將所有已存在用戶的“允許”權限修改為“拒絕”(選項保持一致,方便日后對照恢復),一路確定即可。
只修改wuaueng(或wuauserv.dll)和usosvc.dll的訪問權限,系統(tǒng)更新界面會無限加載,只有同時禁用WaaSMedicSvc.dll的訪問權限,系統(tǒng)更新界面才會無法打開,禁用的WindowsUpdate和更新Orchestrator 服務才不會自動恢復為啟用(雖然無法運行但禁用狀態(tài)會被恢復),實測系統(tǒng)時間調整至一年后系統(tǒng)更新仍然無法使用,成功!
簡單三步徹底關閉win10自帶的殺毒軟件。
說起win10自帶的防病毒系統(tǒng)大家可能一肚子火,因為它殺不殺毒不知道,但是經(jīng)常把想要安裝的應用和激活軟件通通給殺掉了,而且占用大量系統(tǒng)內存,大家非常的頭疼。今天就來講一下如何徹底關閉病毒威脅系統(tǒng)。
·第一步,點擊左下角開始菜單,點擊設置,然后點擊更新和安全,找到Windows安全中心,點擊右側的病毒防護威脅,點擊威脅防護設置,點擊管理設置,將四個選項全部關閉。
·第二步,右鍵桌面的任務欄,點擊任務管理器,在啟動選項里面找到WindowsSE開頭的英文單詞,右鍵點擊禁用,如果不將它關閉下次啟動的時候還會自行啟動。
·鍵盤上按下win加R,輸入以下代碼并按回車,打開管理模板,點擊Windows組件,找到微軟防病毒,打開,在右側有一個關閉微軟防病毒,打開,點擊已啟用,點擊應用再確定,然后重啟電腦,重啟電腦以后防病毒系統(tǒng)就自動關閉了。
你學會了嗎?每天更新一個電腦小知識。