perubahan kepemilikan file aneh

0

Tampaknya ada proses yang mengubah kepemilikan file pada laptop Windows 7 perusahaan saya.

Saya memiliki nama akun yang sama di dua domain berbeda, katakan GLOBAL\hemaldan CORP\hemal. Saya login ke desktop saya menggunakan CORP\hemal, akun lain dinonaktifkan.

Saya perhatikan bahwa beberapa file di komputer saya dimiliki oleh GLOBAL\hemal. Secara umum ini memang menimbulkan masalah, saya menyadari ini hanya karena cygwinmengeluh sesuatu tentang direktori tidak aman untuk membuat file temp.

Jadi saya mengubah pemilik file menjadi CORP\hemal. Beberapa saat kemudian saya mendapatkan kesalahan lagi dan melihat bahwa pemilik telah berubah kembali GLOBAL\hemal. Jadi saya mengubah pemilik pada dua folder C:\cygwindan C:\eclipse, yang keduanya dimiliki oleh GLOBALto CORPdan menulis skrip kecil untuk mencatat kepemilikan mereka. Saya mengkonfirmasi bahwa keanggotaan terus berubah GLOBALcepat atau lambat.

Jadi pertanyaan saya adalah:

  1. Apakah ada proses keamanan pada Windows 7 yang akan mengembalikan kepemilikan file dengan cara ini? Tampaknya semua file / direktori yang dimiliki oleh CORPbisa diubah menjadiGLOBAL

  2. Apakah ada cara untuk mengidentifikasi proses yang membuat ini berubah? Sepertinya pengamat sistem berkas tidak dapat melakukan ini, tetapi saya bertanya-tanya apakah ada cara untuk membuat kepemilikan tidak dapat diubah dan dengan demikian mendapatkan beberapa pesan kesalahan dari proses yang menyinggung.

Variabel yang menyedihkan
sumber
Apa jalan penuh? Apakah kita sedang membicarakan drive sistem, direktori profil pengguna, jalur drive jaringan jarak jauh?
Ramhound
Semua file dan direktori lokal. Saya tidak tahu apa yang Anda maksud dengan drive sistem, tetapi ini terjadi pada file di bawah direktori pengguna c:\user\hemaldan juga , c:\eclipsedan c:\cygwintampaknya semua file di komputer saya dimiliki oleh CORPpemiliknya yang dimodifikasiGLOBAL
Miserable Variable
Apakah Anda memiliki kemampuan untuk mengubah nama pengguna di salah satu domain sebagai ujian? Drive sistem adalah drive tempat sistem operasi diinstal.
Ramhound
Tidak, saya tidak dapat mengubah apa pun di domain ini. `C:` adalah drive sistem saya.
Variabel sengsara

Jawaban:

0

Menggunakan procmondari sysinternalssaya menemukan bahwa c:\Program Files\Quest\vmovermengubah kepemilikan.

Masih berusaha mencari tahu apa vmoverdan mengapa itu mengubah kepemilikan file, tetapi procmonmerupakan alat yang hebat yang menjawab pertanyaan kedua saya.

Saya akan memperbarui jawaban ini ketika saya tahu lebih banyak tentang vmover.

Variabel yang menyedihkan
sumber