Win XP a W7 jsou na tom v tomto ohledu stejně.
1) Můžeš použít
SubInAcl (ten používám rád) např.
subinacl /errorlog=SetACLErrlog.txt /subdirectories %SystemDrive% /grant=administrators=f /grant=system=f /grant=users=r /setowner=administrators převezme vlastnictví všech složek a souborů na zaváděcím svazku, všem souborům a složkám nastaví plný přístup pro účet System a skupinu Administrators, skupina Users bude mít přístup jen pro čtení. Případné chyby se uloží do souboru logu SetACLErrlog.txt
2) Ve vlastnostech svazku na záložce "Zabezpečení" klikneš na dolní tlačítko Upřesnit->Změnit oprávnění->"Přidat"
nebo "Upravit"->přidáš nový účet/skupinu nebo upravíš práva již existující skupině/účtu a pak zvolíš "Přepsat všechna oprávnění podřízených objektů zděditelnými oprávněními tohoto objektu" a OK. Všechny soubory a složky v tomto svazku pak zdědí oprávnění.
Možná nejprve budeš muset převzít vlastnictví některých souborů a složek. To se hromadně dělá na záložce "Vlastník", "Upravit->Nahradit vlastníka v podřízených objektech a kontejnerech.
Rozdíl v použitých postupech je takový, že pokud použiješ 2 a pak odstraníš svazku oprávnění, rázem o něj přijdou i všechny soubory a složky.
Při použití SubInACL se nový ACE do ACL přidá zvlášť u každé složky/souboru. (nejedná se o zděděné oprávnění)