Uprawnienia udziału określają, co użytkownik może zrobić z folderem udostępnionym przez sieć, np. na serwerze plików Windows. Dotyczą dostępu przez udział sieciowy, np. \\SERWER\test1.
Podstawowe poziomy uprawnień
W klasycznych uprawnieniach udziału Windows występują najczęściej:
- Odczyt – użytkownik może przeglądać folder i otwierać pliki.
- Zmiana – użytkownik może odczytywać, tworzyć, modyfikować i usuwać pliki.
- Pełna kontrola – obejmuje zmianę uprawnień oraz przejmowanie własności, oprócz odczytu i zapisu.
Uprawnienia z grup
Użytkownik może otrzymywać uprawnienia bezpośrednio oraz pośrednio przez członkostwo w grupach. Jeżeli użytkownik należy do kilku grup, jego uprawnienia są zwykle sumowane.
Przykład: jeżeli grupa Goście ma prawo odczytu, a grupa Wszyscy ma prawo zmiany, użytkownik należący do obu grup może otrzymać szerszy zakres uprawnień.
Zasada „Odmów”
Najważniejsza zasada egzaminacyjna: uprawnienie Odmów ma pierwszeństwo przed Zezwalaj.
Jeżeli użytkownik ma przyznane uprawnienia przez grupę, ale jednocześnie dla tego samego użytkownika lub jednej z jego grup ustawiono Odmów, to dostęp zostanie zablokowany w zakresie objętym odmową.
Wniosek egzaminacyjny
Gdy użytkownik Gość należy do grup Goście i Wszyscy, ale dla konta Gość ustawiono odmowę uprawnień do udziału, to efektywnie użytkownik nie posiada dostępu do folderu udostępnionego.