Cho phép/ngăn người dùng/nhóm thay đổi thời gian trong Windows 10

Đồng hồ hệ thống của PC được sử dụng để ghi lại thời gian bất cứ khi nào bạn tạo hoặc sửa đổi các file trên đó.

Mỗi nhóm trong Windows có quyền mặc định riêng. Khi người dùng là thành viên của một nhóm, người dùng sẽ được chỉ định các quyền của nhóm.

Theo mặc định, chỉ các thành viên của nhóm admin mới có thể thay đổi thời gian hệ thống trong Windows 10.

Hướng dẫn này sẽ chỉ cho bạn cách cho phép hoặc ngăn người dùng và nhóm cụ thể không thể thay đổi thời gian hệ thống trong Windows 10.

Lưu ý: Bạn phải đăng nhập với tư cách admin để thực hiện.

Tùy chọn 1: Thay đổi trong Local Security Policy

Lưu ý: Local Security Policy chỉ khả dụng trong các phiên bản Windows 10 Pro, Enterprise và Education.

Tất cả các phiên bản có thể sử dụng tùy chọn 2 bên dưới.

1. Nhấn các phím Win+R để mở Run, nhập secpol.msc vào Run và nhấn vào OK để mở Local Security Policy.

2. Mở rộng Local Policies ở bên trái của Local Security Policy, nhấn vào User Rights Assignment và nhấp đúp vào Change the system time ở bên phải.

Mở rộng Local Policies ở bên trái của Local Security Policy
Mở rộng Local Policies ở bên trái của Local Security Policy

3. Nhấn vào nút Add User or Group.

4. Nhấp vào nút Object Types.

5. Chọn tất cả các hộp trong Object types và nhấn vào OK.

6. Nhấp vào nút Advanced.

7. Nhấp vào nút Find Now, chọn tên của người dùng hoặc nhóm (ví dụ: "Everyone") bạn muốn thêm và nhấn OK.

Lưu ý: Nếu thích, bạn có thể nhấn và giữ phím Ctrl để chọn nhiều hơn một người dùng và/hoặc nhóm.

Chọn tên của người dùng hoặc nhóm
Chọn tên của người dùng hoặc nhóm

8. Nhấn OK 2 lần.

9. Khi hoàn tất, bạn có thể đóng Local Users and Groups nếu muốn.

Để ngăn người dùng/nhóm thay đổi thời gian trong Windows 10 bằng Local Security Policy, hãy làm như sau:

1. Thực hiện bước 1 và 2 như trên.

2. Chọn người dùng hoặc nhóm (ví dụ: "Everyone") bạn muốn loại bỏ và nhấn vào nút Remove.

Lưu ý: Nếu bạn thích, bạn có thể nhấn và giữ phím Ctrl để chọn nhiều hơn một người dùng và/hoặc nhóm.

Không xóa LOCAL SERVICE vì nó được Windows sử dụng.

3. Bấm OK.

4. Khi kết thúc, bạn có thể đóng Local Users and Groups nếu muốn.

Tùy chọn 2: Thay đổi trong Command Prompt

1. Nếu chưa có, bạn sẽ cần làm như dưới đây trước khi tiếp tục bước 2 bên dưới.

A) Tải xuống file ntrights.exe này từ Windows Server 2003 Resource Kit Tools.

B) Lưu file ntrights.zip vào desktop và bỏ chặn nó.

C) Mở file ntrights.zip, sao chép hoặc di chuyển file ntrights.exe vào thư mục C:\Windows\System32 và nhấn vào Continue.

2. Mở Command Prompt với quyền admin.

3. Nhập lệnh bạn muốn bên dưới vào Command Prompt với quyền admin.

  • Thêm người dùng hoặc nhóm
ntrights +r SeSystemtimePrivilege -u "User or Group"
  • Xóa người dùng hoặc nhóm
ntrights -r SeSystemtimePrivilege -u "User or Group"

Lưu ý: Thay thế User or Group với tên thật của người dùng hoặc nhóm (ví dụ: "Everyone") mà bạn muốn thêm hoặc xóa cho policy này.

Ví dụ:

ntrights +r SeSystemtimePrivilege -u "Everyone"

Không xóa LOCAL SERVICE vì nó được Windows sử dụng.

4. Khi hoàn tất, bạn có thể đóng Command Prompt nếu muốn.

Thay đổi trong Command Prompt
Thay đổi trong Command Prompt
Thứ Hai, 02/03/2020 11:59
47 👨 694