DESCRIPCIÓN: El comando Deny permite agregar rápidamente una ACE de acceso denegado a la DACL en el descriptor de seguridad ...

DESCRIPCIÓN:
El comando Deny permite agregar rápidamente una ACE de acceso denegado a la
DACL en el descriptor de seguridad asociado al vínculo. No edita la ACE en
contexto ni la reemplaza si existe para el usuario o grupo especificado en el
vínculo. Para quitar la ACE de acceso denegado, use el comando revoke.

%1!ws!

PARÁMETROS:
          : ruta UNC al vínculo.
   : información del elemento de confianza, con el formato
                     <[\\equipo_o_dominio\]usuario_o_grupo>
Protect            : protege la DACL de la herencia.
UnProtect          : quita la protección de la DACL. Las ACE heredadas se
                     propagarán en el punto o puntos de análisis del vínculo
                     a partir de su directorio principal.

%2!ws!
    
EJEMPLOS:
dfsutil property SD deny \\contoso.com\docs\vínculo1 CONTOSO\UserId:RX protect
dfsutil property SD deny \\servidorIndependiente\espacioDeNombres1\vínculo1 
UserId:(GR,S)