گزينه هاي Permission در Access Control List ACL
منظور گزینه های موجود در قسمت Permission در تب Security است
Read
تنها خواندن فايل ها و ورود و ديدن آنها و نمي توان ويرايش کرد. فقط مي توان کپي کرد اماکار Delete و Cut و Edit نمي تواند انجام دهد.
List Folder Contents
از Read هم محدودتر است فقط مي توان وارد Folders و Sub Folders شد و اجازه ديدن فايل ها را ندارد. اين گزينه تنها براي folders مي باشد.
Read & Execute
اگر بخواهيم انتخاب کنيم هر دو گزينه ي پاييني فعال مي شود. در اين Permission مي توان فايل هاي اجرايي را اجرا کرد.
در Read فايل هاي اجرايي اجرا نمي شوند به دليل اينکه براي اجرا ممکن است به فايل هاي ديگر نياز داشته باشد.
زماني که يک User به ACE اضافه مي کنيم ويندوز به صورت پيش فرض Permission Read & Execute به آن مي دهد.
Write
اجازه ساختن فايل، فولدر ، تغيير محتويات فايل يا فولدر مي دهد اما امکان delete نداريم. مي توانيم داخل آن کپي کنيم اما تا Read نباشد نمي توانيم باز کنيم و محتوياتش را ببينيم و همچنين Attribute فايل هم نمي توانيم تغيير دهيم.
فولدري که داخل آن بسازيم نمي توانيم اسمش را عوض کنيم.
Modify
User مي تواند تمام کارهاي روزمره و نرمال را انجام دهد. خطرناک است چون قابليت Delete و تمامي
Editing را دارد. (تمام گزينه هاي زير آن تيک مي خورد)
Full Control
لازمه ي آن داشتن تمام Permissionهاي زير آن است. در اين حالت User هم مي تواند Change Permission باشد و مي تواند Ownership آن فايل باشد.
قوانينPermission
1.همواره سعي کنيم Permission ها را به فولدرها بدهيم اما يادمان باشد مي توانيم Permissionها را File level هم تنظيم کنيم. (در سطح فايل)
File Level Permission بر Folder Level Permission برتري دارد.
2.قانون خاصيت ارث بري Permission inherit زماني که بر روي Permission folder تنظيم مي کنيم تنظيمات بر روي تمام محتويات آن فولدر اعمال مي شود مگر آنکه اين امکان را Disable کنيم.
3.همواره سعي کنيد به گروه ها Permission دهيم و اگر User در گروه هاي مختلفي عضو باشد Permission نهايي (مؤثر Effective Permission) آن کاربر عبارت است مجموع Permissionهاي جزعي User (قانون اجتماع Permissionها)
4.Deny Permission بر Allow Permission برتري (override) است.
5.اگر فولدري بر روي يک پارتيشن NTFS، به اشتراک گذاشته شود و User از طريق Network به آن فولدر متصل شود، Permission موثر آن User بر روي آن فولدر عبارت است
از محدودترين Permission بين NTFS Permission و Share Permission





