Malheureusement, je ne peux pas restreindre l'accès système aux fichiers musnotification.exe et musnotificationux.exe
D'après mes observations, "restreindre l'accès système aux fichiers musnotification.exe et musnotificationux.exe" est une méthode efficace pour bloquer ce message, si vous disposez des privilèges d'administrateur.
Collez ces lignes à elevated cmd
pour empêcher tout le monde d'exécuter les deux fichiers:
cd /d "%Windir%\System32"
takeown /F MusNotification.exe
icacls MusNotification.exe /deny Everyone:(X)
takeown /F MusNotificationUx.exe
icacls MusNotificationUx.exe /deny Everyone:(X)
rem
J'ai réussi à créer une machine virtuelle Hyper-V capable de tester cette "fonctionnalité".
- Installation propre Windows 10 Enterprise LTSB
- En
gpedit.msc
changement Windows Update to Notify télécharger
- Recherchez les mises à jour, mais redémarrez quand le téléchargement commence.
- Exécuter
usoclient StartScan
et attendre que l'utilisation du processeur redevienne normale. Enregistrez un point de contrôle de machine virtuelle.
Maintenant, changer la date du système sur un mois plus tard (!) Déclenchera immédiatement à 100% le message "Les mises à jour sont disponibles".
Cependant, si je restaure le point de contrôle et colle les commandes ci-dessus, changer la date ne fera rien de spécial.
Modifier:
Pour annuler les modifications, exécutez les commandes suivantes:
cd /d "%Windir%\System32"
icacls MusNotification.exe /remove:d Everyone
icacls MusNotification.exe /grant Everyone:F
icacls MusNotification.exe /setowner "NT SERVICE\TrustedInstaller"
icacls MusNotification.exe /remove:g Everyone
icacls MusNotificationUx.exe /remove:d Everyone
icacls MusNotificationUx.exe /grant Everyone:F
icacls MusNotificationUx.exe /setowner "NT SERVICE\TrustedInstaller"
icacls MusNotificationUx.exe /remove:g Everyone
rem
Cela supprime d'abord la restriction d'exécution et accorde temporairement à Tout le monde un accès complet aux deux fichiers pertinents, de sorte que vous puissiez modifier le propriétaire des fichiers en Windows ( TrustedInstaller
). Après le changement de propriété, l'accès complet temporaire est supprimé. Ceci est testé sur Windows Server 2016 TP4 et ramène le dialogue terrible, si je modifie la date du système à 1 mois plus tard.