Я отредактировал следующий параметр политики безопасности через secpol.msc:

Локальные политики -> Назначение прав пользователя -> Изменить системное время

и удалил из него всех пользователей, чтобы ничто, даже ЛОКАЛЬНАЯ СЛУЖБА, не могло изменить системное время.

Кажется, это работает некоторое время, протестировано как перезагрузкой (Windows не синхронизирует время с Bios, как следует), установкой даты и времени в автосинхронизацию с time.windows.com (не синхронизацию), так и даже выпуском команд из powershell , Ничто не может изменить дату и время больше.

Однако в какой-то момент Windows, кажется, добавляет обратно пользователя LOCAL SERVICE в Политику безопасности, и в результате дата и время снова синхронизируются.

Кто-нибудь знает, какой процесс это делает? Есть ли способ остановить это окончательно? (Windows 10 X64)

0