Aqui está a solução que finalmente funciona para mim, com a ajuda de @joequerty apontando-me na direção certa:
considere uma pasta sh para ser compartilhada
1) pasta de compartilhamento sh "somente leitura" para todos (\\ host \ sh)
2) dê permissão de leitura / execução em sh para todos, mas aplique somente em arquivos.
vamos supor que tenhamos um arquivo em sh \ a \ b \ c \ f.txt
3) dê somente a pasta (pai imediato) c
Ler / Executar, Ler e Listar permissões de pasta para todos e aplicar a esta pasta somente
Agora \\ host \ sh \ a \ b \ c \ f.txt é acessível a todos
dir \\ host \ sh \ a \ b \ c listará f.txt
dir \\ host \ sh \ a \ b e superior não levará a lugar nenhum