在NDS中,对象用于管理和查看目录内的对象,对象权限有五种类型,分别是Browse(浏览)、Create(创建)、Delete(删除)、Rename(换名)、Supervisor(管理)。每个对象都有一组属性,每个属性都有与它相关的权限,这些权限控制哪些用户或者其它对象可以操作属性,一共有五种属性权限,分别是Compare(比较)、Read(读取)、Add or Delete Self(增加或删除自身)、Write(写入)、Supervisor(管理)。在NDS中创建一个用户对象时,赋予用户对象本身对该对象所有属性的读取权限和对于他的注册脚本和打印作业配置属性的读取和写入权限。与每个对象都有关的是访问控制表(ACL)的属性,它列出并控制着谁具有权限以及对象具有哪些权限。如果一个对象有写入ACL的权限,那么那个对象就可以修改它的任何权限。