残念ながら、musnotification.exeおよびmusnotificationux.exeファイルへのシステムアクセスを制限することはできません
私の観察から、「musnotification.exeおよびmusnotificationux.exeファイルへのシステムアクセスを制限する」ことは、管理者特権がある場合、そのメッセージをブロックする効果的な方法です。
これらの行を昇格cmd
に貼り付けて、全員が2つのファイルを実行できないようにします。
cd /d "%Windir%\System32"
takeown /F MusNotification.exe
icacls MusNotification.exe /deny Everyone:(X)
takeown /F MusNotificationUx.exe
icacls MusNotificationUx.exe /deny Everyone:(X)
rem
この「機能」をテストできるHyper-V仮想マシンを作成できました。
- Windows 10 Enterprise LTSBのクリーンインストール
- で
gpedit.msc
変更Windows Updateは、ダウンロードに通知します
- 更新を確認しますが、ダウンロードを開始したら再起動します。
- 実行
usoclient StartScan
して、CPU使用率が通常に低下するのを待ちます。仮想マシンのチェックポイントを保存します。
これで、システムの日付を1か月後(!)に変更すると、すぐに「アップデートが利用可能です」というメッセージがトリガーされます。
ただし、チェックポイントを復元して上記のコマンドを貼り付けても、日付を変更しても特別なことは何も起こりません。
編集:
変更を取り消すには、次のコマンドを実行します。
cd /d "%Windir%\System32"
icacls MusNotification.exe /remove:d Everyone
icacls MusNotification.exe /grant Everyone:F
icacls MusNotification.exe /setowner "NT SERVICE\TrustedInstaller"
icacls MusNotification.exe /remove:g Everyone
icacls MusNotificationUx.exe /remove:d Everyone
icacls MusNotificationUx.exe /grant Everyone:F
icacls MusNotificationUx.exe /setowner "NT SERVICE\TrustedInstaller"
icacls MusNotificationUx.exe /remove:g Everyone
rem
これにより、最初に実行制限が削除され、関連する2つのファイルへのフルアクセスが一時的に全員に付与されるため、ファイルの所有者をWindows(TrustedInstaller
)に戻すことができます。所有権の変更後、一時的なフルアクセスは削除されます。これはWindows Server 2016 TP4でテストされており、システムの日付を1か月後に変更すると、ひどいダイアログが表示されます。