Leider kann ich den Systemzugriff auf die Dateien musnotification.exe und musnotificationux.exe nicht einschränken
Nach meinen Beobachtungen ist "Systemzugriff auf musnotification.exe- und musnotificationux.exe-Dateien einschränken" eine wirksame Methode zum Blockieren dieser Nachricht, wenn Sie über Administratorrechte verfügen.
Fügen Sie diese Zeilen in das Feld "Erweitert" ein, um cmd
zu verhindern, dass "Jeder" die beiden Dateien ausführt:
cd /d "%Windir%\System32"
takeown /F MusNotification.exe
icacls MusNotification.exe /deny Everyone:(X)
takeown /F MusNotificationUx.exe
icacls MusNotificationUx.exe /deny Everyone:(X)
rem
Ich habe es geschafft, eine virtuelle Hyper-V-Maschine zu erstellen, die diese "Funktion" testen kann.
- Installieren Sie Windows 10 Enterprise LTSB sauber
- Im
gpedit.msc
Wechsel von Windows Update zu Benachrichtigen Download
- Nach Updates suchen, aber neu starten, wenn der Download beginnt.
- Führen Sie das
usoclient StartScan
Programm aus und warten Sie, bis die CPU-Auslastung wieder normal ist. Speichern Sie einen Prüfpunkt für die virtuelle Maschine.
Wenn Sie jetzt das Systemdatum auf einen Monat später (!) Ändern, wird sofort die Meldung "Updates sind verfügbar" angezeigt.
Wenn ich jedoch den Prüfpunkt wieder herstelle und die obigen Befehle einfüge, hat das Ändern des Datums keine besonderen Auswirkungen.
Bearbeiten:
Führen Sie die folgenden Befehle aus, um die Änderungen rückgängig zu machen :
cd /d "%Windir%\System32"
icacls MusNotification.exe /remove:d Everyone
icacls MusNotification.exe /grant Everyone:F
icacls MusNotification.exe /setowner "NT SERVICE\TrustedInstaller"
icacls MusNotification.exe /remove:g Everyone
icacls MusNotificationUx.exe /remove:d Everyone
icacls MusNotificationUx.exe /grant Everyone:F
icacls MusNotificationUx.exe /setowner "NT SERVICE\TrustedInstaller"
icacls MusNotificationUx.exe /remove:g Everyone
rem
Dadurch wird zunächst die Ausführungseinschränkung aufgehoben und vorübergehend allen Benutzern der uneingeschränkte Zugriff auf die beiden relevanten Dateien gewährt, sodass Sie den Eigentümer der Dateien wieder in Windows ( TrustedInstaller
) ändern können . Nach dem Besitzerwechsel wird der temporäre Vollzugriff entfernt. Dies wird auf Windows Server 2016 TP4 getestet und bringt den schrecklichen Dialog zurück, wenn ich das Systemdatum auf 1 Monat später ändere.