1.创建文件夹:创建Company Data共享文件夹,然后在Company Data文件夹里创建HR子文件夹
2.创建用户:创建Jim用户(取消选中'User must change password at logon'选项)
3.创建安全组并添加用户:创建HR安全组并添加Jim用户到HR安全组中
4.共享文件夹权限设置:添加HR安全组到Company Data共享文件夹和文件夹的NTFS文件系统权限中
*删除默认组
*设置share permissions允许change和read权限
*禁用文件继承
*设置NTFS权限允许Modify, Read & Execute, List folder contents, Read, Write
5.HR文件夹设置:添加HR安全组到HR文件夹和文件夹的NTFS文件系统权限中
*同上设置
6.PS:使用powershell查看的共享文件
7.获取SID:使用powershell获取Jim用户和HR安全组的SID
1