Consolidando comentários e discussões em uma resposta:
Você pode ter uma pasta na máquina local fora das pastas Usuário, como o diretório raiz da unidade C:, para o qual ambos os usuários têm acesso.
Existe um separador Segurança na pasta (clique com o botão direito na pasta e vá para Propriedades) que lhe permitirá definir permissões na pasta, permitindo apenas os usuários que você deseja ter acesso. Remova todos os usuários e grupos da lista e adicione apenas os usuários que você deseja acessar, com a opção "Permitir" definida. Todos os outros usuários serão negados por padrão.
Para fazer isso automaticamente a partir de uma CLI, você pode tentar usar o VBScript. O primeiro link abaixo mostra como isso pode ser feito e o segundo link mostra uma maneira um pouco diferente, mas com mais explicações sobre quais opções estão disponíveis.
https://www.symantec.com/connect/downloads/vbscript-grant-permission
Estou incluindo o snippet de código do segundo link aqui:
Dim oShell, FoldPerm, Calcds, oFSO
Set oFSO = CreateObject("Scripting.FileSystemObject")
Set oShell = CreateObject("WScript.Shell")
sSysDir = oFSO.GetSpecialFolder(1).Path
If Right(sSysDir,1) <> "\" Then sSysDir = sSysDir & "\"
Calcds = sSysDir & "cacls.exe"
'Chang The folder Name, User and Access rights in the following line of code
FoldPerm = """" & Calcds &"""" & """C:\MyFolder""" & " /E /T /C /G " & """Power Users""" & ":C"
oShell.Run FoldPerm, 1 ,True
Eu não tenho como testar isso agora, mas estou assumindo que algo listado separadamente nos sites da Microsoft e da Symantec, com boas críticas em cada post, seria pelo menos uma boa direção a ser seguida.