通过修改磁盘的属性(共享+安全)。【一定要理解磁盘是什么?是资源(硬件资源---存储资源)】磁盘用于数据的存取。
实验环境:在Windows server 2019 DC------对某一磁盘属性进行修改和设计实现共享给某些用户或组。(资源和用户是网络管理的两个重点要素),让域用户通过终端访问共享的磁盘来验证实验效果。
使用win+E或者用此电脑,打开资源管理器

将E盘共享(高级共享---共享----删除everyone----选择用户(zhang;zyh2)(也是要删除everyone)



以上是两个用户的共享权限。

接下来配置共享权限种的安全权限(也是要删除everyone)


再创建一个域组lenggong(冷宫)拒绝权限

给冷宫组赋权(完全拒绝)

给冷宫(类似于监狱)组准备赋权(完全拒绝)-----Windows系统种的权限分配是"拒绝优先"



设置完毕后进行测试
分别让zhang 和 zyh2 远程登录DC,进行E盘权限的测试


域用户zyh2通过远程终端能访问DC上的共享磁盘E盘,再测试其权限(完全控制权限)

经测试,域用户zyh2对E盘有完全控制权限

小结:域用户zyh2确实对DC上的共享磁盘E盘有完全控制权限。
再次让a用户登录DC,因为a用户对共享磁盘E只有最低权限读取权限,所以不能够创建目录



没法保存,是因为没有写和修改的权限。只能放弃保存。
升级实验,让这个zyh2用户打入冷宫,测试其权限(将用户zyh2)加入到冷宫组。


测试其权限(通过Windows server 2012登录到DC进行E盘权限的测试。

实验成功。之前的完全权限的用户zyh2现在连最低权限"读取"权限都没有了。