1、安装Windows server 2012 R2服务器3台,命名AD1,F1,F2,Windows 10 1台,命名C1。
2、AD1上安装域服务,创建aa.com林及域,将F1、F2、C1分别加入域内。
3、创建域账号da,u1,u2,其中账号da赋予domain admins权限。
4、将da,u1,u2三个用户添加至C1的administrators组,重启所有服务器后,C1使用u1登录至aa.com域。
5、F1上创建文件夹file_001,共享名为“共享1”设置共享给u1用户,添加完全控制权限。
6、u1用户从C1访问\F1\共享1,验证确认读写功能。
7、u1用户夺取该共享文件夹的完全权限,所有者,并去除creator owner,system,administrators权限,添加u2完全控制权限,创建文件夹。file_001_001,去除该文件夹的继承权限。
8、用户da找寻方法夺取文件夹完全控制权限,或通过xcopy保留原有权限直接拷贝file_001文件夹至新卷下,筛查原有权限不丢失。
——实验环境验证待续