NTFS Access Control обрабатывается иначе, чем методы Unix / HFS. HFS, будучи, по сути, FAT32 + B-деревьями, хранит их совершенно отдельно в виде метаданных, подобных ссылкам, поэтому файловой системе легко изменять одно, не касаясь другого.
Данные ACL NTFS тесно связаны с самой NTFS, поскольку токены доступа, передаваемые фактическим драйвером для соединения фрагментов данных и метаданных, шифруются с помощью кода непосредственно из списка ACL. Я не работаю над безопасностью MS, но, очевидно, это помогает в дальнейшем, поскольку это шифрование может использоваться в качестве перекрестной проверки целостности файла / бит-гниения. Это одна из причин, по которой NTFS более защищена от «гниения» и «тихого» повреждения данных по сравнению с HFS. Имея возможность изменять данные, вы нарушаете ACL и наоборот, поэтому единственный способ монтировать диск - только для чтения. Именно поэтому Tuxera / NTFS3G и т. Д. И т. Д. Не хотят монтировать грязный или спящий диск ... Microsoft связывает оба этих состояния в одной системе обработки ключей.
Самый простой способ сделать это сейчас - создать новую группу пользователей для запланированного использования, добавленную в группу администраторов системного администратора из предыдущей группы Windows ACL. Используйте команду Runas из командной строки с повышенными привилегиями, чтобы открыть приложение по вашему выбору (скопируйте строку местоположения из окна проводника, затем вручную добавьте имя программы .exe) и настройте ее поведение по расписанию, а затем сохраните ее там.
Вы также можете использовать ярлык для этого, и установить его всегда запускать от имени этого пользователя в диалоговом окне его свойств. Если вы хотите, чтобы пользователь не мог обновлять измененное время, вы также можете теперь ограничить возможность обновления, отключив привилегию записи указанного пользователя в файлы.