secpol.msc를 통해 다음 보안 정책 설정을 편집했습니다.
로컬 정책-> 사용자 권한 평가-> 시스템 시간 변경
LOCAL SERVICE조차도 시스템 시간을 변경할 수 없도록 모든 사용자를 제거했습니다.
이것은 잠시 동안 작동하는 것 같습니다. 다시 부팅 (Windows는 필요한 시간을 Bios에 동기화하지 않음), 날짜 및 시간을 time.windows.com (자동 동기화하지 않음)으로 자동 동기화하도록 설정하고 powershell에서 명령을 실행하여 테스트합니다. . 더 이상 날짜와 시간을 변경할 수있는 것은 없습니다.
그러나 어느 시점에서 Windows는 LOCAL SERVICE 사용자를 보안 정책에 다시 추가하는 것으로 보이며 결과적으로 날짜와 시간이 다시 동기화됩니다.
어떤 프로세스가이 작업을 수행하는지 알고 있습니까? 확실하게 막을 방법이 있습니까? (Windows 10 X64)
1
아마도 이것은 올바른 해결책이 아닙니다. 어떤 문제를 해결하려고합니까?
—
Twisty Impersonator
... 윈도우가 보안 정책에 로컬 서비스 사용자를 다시 추가하는 것 같다 문제는
—
resle
그건 나의 의도가 아니 었어. 머신이 시간을 업데이트하지 못하게하는 목적은 무엇입니까?
—
Twisty Impersonator
어떤 이유로 든 소스에서 시스템의 날짜와 시간을 설정할 수있는 것을 원하지 않습니다. 이미 가능한 모든 경로를 탐색했으며 Windows가 설정을 재설정하지 않은 경우 보안 정책을 통해 사용자 권한을 제거하는 것이 유일한 방법입니다.
—
분
그것은 내 질문에 대답하지 않습니다. 왜 이러고 싶니?
—
Twisty Impersonator