Devralınan izinler nesneye bir üst nesneden geçirilen izinlerdir. Devralınan izinler, izinleri yönetme görevini kolaylaştırır ve verilen belirli bir kapsayıcı içindeki tüm nesneler arasında tutarlılık sağlar.

Tüm nesneler için devralma

Bir nesnenin izinlerini görüntülediğinizde, erişim denetimi kullanıcı arabiriminin çeşitli bölümlerindeki İzin Ver ve Reddet izinlerinin onay kutuları soluk görüntüleniyorsa, nesne izinleri bir üst nesneden devralmıştır. Gelişmiş Güvenlik Ayarları özellikler sayfasının İzinler sekmesini kullanarak devralınan bu izinleri ayarlayabilirsiniz.

Devralınan izinlerde değişiklik yapmanın üç önerilen yolu vardır:

  • İzinlerin açıkça tanımlandığı üst nesnede değişiklikleri yapın, bağımlı nesne bu izinleri devralacaktır. Daha fazla bilgi için bkz. Nesnelerde İzin Ayarlama, Görüntüleme, Değiştirme veya Kaldırma.

  • Devralınan İzin Verme iznini geçersiz kılmak için İzin Ver iznini seçin.

  • Bu nesnenin üst öğesinden devralınabilen izinleri içer onay kutusundaki işareti kaldırın. Bundan sonra izinlerde değişiklikler yapabilir veya İzinler listesinden grup veya kullanıcıları kaldırabilirsiniz. Ancak, nesne artık ana nesneden izinleri devralmayacaktır.

    Not

    Devralınmış İzin Verme izinleri, nesnenin açık bir İzin Ver izin girdisi varsa bir nesneye erişimi engellemez.

    Not

    Devralınmış izinler Reddetme bile olsa, açık izinler devralınmış izinlerden önceliklidir.

Kullanıcı veya Grup<için izinler altında yer alan Özel İzinler girdisinin soluk görünmesi, bu iznin devralınmış olduğu anlamına gelmez. Bu, özel izin seçildiği anlamına gelir.

İzin girdileri altında yer alan Klasör için Gelişmiş Güvenlik <Ayarları> sayfasındaki İzinler sekmesinde Uygula sütununda, hangi klasör veya alt klasörlere izin uygulandığı listelenir. Devralındığı Yer sütunu, izinlerin nereden devralındığını listeler.

İzinlerin uygulanmasını istediğiniz klasör ve alt klasörleri seçmek için <Klasör için> İzin Girdisi sayfasının Uygulanacak alanını kullanabilirsiniz.

Bu görevlerin nasıl tamamlanacağı konusunda daha fazla bilgi için bkz. Nesnelerde İzin Ayarlama, Görüntüleme, Değiştirme veya Kaldırma ve İzinlerin Uygulanacağı Yeri Belirleme.

Active Directory nesnelerinde devralma

Active Directory nesnelerinde devralmayı denetlemek için Uygulanacak seçeneğini kullanırsanız, erişim denetimi girdisini (ACE) Uygulanacak kutusunda belirtilen nesnelerin devralmasının yanı sıra, tüm bağımlı nesnelerin bu ACE'nin birer kopyasını aldığını unutmayın. Uygulanacak kutusunda belirtilmeyen bağımlı nesneler ACE'nin kopyasını alır; ancak bunu zorlamaz. Bu ACE'nin kopyalarını alan yeterli nesne varsa, veri miktarındaki bu artış ağınızda ciddi performans sorunlarına neden olabilir.

Üst nesneye izinler atayıp alt nesnelerin de bu izin girdilerini devralmasını istiyorsanız, tüm alt nesnelerin erişim denetim listelerinin (ACL) birbiriyle aynı olmasını sağlayarak performansı en iyi durumda tutabilirsiniz. Windows'da tek örnek oluşturma, Active Directory Etki Alanı Hizmetleri'nin (AD DS) tüm özdeş ACL'ler için yalnızca tek kopya depolamasına olanak tanır. Birçok nesnenin kullanabileceği ACL'ler oluşturarak, ağınızın performansını koruyabilirsiniz.

Ek başvurular


İçindekiler