Aqui está o que eu faria (tudo no nível NTFS, deixe suas permissões de compartilhamento como estão):
- Crie um grupo "ReadOnlyAccess"
- Adicione o grupo de auditores, o grupo de contratadores, etc. ao "ReadOnlyAccess"
- Crie o grupo de funcionários
- Remover permissões de usuários do domínio - você não quer fazer isso dessa maneira
- Adicione o grupo da equipe com as permissões mínimas necessárias para trabalhar
- Adicione o grupo ReadOnlyAccess com acesso R / O
Você pode executar as etapas de 4 a 6 de uma só vez, para que não sejam necessárias várias atualizações de acl.
Agora, sempre que alguém precisar acessar R / O, basta adicioná-los ao grupo "ReadOnlyAccess" e não precisar atualizar os acls no futuro.