успадковані дозволу

Явні дозволу мають пріоритет над успадкованими дозволами, включаючи успадковані дозволу «Заборонити».

Якщо елемент Особливі дозволи в Дозволи для <пользователь или группа> затінений, це не означає, що даний дозвіл було успадковано. Це означає, що вибрано спеціальний дозвіл.

На вкладці Дозволи сторінки Додаткові параметри безпеки для <папка> в Записи дозволів в стовпці Застосовувати до перераховано, до яких папок або підпапках застосовується дозвіл. У стовпці успадкував від зазначено, звідки успадковуються дозволу.

В поле Застосовувати сторінки Запис дозволу для<Папка> можна вибрати папки або папки, до яких повинні будуть застосовуватися дані дозволу.

Спадкування для об'єктів Active Directory

При роботі з об'єктами Active Directory слід пам'ятати, що при виборі параметра Застосовувати для управління успадкуванням запис управління доступом (ACE) успадковують не тільки об'єкти, зазначені в полі Застосовувати. але і всі дочірні об'єкти отримують копію цього запису. Дочірні об'єкти, які не вказані в поле Застосовувати. отримують копії записів управління доступом ACE, але не використовують їх. При наявності досить великого числа об'єктів, які отримують копії цих записів, зростання кількості даних може викликати значне зниження продуктивності мережі.

Якщо при призначенні дозволів батьківського об'єкту потрібно, щоб дочірні об'єкти успадкували дані елементи дозволів, оптимальним способом з точки зору швидкодії системи буде створення ідентичних списків управління доступом (ACL) для всіх дочірніх об'єктів. У Windows формат єдиного примірника дозволяє зберігати в доменній службі Active Directory тільки одну копію усіх ідентичних списків ACL. Створення списків ACL, використовуваних декількома об'єктами, забезпечує хорошу продуктивність мережі.

  • Додаткові відомості про дозволи см. В розділі Що таке дозволи?

Схожі статті