Ein Eigentümer ha siempre spezielle Rechte a un objeto - así es auch en el Programmierbereich. El Gruppe oder el User, el en el Security-Descriptor uno Objektes (z.B. uno Expediente) como Eigentümer festgelegt wurde, ha IMMER el Recht, Zugriffsrechte a ändern. Dabei es unerheblich, si spezielle ACE 's (Einträge en el Security-Descriptor) ihm dies verbieten o Erlaubnis por una fehlenden Eintrag no besteht. Eigentumsrechte puede ser sólo reclamación, si meiner Gruppe oder mi Usernamen en el Security-Descriptor des jeweiligen Objektes (una solcher Eintrag heißt hay ACE ) dazu el Recht gegeben wurde (WRITE_OWNER). Außerdem muß mein Login Profile el Privileg SeTakeOwnershipPrivilege besitzen y dies en el Token meines Prozesses aktiviert ser.
Wer como Eigentümer uno Objektes überhaupt benannt voluntad kann, legt el Token des Prozesses fest, el Eigentumsrechte reclamación voluntad. Nur el aktuelle User y Gruppen, el en el Token des Prozesses con SE_GROUP_OWNER gekennzeichnet son, puede por esta Prozess como Eigentümer gesetzt voluntad! Nur NT basierende Windowssysteme no una Eigentümer.