Anstatt, dass man die Berechtigungen nach Gruppen sortiert, kann man für jedes Objekt festlegen, wer es sehen darf. So könnte man eine Dokumentation machen, in der man bestimmte Server vor anderen "verstecken" kann und muss kein komisches Konstrukt aus Gruppen erstellen.