Все что Microsoft предлагает, это бурда. Пример из жизни, так сказать на своих ошибках расскажу:
все права которые выставляються в свойствах папки, это откровенная бурда. У меня даже в одной системе таких закладок не было. Поискав на форумах данную проблему, перекопав кучу инфы, открыл эти закладки в свойствах папки. Но все бы ничего, но в моем случаи они появились, но вкл. или выключить их было нельзя. Еще перекопав кучу инфы, нашел как добавить нового пользователя на доступ к папке, добавил, смотреть можно, что в ней но скопировать или даже просмотреть нельзя.
И уже намучившись я нашел описание одной утилиты вхолдяящей в комплект Винды:
Код:

Просмотр и изменение таблиц управления доступом (ACL) к файлам
CACLS имяФайла [/T] [/E] [/C] [/G имя:доступ] [/R имя [...]]
[/P имя:доступ [...]] [/D имя [...]]
имяФайла Вывод таблиц управления доступом.
/T Замена таблиц управления доступом для указанных файлов
в текущем каталоге и всех подкаталогах.
/E Изменение таблицы управления доступом вместо ее замены.
/C Продолжение при ошибках отказа в доступе.
/G имя:доступ Определение разрешений для указанных пользователей.
"доступ": R Чтение
W Запись
C Изменение (запись)
F Полный доступ
/R имя Отзыв разрешений для пользователя (только вместе с /E).
/P имя:доступ Замена разрешений для указанного пользователя.
"доступ": N Отсутствует
R Чтение
W Запись
C Изменение (запись)
F Полный доступ
/D имя Запрет на доступ для указанного пользователя.
Для выбора нескольких файлов используются подстановочные знаки. В команде можно указать несколько пользователей.
НО ни в КОЕМ СЛУЧАЕ не ЗАБУДЬТЕ параметр [/E] иначе доступа к файлам больше вам не увидеть.
Сокращения:
CI - Наследование контейнерами (Container Inherit).
ACE будет унаследован папками.
OI - Наследование объектами (Object Inherit).
ACE будет унаследован файлами.
IO - Только наследованное (Inherit Only).
ACE не будет применим к текущему файлу/папке.[/i]
Этой прогой можно пользоваться в любом командаре, удобнее в ФАРЕ.