O processo de backup (File History Service ou fhsvc) para o próprio Histórico de arquivos é executado como NT AUTHORITY\SYSTEM
, mas para realmente copiar os arquivos para a unidade file history
, esse processo representa o usuário.
Desta forma, um único processo de backup pode copiar arquivos para muitos usuários, respeitando as permissões de arquivo para cada usuário.
Assim, o usuário padrão precisa de permissões de gravação para o local do histórico de arquivos, caso contrário, os arquivos não poderão ser copiados para lá. Isso também significa que algo como o CryptoLocker tem acesso de gravação ao seu histórico de arquivos.
Assim como usar contas de usuário diferentes é uma boa ideia, o Histórico de arquivos do Windows atualmente não protege contra o CryptoLocker.
Eu escrevi um post sobre como lidar com esse problema: Proteja seu backup de arquivos locais do Ransomware