Windows, dosyalara ve klasörlere erişimi kısıtlamak için iki izin seti kullanır: NTFS izinleri ve paylaşım izinleri.
- NTFS izinleri, NTFS dosya sistemiyle biçimlendirilmiş bir birimdeki her dosya ve klasöre uygulanır. Varsayılan olarak izinler, kök klasörden dosyalara ve altındaki klasörlere aktarılır ancak bu devralma devre dışı bırakılabilir. NTFS izinleri bir dosyaya ya da klasöre yerel olarak veya uzaktan erişilmesinden bağımsız olarak uygulanır. Temel seviyede NTFS izinleri aşağıda gösterildiği üzere Oku, Oku ve Yürüt, Yaz, Değiştir, Klasör İçeriğini Listele ve Tam Denetim erişim düzeylerini sunar:
Temel erişim düzeylerini daha ayrıntılı ayarlara bölen gelişmiş bir NTFS izin seti de bulunur. Bu gelişmiş izinler uygulandıkları nesnenin tipine göre değişiklik gösterebilir. Gelişmiş klasör izinlerini aşağıda görebilirsiniz:
- Paylaşım izinleri sadece paylaşılan klasörlere uygulanır. Paylaşılan klasöre ağ üzerindeki uzak bir sistemden erişildiğinde etki gösterirler. Belirli bir paylaşılan klasördeki paylaşım izinleri bu klasöre ve içeriklerine uygulanır. Paylaşım izinleri NTFS izinlerine göre daha az ayrıntılıdır ve Oku, Değiştir ve Tam Denetim erişim düzeylerini sunar:
NTFS izinleri ve paylaşım izinleri hakkında akılda tutulması gereken en önemli nokta erişimi düzenlemek için nasıl bir araya geldikleridir.
Kullanıcının belirli bir dosyaya erişim düzeyini belirleme kuralları aşağıdaki gibidir:
- Dosyaya yerel olarak erişiliyorsa sadece NTFS izinleri kullanılır.
- Dosyaya paylaşım yoluyla erişiliyorsa hem NTFS hem de paylaşım izinleri kullanılır ve en kısıtlayıcı izin uygulanır. Örneğin paylaşılan bir klasörde paylaşım izinleri kullanıcıya Okuma erişimi veriyorsa ve NTFS izinleri kullanıcıya Değiştirme izni veriyorsa kullanıcının paylaşılan klasöre uzaktan eriştiğinde etkili izin düzeyi Okuma, yerel olarak eriştiğinde ise Değiştirme'dir.
- Kullanıcının bireysel izinleri üye olduğu grupların izinleriyle eklenerek birleşir. Kullanıcının bir dosyaya Okuma erişimi varsa ancak kullanıcı aynı dosyaya Değiştirme erişimi olan bir gruba üyeyse kullanıcının etkili izin düzeyi Değiştirme'dir.
- Bir dosyaya veya klasöre doğrudan atanan izinler (açık izinler), üst klasörden devralınan izinlere (devralınan izin) göre önceliklidir.
- Açık İzin Verme izinleri açık İzin Ver izinlerine göre önceliğe sahiptir ancak önceki kural nedeniyle açık İzin Ver izinleri devralınan İzin Verme izinlerine göre önceliklidir.
İzin setlerinin ikisi de bir dosyanın veya klasörün özellikler penceresinden atanabilir. NTFS izinleri, özellikler penceresinin Güvenlik sekmesinden atanır. Paylaşım izinleri, Paylaşım sekmesinde Gelişmiş Paylaşım ve ardından İzinler öğesine tıklanarak atanır.