Você está procurando a permissão "List Folder Contents" (que inclui o direito "Traverse Folder") aplicada a pastas sem herança. Para que a enumeração baseada em acesso funcione, no entanto, você não pode herdar essa permissão na hierarquia, então você precisa ficar um pouco louco com isso.
Na raiz do compartilhamento, adicione a permissão "Gerentes de RH - Listar conteúdo da pasta" e, em seguida, nas configurações "Avançado", defina essa permissão para aplicar a "Somente esta pasta". Como você não está herdando a nova permissão para subpastas ou arquivos, a ABE "ocultará" as subpastas e arquivos aos quais o usuário não tem acesso, mas ainda permitirá que os usuários "Gerentes de RH" percorram a pasta de nível superior do compartilhamento.
Repita essa mudança em cada nível da hierarquia até atingir o nível em que as permissões se tornaram permissivas para "Gerentes de RH".
Fazer isso para muitos grupos diferentes pode fazer grandes ACLs em pastas e o potencial para muita dor de cabeça na administração. Acabo usando "Usuários Autenticados - Listar Conteúdo da Pasta" aplicado à raiz dos compartilhamentos com pastas restritas direto da raiz. Eu também tento manter minhas hierarquias de permissão o mais rasas possível para que eu não tenha que fazer esse truque "Esta pasta apenas" com outros grupos em níveis mais baixos, se possível.
É um hack feio, mas é a melhor maneira que eu conheço para obter uma enumeração baseada em acesso para fazer o que você quer. Um "filtro de direitos herdados" seria SO bom e faria exatamente o que queremos, mas a Microsoft não implementou isso.
(Eu nunca gostei particularmente do Netware, mas o modelo de permissão no sistema de arquivos com relação à herança em tempo real e à filtragem de herança é bem legal.)