น่าเสียดายที่ฉันไม่สามารถ จำกัด การเข้าถึงระบบไฟล์ musnotification.exe และ musnotificationux.exe
จากการสังเกตของฉัน "จำกัด การเข้าถึงระบบไฟล์ musnotification.exe และ musnotificationux.exe" เป็นวิธีที่มีประสิทธิภาพในการบล็อกข้อความนั้นหากคุณมีสิทธิ์ของผู้ดูแลระบบ
วางบรรทัดเหล่านี้เพื่อยกระดับcmd
เพื่อปฏิเสธไม่ให้ทุกคนดำเนินการไฟล์ทั้งสอง:
cd /d "%Windir%\System32"
takeown /F MusNotification.exe
icacls MusNotification.exe /deny Everyone:(X)
takeown /F MusNotificationUx.exe
icacls MusNotificationUx.exe /deny Everyone:(X)
rem
ฉันจัดการเพื่อสร้างเครื่องเสมือน Hyper-V ที่สามารถทดสอบ "คุณสมบัติ" นี้ได้
- ทำความสะอาดติดตั้ง Windows 10 Enterprise LTSB
- ใน
gpedit.msc
การเปลี่ยน Windows Update เป็นดาวน์โหลดการแจ้งเตือน
- ตรวจสอบการอัปเดต แต่รีบูตเมื่อเริ่มดาวน์โหลด
- เรียกใช้
usoclient StartScan
และรอให้การใช้งาน CPU ลดลงเป็นปกติ บันทึกจุดตรวจสอบเครื่องเสมือน
ตอนนี้การเปลี่ยนวันที่ของระบบเป็นหนึ่งเดือนต่อมา (!) จะ 100% ทันทีที่เรียกใช้ข้อความ "การปรับปรุงที่มีอยู่"
อย่างไรก็ตามถ้าฉันคืนค่าจุดตรวจสอบและวางคำสั่งด้านบนการเปลี่ยนวันที่จะไม่ทำอะไรเป็นพิเศษ
แก้ไข:
หากต้องการเลิกทำการเปลี่ยนแปลงให้รันคำสั่งต่อไปนี้:
cd /d "%Windir%\System32"
icacls MusNotification.exe /remove:d Everyone
icacls MusNotification.exe /grant Everyone:F
icacls MusNotification.exe /setowner "NT SERVICE\TrustedInstaller"
icacls MusNotification.exe /remove:g Everyone
icacls MusNotificationUx.exe /remove:d Everyone
icacls MusNotificationUx.exe /grant Everyone:F
icacls MusNotificationUx.exe /setowner "NT SERVICE\TrustedInstaller"
icacls MusNotificationUx.exe /remove:g Everyone
rem
สิ่งนี้จะลบข้อ จำกัด ในการดำเนินการก่อนและให้สิทธิ์ชั่วคราวแก่ทุกคนในการเข้าถึงไฟล์สองไฟล์ที่เกี่ยวข้องเพื่อให้คุณสามารถเปลี่ยนเจ้าของไฟล์กลับไปเป็น Windows ( TrustedInstaller
) หลังจากเปลี่ยนความเป็นเจ้าของแล้วการเข้าถึงแบบเต็มชั่วคราวจะถูกลบออก นี่คือการทดสอบใน Windows Server 2016 TP4 และนำการโต้ตอบที่น่ากลัวกลับมาหากฉันเปลี่ยนวันที่ของระบบเป็น 1 เดือนต่อมา