Eu presumo que você tenha feito o antigo "ok, alguém tocou $ SERVER recentemente? Se sim, com o que você mexeu?" passo já. Se não, tente isso. Ou olhando para registros de acesso.
Ao falhar no elemento humano, o primeiro lugar para começar seria o FREB - veja esta página para uma boa introdução. Normalmente, isso fornecerá dados de erro suficientes para fornecer a você algum vetor para analisar em termos de permissões.
Se por algum motivo o FREB não ajudar, ou se você precisar de mais dados, o conjunto sysinternals pode ser um salva-vidas aqui, pois irá mostrar-lhe alguns detalhes muito baixos de quem está acessando o que e onde eles estão falhando.