Podstawowe uprawnienia
Uprawnienia NTFS są przede wszystkim podzielone na podstawowe i zaawansowane. Zacznijmy od tych podstawowych. W przypadku plików czy folderów najprościej znaleźć je klikając PPM na taki obiekt, wchodząc we „właściwości” i odnajdując zakładkę „zabezpieczenia”:
W zakładce „zabezpieczenia” zobaczymy dwa główne okienka – Nazwy grup lub użytkowników oraz Uprawnienia dla. Najprościej mówiąc pozwalają one na zaobserwowanie kto posiada jakie uprawnienia do wybranego obiektu. Na liście w górnej zakładce wskazujemy oczywiście interesującego nas użytkownika czy grupę. W dolnym „okienku” zobaczymy jakie uprawnienia zostały przypisane do wybranego użytkownika czy grupy.
Uprawnienia zaawansowane
Oprócz wymienionych wyżej uprawnień podstawowych, możemy również skorzystać z bardziej zaawansowanego podejścia. Tutaj z pomocą przychodzą nam uprawnienia zaawansowane, które nieco rozszerzają funkcjonalność uprawnień podstawowych, dzieląc je najczęściej na kilka, o nieco węższym zakresie. Uprawnieniami zaawansowanymi możemy zarządzać klikając w przycisk Zaawansowane w zakładce Zabezpieczenia wybranego obiektu:
Relacja Allow-Deny
Uprawnienia systemowe, podobnie jak w zdecydowanej większości innych systemów, stawiają Deny na pierwszym miejscu. Oznacza to, że prawie zawsze, gdy określone uprawnienia nie są jednoznaczne – będzie to oznaczało właśnie tą opcję. Z tego też względu puste pola Allow i Deny będą skutkowały brakiem określonych uprawnień. Podobnie w przypadku, gdy danemu obiektowi nadamy jednocześnie uprawnienia Allow oraz Deny – to drugie zawsze zwycięży i uprawnienia nie zostaną nadane. Każdorazowo, gdy na tym samym poziomie uprawnień wybierzemy opcję Deny – uprawnienia nie zostaną nadane.
Dziedziczenie Uprawnień
Dziedziczenie jest to przeniesienie uprawnień z obiektu nadrzędnego np. z folderu na znajdujący się w nim podfolder. Jest ono domyślnie włączone, więc tworząc nowy folder czy plik – będzie on domyślnie otrzymywał uprawnienia od swojego „rodzica”. Dzięki temu oszczędzamy czas na nadawaniu odpowiednich ustawień plikom.
Uprawnień określonych przez dziedziczenie nie możemy wprost modyfikować. Uprawnienia dziedziczone są domyślnie przedstawione kolorem szarym, aby móc odróżnić je od uprawnień nadanych ręcznie, które mają kolor czarny tak jak na poniższym obrazku.
Opcje dziedziczenia można znaleźć w ustawieniach zaawansowanych zabezpieczeń pliku tak jak na poniższym obrazku.
Po wybraniu tej opcji będziemy jeszcze musieli określić, co stanie się z aktualnie dziedziczonymi uprawnieniami. Możemy przekonwertować je na uprawnienia jawne lub całkowicie je usunąć.