O usuário "DOMAIN \ JSmith" não deve estar recebendo "Acesso Negado" ao tentar acessar o compartilhamento, mas deve estar recebendo "Acesso Negado" ao tentar criar ou modificar arquivos hospedados nesse local. Você pode esclarecer o que você quer dizer com "John Smith recebe uma mensagem de Acesso Negado ao tentar acessar este compartilhamento". com minha declaração anterior em mente?
Em geral, "Permissões de compartilhamento" sempre deve ser definido como "Todos / Controle total". Eles são uma falha de hardware danificada pelo cérebro nos dias em que as pessoas podem compartilhar pastas hospedadas em volumes não-NTFS. (Alguém quer discutir sobre isso? Heh heh ...)
"Permissões de compartilhamento" são aplicadas pelo serviço "Servidor". Se os usuários conseguirem acessar arquivos por algum outro método (um "Compartilhar" mais alto no sistema de arquivos com diferentes "Permissões de Compartilhamento", arquivos exportados via IIS com algum outro protocolo, etc), as "Permissões de Compartilhamento" não serão aplicadas. Especifique suas permissões nas permissões de NTFS e, não importa o quanto os usuários acessem os arquivos, o driver NTFS aplicará as permissões desejadas.
Para fins acadêmicos, explicarei como o "Permissões de Compartilhamento" funciona (mas eu ainda encorajo você a defini-los como "Todos / Controle Total"): O serviço "Servidor" (que lida com a exportação "Compartilhado") pastas através do protocolo SMB) verifica se o NTFS subjacente permite a tentativa de acesso do usuário (leitura, gravação, etc) e, em seguida, verifica a tentativa de acesso do usuário contra as "Permissões de Compartilhamento". Se uma das permissões não permitir o acesso desejado, a tentativa de acesso falhará. A definição "DOMAIN \ JSmith" com a permissão "Controle total" em "Permissões de compartilhamento" não altera a permissão subjacente do NTFS. No nível do sistema de arquivos, "DOMAIN \ JSmith", um membro do grupo "DOMAIN \ Domain Users", possui a permissão Ler, Executar e Listar Conteúdo da Pasta por meio do aninhamento padrão de "DOMAIN \ Usuários do Domínio" no campo "FILESERVER" \ Users "quando você ingressou no domínio.
Você nunca deve nomear usuários individuais em permissões, exceto pastas criadas especificamente para esse usuário apenas, como pastas de perfil de usuário móvel ou diretórios base. Como esse compartilhamento é chamado "JSmith", acho que é um diretório inicial. Adicione "DOMAIN \ JSmith" com "Modify" ou "Full Control" (dependendo se você quer que JSmith possa modificar as permissões na pasta e nas subpastas ou não - "Full Control" dará a ele o direito) a ACL da pasta e você deve estar pronto.
Se uma pasta compartilhada for para alguma outra finalidade (por exemplo, para uma "função de trabalho" ou compartilhamento entre usuários), o Right Way (tm) para aplicar a permissão é criar um grupo que descreva a função associado ao acesso (como, digamos, "Departamento de compras"), conceder permissão à pasta NTFS para o recurso ao grupo (como, digamos, "Modificar") e colocar os usuários apropriados nesse grupo.
Quando uma função de trabalho muda ou a mudança ocorre, você precisa apenas colocar a "nova pessoa" nos grupos apropriados e seu acesso aos recursos é garantido. Se você tivesse nomeado usuários individuais em permissões, a única maneira de garantir acesso para um novo usuário seria visitar cada recurso e adicionar novas permissões (possivelmente removendo a permissão antiga se uma função de trabalho fosse alterada). Se você não mantiver uma boa documentação de onde aplicou várias permissões a usuários individuais, nunca poderá criar um novo usuário com os "mesmos direitos" de um usuário existente sem um esforço maciço de investigação em todos os seus recursos.
Mesmo que um grupo tenha um único membro, crie um grupo assim mesmo. Você se agradecerá mais tarde quando tiver que designar outra pessoa para o grupo.
Editar:
Uma lista de controle de acesso (ACL) é a lista de entradas de controle de acesso (ACEs) aplicadas a um recurso. A ACL é o que você vê na guia "Segurança" de uma guia "Propriedades" e na caixa de diálogo "Avançado". Cada linha da ACL é uma ACE. (Eu pensei em trazer "ACE" para ele, caso você o veja em documentação em algum lugar e imagine o que isso significa ...)
Você está vendo a mesma coisa na aba "Segurança" e na caixa de diálogo "Avançado", apresentada de forma diferente (com mais detalhes na caixa de diálogo "Avançado").
Estou tendo problemas para descobrir por que você pode estar vendo um "Acesso negado" ao acessar o compartilhamento, conforme descrito por você. Com o JSmith conectado ao seu computador cliente com sua conta de domínio e o computador FILESERVER associado ao domínio, você deve não receber um "Acesso negado". Você tem certeza de que JSmith está conectado com sua conta de domínio no computador cliente?