Os métodos que você mencionou são como eu teria tentado fazer isso, em particular ACLs usando setfacl
para fazer isso. Eu tentaria definir a ACL na parte superior e torná-la de forma que ela fosse aplicada recursivamente, mas isso não protegeria os arquivos / dirs que são movidos para esse diretório que está faltando, creio.
Você pode usar algo como incron
para executar um script a qualquer momento novo diretórios ou arquivos são introduzidos nesse diretório "compartilhado" por meio de um movimento e aplicam as ACLs necessárias usando setfacl
, se estiverem faltando.