安全策略设置不断改变

安全策略设置不断改变

我通过 secpol.msc 编辑了以下安全策略设置:

本地策略 -> 用户权限分配 -> 更改系统时间

并从中删除所有用户,这样任何东西,甚至是本地服务都无法更改系统时间。

这似乎可以工作一段时间,通过重新启动(Windows 不会按应有的方式将时间同步到 Bios)、将日期和时间设置为自动同步到 time.windows.com(不同步)甚至从 powershell 发出命令进行了测试。没有什么可以再更改日期和时间了。

然而,在某个时间点,Windows 似乎将 LOCAL SERVICE 用户重新添加至安全策略,因此日期和时间再次同步。

有人知道是什么进程在做这件事吗?有什么办法可以彻底阻止它吗?(Windows 10 X64)

相关内容