Nedarvede tilladelser er de tilladelser, der overføres til et objekt fra et overordnet objekt. Med nedarvede tilladelser er det lettere at styre tilladelser og sikre ensartetheden af tilladelser blandt alle objekter i en given objektbeholder.

Nedarvning for alle objekter

Hvis afkrydsningsfelterne for tilladelserne Tillad og Afvis i de forskellige dele af brugergrænsefladen til adgangskontrol er nedtonet, når du får vist tilladelserne for et objekt, har objektet arvet tilladelser fra et overordnet objekt. Du kan angive disse nedarvede tilladelser under fanen Tilladelser på egenskabssiden Avancerede sikkerhedsindstillinger.

Det anbefales, at du ændrer nedarvede tilladelser på en af de tre følgende måder:

  • Foretag ændringerne af det overordnede objekt, hvor tilladelserne eksplicit er defineret. Derefter arver det underordnede objekt disse tilladelser. Du kan finde flere oplysninger under Angive, få vist, ændre eller fjerne tilladelser til et objekt

  • Vælg tilladelsen Tillad for at tilsidesætte den nedarvede tilladelse Afvis.

  • Fjern markeringen i afkrydsningsfeltet Medtag tilladelser, der kan arves, fra objektets overordnede objekt. Du kan derefter foretage ændringer af tilladelserne eller fjerne brugere eller grupper fra listen Tilladelser. Objektet arver dog ikke længere tilladelser fra det overordnede objekt.

    Bemærk!

    Nedarvede tilladelser af typen Afvis forhindrer ikke adgang til et objekt, hvis objektet har en eksplicit tilladelsespost af typen Tillad.

    Bemærk!

    Eksplicitte tilladelser tilsidesætter nedarvede tilladelser, selv nedarvede tilladelser af typen Afvis.

Hvis posten Specielle tilladelser i Tilladelser for <bruger eller gruppe> er nedtonet, betyder det ikke, at den pågældende tilladelse er arvet. Det betyder, at en speciel tilladelse er valgt.

I kolonnen Anvend på under Tilladelsesposter under fanen Tilladelser på siden Avancerede sikkerhedsindstillinger for <mappe> vises, hvilke mapper eller undermapper en tilladelse gælder for. I kolonnen Arvet fra vises, hvor tilladelserne er arvet fra.

Du kan bruge feltet Anvend på på siden Tilladelsespost for <mappe> til at vælge de mapper eller undermapper, tilladelserne skal gælde for.

Du kan finde flere oplysninger om, hvordan du udfører disse opgaver, under Angive, få vist, ændre eller fjerne tilladelser til et objekt og Fastslå, hvor tilladelser skal anvendes.

Nedarvning for Active Directory-objekter

Hvis du bruger indstillingen Anvend på til at styre nedarvning for Active Directory-objekter, skal du være opmærksom på, at det ikke kun er de objekter, der er angivet i boksen Anvend på, der arver den pågældende adgangskontrolpost, men også alle underordnede objekter modtager en kopi af den pågældende adgangskontrolpost. De underordnede objekter, der ikke er angivet i feltet Anvend på, modtager en kopi af adgangskontrolposten, men den implementeres ikke. Hvis for mange objekter modtager en kopi af denne adgangskontrolpost, kan den øgede mængde data forårsage alvorlige problemer med ydeevnen på netværket.

Hvis du tildeler tilladelser til et overordnet objekt, og underordnede objekter skal arve disse tilladelsesposter, kan du optimere ydeevnen ved at sikre dig, at alle de underordnede objekter har en identisk adgangskontrolliste. I Windows bevirker enkeltvis afbildning, at Active Directory-domæneservices kun kan gemme én kopi af alle identiske adgangskontrollister. Hvis du opretter adgangskontollister, som mange objekter kan bruge, kan du bevare netværkets ydeevne.

Yderligere referencer


Indholdsfortegnelse