Tampaknya ada proses yang mengubah kepemilikan file pada laptop Windows 7 perusahaan saya.
Saya memiliki nama akun yang sama di dua domain berbeda, katakan GLOBAL\hemal
dan CORP\hemal
. Saya login ke desktop saya menggunakan CORP\hemal
, akun lain dinonaktifkan.
Saya perhatikan bahwa beberapa file di komputer saya dimiliki oleh GLOBAL\hemal
. Secara umum ini memang menimbulkan masalah, saya menyadari ini hanya karena cygwin
mengeluh sesuatu tentang direktori tidak aman untuk membuat file temp.
Jadi saya mengubah pemilik file menjadi CORP\hemal
. Beberapa saat kemudian saya mendapatkan kesalahan lagi dan melihat bahwa pemilik telah berubah kembali GLOBAL\hemal
. Jadi saya mengubah pemilik pada dua folder C:\cygwin
dan C:\eclipse
, yang keduanya dimiliki oleh GLOBAL
to CORP
dan menulis skrip kecil untuk mencatat kepemilikan mereka. Saya mengkonfirmasi bahwa keanggotaan terus berubah GLOBAL
cepat atau lambat.
Jadi pertanyaan saya adalah:
Apakah ada proses keamanan pada Windows 7 yang akan mengembalikan kepemilikan file dengan cara ini? Tampaknya semua file / direktori yang dimiliki oleh
CORP
bisa diubah menjadiGLOBAL
Apakah ada cara untuk mengidentifikasi proses yang membuat ini berubah? Sepertinya pengamat sistem berkas tidak dapat melakukan ini, tetapi saya bertanya-tanya apakah ada cara untuk membuat kepemilikan tidak dapat diubah dan dengan demikian mendapatkan beberapa pesan kesalahan dari proses yang menyinggung.
sumber
c:\user\hemal
dan juga ,c:\eclipse
danc:\cygwin
tampaknya semua file di komputer saya dimiliki olehCORP
pemiliknya yang dimodifikasiGLOBAL
Jawaban:
Menggunakan
procmon
darisysinternals
saya menemukan bahwac:\Program Files\Quest\vmover
mengubah kepemilikan.Masih berusaha mencari tahu apa
vmover
dan mengapa itu mengubah kepemilikan file, tetapiprocmon
merupakan alat yang hebat yang menjawab pertanyaan kedua saya.Saya akan memperbarui jawaban ini ketika saya tahu lebih banyak tentang
vmover
.sumber