Met de machtiging "Lezen en uitvoeren" voor de map "lessen" in Windows Server 2008, en behorend tot de groep "leraren", kan Alex het volgende doen:
* Bestanden lezen: Alex kan de inhoud van bestanden in de map "lessen" openen en bekijken. Dit omvat documenten, presentaties, spreadsheets, enz.
* Bestanden uitvoeren: Alex kan uitvoerbare bestanden uitvoeren (bijvoorbeeld `.exe`, `.bat`, `.com`) die zich in de map "lessen" bevinden. Dit is belangrijk, omdat Alex hierdoor applicaties kan starten of scripts kan uitvoeren die in de map zijn opgeslagen.
* Door submappen bladeren: Alex kan door de mappenstructuur binnen de map "lessen" navigeren. Met de machtiging "Uitvoeren" voor een map kan een gebruiker er doorheen gaan om toegang te krijgen tot bestanden en mappen waarvoor hij machtigingen heeft. Zonder uitvoeringsmachtiging voor de bovenliggende map kan een gebruiker niet bij de bestanden in submappen komen, zelfs niet als hij of zij machtigingen voor de submappen heeft.
* Mapinhoud weergeven: Alex kan de namen zien van de bestanden en submappen in de map "lessen".
Belangrijke overwegingen en beperkingen:
* Geen wijziging of creatie: Alex kan niet maak nieuwe bestanden of mappen, wijzig bestaande bestanden of verwijder alles in de map "lessen". "Lezen en uitvoeren" verleent geen schrijfrechten.
* Overgenomen rechten: Machtigingen kunnen worden overgenomen van bovenliggende mappen. Als een map op een hoger niveau strengere machtigingen heeft (bijvoorbeeld schrijftoegang weigert), zullen deze beperkingen doorgaans van toepassing zijn, zelfs als de map 'lessen' zelf alleen 'Lezen en uitvoeren' toestaat.
* Specifieke bestandsrechten: Individuele bestanden of submappen in de map "lessen" kunnen *beperkendere* rechten hebben. Als een specifiek bestand is geconfigureerd om zelfs leestoegang tot de groep "leraren" te weigeren, zou Alex het niet kunnen openen, ongeacht de maprechten.
* Toewijzing van gebruikersrechten: Terwijl bestands- en mapmachtigingen de toegang tot specifieke bestanden regelen, verlenen *toewijzingen van gebruikersrechten* (geconfigureerd in Groepsbeleid of Lokaal Beveiligingsbeleid) bredere rechten aan een gebruiker of groep op systeemniveau. Deze kunnen mogelijk van invloed zijn op wat Alex kan doen (hoewel ze doorgaans niet direct de bestandsrechten met betrekking tot lezen of uitvoeren overschrijven). Als Alex bijvoorbeeld het gebruikersrecht 'Eigendom nemen' had, zou hij mogelijk eigenaar kunnen worden van bestanden en vervolgens de machtigingen kunnen wijzigen om zichzelf schrijftoegang te geven. In een standaardleraarscenario is dit echter onwaarschijnlijk.
* Applicatiespecifiek gedrag: Voor sommige toepassingen is mogelijk meer nodig dan alleen "Lezen en uitvoeren" om correct te kunnen functioneren. Een toepassing kan bijvoorbeeld proberen tijdelijke bestanden in dezelfde map te maken. Als dit wel het geval is en Alex geen schrijftoegang heeft, kan de toepassing mislukken of zich onverwacht gedragen.
Samengevat: Alex heeft toegang tot bestaande bronnen en kan deze uitvoeren in de map "lessen", maar kan deze niet wijzigen of toevoegen. De toestemming "Uitvoeren" is de belangrijkste factor waardoor Alex programma's kan uitvoeren en door de mappenstructuur kan navigeren. |