在 2012 AD 下,与往常一样,用户无法在其计算机上设置日期/时间,因为这是由组织管理的。出于特定目的,我们需要让其中一位用户将日期设置为过去但选项显示为灰色。通过 GPO,我们已授予该用户更改日期/时间和时区的权限。策略已更新并且看起来正确,因为该用户的 rsop.msc 显示该指令已正确启用......但运气不好,手动更改时间的选项仍然是灰色的。
我是否缺少允许这样做的指令?
编辑:设法通过经典控制面板设置时间,但片刻后恢复为 NTP。
在 2012 AD 下,与往常一样,用户无法在其计算机上设置日期/时间,因为这是由组织管理的。出于特定目的,我们需要让其中一位用户将日期设置为过去但选项显示为灰色。通过 GPO,我们已授予该用户更改日期/时间和时区的权限。策略已更新并且看起来正确,因为该用户的 rsop.msc 显示该指令已正确启用......但运气不好,手动更改时间的选项仍然是灰色的。
我是否缺少允许这样做的指令?
编辑:设法通过经典控制面板设置时间,但片刻后恢复为 NTP。
不,您不需要在加入 AD 的计算机上执行此操作。
AD (Kerberos)依赖于在几分钟内同步的时间。否则,登录、文件共享、TLS 和大量其他需要时间的功能将停止工作。
您应该研究不同的解决方案——也许是未加入 AD 的虚拟机,或者甚至是单独的计算机——但您不应该手动在加入 AD 的计算机 上设置时间。
除了它的不切实际:我会尝试将工作流程更改为不需要设置时间。此类要求通常源于 XY 问题。