Eu não sou um especialista em SharePoint, faz algum tempo desde que eu trabalhei no SharePoint, e eu não tenho um servidor Sharepoint à mão, mas acho que estou no caminho certo com isso:
Na medida em que o usuário de teste tiver acesso a todos os sites do SharePoint, se não me engano, os sites do SharePoint herdam permissões do pai, então você precisa ir a cada site e definir permissões específicas para os sites que você usa. Deseja que o usuário de teste acesse.
Assim, todos os seus usuários, exceto o usuário de teste, são administradores de domínio? Se assim for, isso não é bom.