W systemach katalogowych typu NDS uprawnienia mogą dotyczyć nie tylko całego obiektu, ale też operacji na jego atrybutach. Okno "Effective Rights" pokazuje, jakie prawa ma wskazany powiernik do wybranego zakresu atrybutów.
Uprawnienie "Add Self" jest prawem szczególnym: nie daje swobody zmiany dowolnych wartości, lecz pozwala obiektowi modyfikować atrybut wyłącznie przez dodanie lub usunięcie własnej tożsamości jako jednej z wartości. W praktyce dotyczy to często atrybutów wielowartościowych (np. list członków), gdzie użytkownik może sam dopisać się do grupy lub sam się z niej wypisać, bez posiadania szerokiego prawa pełnego zapisu.
Dlatego poprawne jest stwierdzenie, że obiekt ma prawo "dodawania lub usuwania swoich właściwości" w tym sensie, że może dodać siebie jako wartość atrybutu albo usunąć siebie z tej wartości. Odpowiedź ograniczona do samego "dodawania swoich właściwości" jest niepełna, bo pomija część definicji tego prawa (usuwanie siebie).
Pozostałe odpowiedzi opisują inne kategorie uprawnień:
- "czytania swoich właściwości" odpowiada prawu odczytu wartości atrybutu i nie daje możliwości modyfikacji.
- "porównania swoich właściwości" dotyczy możliwości sprawdzenia zgodności/porównania bez pełnego odczytu wartości; to także nie jest prawo modyfikacji.
Na egzaminie warto zapamiętać różnicę: Read i Compare służą do uzyskiwania informacji o danych, a Add Self służy do ograniczonej, kontrolowanej modyfikacji dotyczącej tylko "samego siebie", co jest typowym mechanizmem bezpiecznej delegacji uprawnień.