Malheureusement, je ne suis pas en mesure de restreindre l'accès du système aux fichiers musnotification.exe et musnotificationux.exe.
D'après mes observations, "restreindre l'accès du système aux fichiers musnotification.exe et musnotificationux.exe" est une méthode efficace pour bloquer ce message, si vous disposez de privilèges d'administrateur.
Collez ces lignes dans un endroit élevé cmd
pour empêcher tout le monde d'exécuter les deux fichiers :
cd /d "%Windir%\System32"
takeown /F MusNotification.exe
icacls MusNotification.exe /deny Everyone:(X)
takeown /F MusNotificationUx.exe
icacls MusNotificationUx.exe /deny Everyone:(X)
rem
J'ai réussi à créer une machine virtuelle Hyper-V qui permet de tester cette "fonctionnalité".
- Installation propre de Windows 10 Enterprise LTSB
- Sur
gpedit.msc
changer Windows Update pour notifier le téléchargement
- Vérifiez les mises à jour, mais redémarrez quand le téléchargement commence.
- Exécuter
usoclient StartScan
et attendez que l'utilisation du CPU redevienne normale. Sauvegardez un point de contrôle de la machine virtuelle.
Maintenant, le fait de changer la date du système pour un mois plus tard ( !) déclenchera immédiatement à 100% le message "Updates are available".
Cependant, si je rétablis le point de contrôle et colle les commandes ci-dessus, le changement de date n'aura aucun effet particulier.
Edita:
A annuler les changements, exécutez les commandes suivantes :
cd /d "%Windir%\System32"
icacls MusNotification.exe /remove:d Everyone
icacls MusNotification.exe /grant Everyone:F
icacls MusNotification.exe /setowner "NT SERVICE\TrustedInstaller"
icacls MusNotification.exe /remove:g Everyone
icacls MusNotificationUx.exe /remove:d Everyone
icacls MusNotificationUx.exe /grant Everyone:F
icacls MusNotificationUx.exe /setowner "NT SERVICE\TrustedInstaller"
icacls MusNotificationUx.exe /remove:g Everyone
rem
Cela supprime d'abord la restriction d'exécution, puis accorde temporairement à Everyone un accès complet aux deux fichiers concernés, de sorte que vous puissiez changer le propriétaire des fichiers en Windows ( TrustedInstaller
). Après le changement de propriétaire, l'accès complet temporaire est supprimé. Ceci est testé sur Windows Server 2016 TP4 et ramène effectivement l'horrible dialogue, si je change la date du système à 1 mois plus tard.