IRF (Inherited Rights Filter) Lista de direitos criada para todo arquivo, diretório e objeto. O IRF controla os direitos que um trustee pode herdar de diretórios pai e objetos Container.
Por default, o IRF permite que todo direito seja herdado do diretório pai ou do objeto Container. O IRF não pode conceder direitos; só pode permitir ou revogá-los.
Para conceder um direito, este deve existir no diretório pai ou objeto Container e no IRF.
Para revogar um direito, este deve existir no diretório pai ou no objeto Container e, depois, ser removido do IRF.
O IRF é ignorado sempre que um trustee tem uma designação explícita de trustee para aquele arquivo, diretório ou objeto.
Use esta figura como uma referência para "IRF (Inherited Rights Filter)" e "Tabela de Direitos Efetivos". Juntas, elas indicarão como uma designação de trustee flui através do IRF para determinar quais direitos o trustee pode exercer dentro de um arquivo, diretório ou objeto.
Figura 26 ilustra os direitos efetivos do usuário Nico, a quem são atribuídos direitos de objeto e de propriedade para o objeto VENDAS. Nico também recebe direitos de trustee para o diretório PROJETOS.
A designação de trustee de Nico para a Unidade Organizacional VENDAS concede a ele os direitos de objeto BCDR (Browse, Criar, Apagar, Renomear).
Como Nico não tem uma designação de trustee para nenhum dos três objetos dentro do container VENDAS, os direitos efetivos de Nico para esses objetos são herdados de VENDAS e devem passar pelo IRF de cada objeto.
Figura 26. IRF (Inherited Rights Filter) 
Como Nico tem uma designação de trustee para VENDAS, o IRF para VENDAS não afeta os seus direitos.
O IRF para GERENTES permite que todos os direitos sejam utilizados; assim, os direitos de Nico para GERENTES são os mesmos que ele tem para VENDAS.
No entanto, os IRFs para PLANILHA e CONTABILIDADE bloqueiam os direitos a partir de VENDAS; assim, Nico não tem os mesmos direitos para esses objetos.
Se for concedida a Nico uma designação de trustee explícita para qualquer objeto abaixo de VENDAS, o IRF para esses objetos será ignorado e sua nova atribuição determinará os seus direitos efetivos.
Figura 27 lista os resultados destes direitos fluindo através dos IRFs.
Figura 27. Tabela de Direitos Efetivos 
NOTA: Apenas os direitos atribuídos para todas as propriedades poderão ser herdados. Os direitos atribuídos às propriedades selecionadas não poderão ser herdados. (Consulte "Direitos".)
O IRF de um objeto e suas propriedades podem bloquear o direito de objeto Supervisionar. Isso permite o gerenciamento distribuído da árvore do Diretório.
No entanto, os utilitários do NetWare não permitem que você bloqueie o direito objeto Supervisionar, a menos que um objeto, inclusive ele próprio, já tenha recebido o direito Supervisionar para aquele objeto. Isso ajuda a evitar o corte de acesso no nível Supervisionar, a parte da Árvore do Diretório.
ADVERTÊNCIA: Qualquer objeto pode ser atribuído como um trustee de outro objeto, inclusive ele próprio. Mas, a menos que a designação de trustee seja um objeto Usuário, o bloqueio do direito de objeto Supervisionar com o IRF continuará impedindo aquele objeto de assumir o controle posteriormente, pois você só pode fazer login como um objeto Usuário.
Como o direito Supervisionar para objetos e propriedades pode ser bloqueado, você também deve conceder todos os outros direitos a um trustee.
Por exemplo, não conceda apenas o direito Supervisionar. Mesmo que esse direito permita ou implique em todos os direitos para um objeto, se o direito Supervisionar for bloqueado, o trustee ficará sem nenhum direito.
Em vez disso, conceda todos os direitos aos trustees, pois se o direito Supervisionar for bloqueado, o trustee ainda terá os direitos Browse, Renomear, Criar e Apagar.
Para alterar o IRF de um objeto, você deve ter, no mínimo, o direito de propriedade Gravar para a propriedade ACL daquele objeto.
Como acontece nas versões anteriores do NetWare, o direito Supervisionar não pode ser bloqueado no sistema de arquivos. Um trustee que tenha o direito Supervisionar no diretório-raiz de um volume, possui o direito Supervisionar para todo o volume e não pode ser bloqueado com um IRF.
O IRF de qualquer arquivo, diretório ou objeto faz parte da ACL (Access Control List) daquele arquivo, diretório ou objeto.
Para alterar o IRF de um objeto, você deve ter, no mínimo, o direito de propriedade Gravar para a propriedade ACL daquele objeto.
Para alterar o IRF de um arquivo ou diretório, você deve ter o direito Controlar Acesso àquele arquivo ou diretório.
Utilitários relacionados: "FILER", "NETADMIN", "NetWare Administrator (Administrador do NetWare)" e "Rights" em Referência dos Utilitários.
Consulte também "Direitos Efetivos"; "Segurança".