And*_*rew 5 windows-registry windows-update services windows-services windows-10
以下服务已成功禁用,并且激活它们的可执行文件已在属性下删除了安全权限:
我还在任务计划程序及其各自的注册表文件设置中完全禁用了这些服务,并重新启动以确认注册表文件设置已保存。事实上,任务计划程序本身已被完全禁用,即使在系统级 MMC 内也无法访问。
然而,更新协调器服务每天都能以某种方式重新激活自身,并且会下载 KB5008212 软件包(或我没有的任何其他软件包)(如果尚未下载),因此删除该软件包没有帮助。
这台机器用于测试,我不想安装 KB5008212 软件包。我有一个始终运行的系统级/管理级MMC控制台,以便我更轻松地刷新计算机管理组件下的服务工具,找到更新Orchestrator服务,设置为禁用并停止该服务,然后单击应用/确定。
我测试了一下,看看如果我不每天这样做会发生什么。当它重新激活时,我没有理会它,最终,在几天的时间里,我上面列出的 4 项服务将一一重新启用并激活。
我厌倦了不断地与这个斗争。如果保存的注册表更改,其文件的安全激活权限以及服务中的禁用设置组合起来无法做到这一点。
我虽然这是一个隐藏的服务WaaSMedicSvc,您可以在注册表中禁用它,但这也没有解决问题。(HKLM\SYSTEM\CurrentControlSet\Services\WaaSMedicSvc,开始=4)
我一直在研究 Azure VM,您实际上可以指定不获取更新。我唯一能找到的是这些注册表键(从 XP 时间开始)实际上已设置:
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU\NoAutoUpdate= 1(启用)
HKLM\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU\AUOptions= 3(自动更新模式下载)
还没有在我的 W10 上测试过它们(不相信它们会改变任何东西,但谁知道呢)。
服务WaaSMedicSvc设置为 3 (manuel)
更新:
刚刚发现还有一个 WaaSMedic 计划任务:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\WaaSMedic
Run Code Online (Sandbox Code Playgroud)
……也许就是那个!MS 确实花了很长时间来通过使用非常严格的权限来保护此任务,但不能在 GUI 中执行此操作(这是一个好兆头 :-P)
UPDATE2:WaaSMedic 计划任务似乎也没有成功:-(
| 归档时间: |
|
| 查看次数: |
4597 次 |
| 最近记录: |