Eu sempre crio novos grupos de AD para auditores e afins. Torna mais fácil encontrá-los, aplicar os GPOs ao grupo, ativar / desativar, etc ...
Adicione esse grupo ao grupo Operador de backup incorporado no AD. Um membro do grupo Operadores de Backup pode ler arquivos e diretórios para os quais o usuário normalmente não teria acesso. A associação a este grupo permite que os usuários abram qualquer arquivo para fins de "backup".
Isso permitirá que eles leiam qualquer arquivo em uma máquina conectada ao AD sem ser um administrador.