Crie um novo grupo 'rwnewfile' com groupadd.
Adicione seus três usuários especiais:
usermod -Ga rwnewfile user1
usermod -Ga rwnewfile user2
usermod -Ga rwnewfile user3
Suponho que você esteja usando o ext4, que suporta o acl por padrão. Eu também presumo que o 'smbusers' do seu grupo já tem acesso rx.
$ getfacl /opt/example/file.xls
# file: /opt/example/file.xls
# owner: root
# group: smbusers
user::rwx
group::r-x
mask::rwx
other::r-x
Agora adicionamos seu novo grupo:
sudo setfacl -m g:rwnewfile:rwx /opt/example/file.xls