Propriedade
Todo objeto tem um proprietário, seja em um volume do NTFS ou no Active Directory. O proprietário controla como as permissões serão definidas no objeto e para quem serão concedidas.
Podem apropriar-se de um objeto:
- Um administrador. Por padrão, o grupo Administradores tem o direito de usuário Apropiar-se de arquivos ou outros objetos.
- Qualquer pessoa ou grupo que tenha a permissão Apropriar-se relativa ao objeto em questão.
Quando um objeto é criado, a pessoa que o cria torna-se automaticamente o seu proprietário. Os administradores criam e se apropriam da maioria dos objetos do Active Directory e dos servidores de rede ao instalar programas no servidor. Os usuários criam e se apropriam dos arquivos de dados em seus diretórios base e alguns arquivos de dados nos servidores de rede.
A propriedade pode ser transferida das seguintes maneiras:
- O proprietário atual pode conceder a outro usuário a permissão Apropriar-se, permitindo que ele se aproprie a qualquer momento. Para que a transferência seja concluída, é necessário que o usuário aproprie-se de fato.
- Um administrador pode apropriar-se.
Embora possa apropriar-se, o administrador não poderá transferir a propriedade para outros. Essa restrição mantém os administradores responsáveis por suas ações.