BESCHREIBUNG: Mit dem Befehl "Deny" kann ein ACE mit verweigertem Zugriff schnell zu einer DACL der Sicherheitsbeschreibung, ...

BESCHREIBUNG:
Mit dem Befehl "Deny" kann ein ACE mit verweigertem Zugriff schnell zu einer
DACL der Sicherheitsbeschreibung, die mit dem Link verknüpft ist, hinzugefügt
werden. Mit dem Befehl wird der ACE nicht direkt bearbeitet oder ersetzt, wenn
der ACE für den Benutzer oder die Gruppe des Links verfügbar ist. Verwenden
Sie den Befehl "revoke", um den ACE mit verweigertem Zugriff zu entfernen.

%1!ws!

PARAMETER:
       : Der UNC-Pfad zum Link.
      : Dies sind Vertrauensnehmerinformationen im Format
                   "<[\\Computer_oder_Domäne\]Benutzer_oder_Gruppe>"
Protect          : Schützt die DACL vor Vererbung.
UnProtect        : Entfernt den Schutz der DACL. Die vererbten ACEs
                   werden auf den Analysepunkten des Links aus dem
                   übergeordneten Verzeichnis propagiert.

%2!ws!

BEISPIELE:
dfsutil property SD deny \\contoso.com\docs\Link1 CONTOSO\UserId:RX protect
dfsutil property SD deny \\EigenständigerServer
amespace1\Link1 BenutzerID:(GR,S)