Zugriffsrechte

Die Rechte bestimmen, welche Zugriffsmöglichkeiten ein Benutzer auf Verzeichnisse und Dateien innerhalb des Netzwerkes hat. Ohne Rechte kann der Benutzer kein Verzeichnis und keine Datei verwenden. Eine Zuweisung von Rechten auf ein Datenobjekt (Ordner, Dateien) nennt man Trustee.

Vererbung

Wenn einem Benutzer oder Datenobjekte Rechte zugewiesen, so werden diese innerhalb der Verzeichnisstruktur weiter vererbt. Man kann diese Vererbung unterbrechen wenn man wieder einen neuen Trustee ins Spiel bringt. Dieser Trustee überschreibt die Rechte.

IRF

Eine weitere Möglichkeit die Vererbung der Rechte zu sperren ist das Filtern. Mit einem IRF (Inherited Rights Filter, zu Deutsch „Vererbte-Rechte-Filter“) kann man bestimmen, welche Rechte alle Trustees von übergeordneten Verzeichnissen erben. Eine neue Trustee-Zuweisung ist sehr nützlich, um die Vererbung von Rechten auf einzelne Benutzer zu sperren. Ein Filter für vererbte Rechte (IRF) wird dazu verwendet, die Vererbung von Rechten auf alle Benutzer zu sperren.

effektive Rechte

Als effektive Rechte werden die Rechte bezeichnet, über die ein Benutzer für ein gegebenes Verzeichnis oder eine Datei tatsächlich verfügt. Sie umfassen alle Rechte, die dem Benutzerobjekt bzw. dem Gruppenobjekt in irgendeiner Weise erteilt wurden, ohne die Rechte, die durch den IRF gefiltert wurden.

Die effektiven Rechte eines Verzeichnisses oder einer Datei werden folgendermaßen bestimmt:

standardmäßig vorhandene Rechte

Admin erhält mit der Zuweisung des Objektrechts SUPERVISOR auf das Wurzelobjekt [Root] die Berechtigung, den gesamten NDS -Verzeichnisbaum zu verwalten.

Insbesondere erhält Admin auch das Eigenschaftsrecht SUPERVISOR für alle Eigenschaften des Server Objekts - mit der Folge, dass er ebenfalls über das Zugriffsrecht SUPERVISOR für das NetWare-Dateisystem dieses Netware-Server verfügt.