請參考微軟MVP寫的這篇文章, 可以解決你的問題.
使用 Windows 內建指令工具 Cacls.exe + Findstr 快速找出權限設定不當的檔案與目錄
網址: http://www.dotblogs.com.tw/tigerlin/archive/2009/02/03/7008.aspx
第一層-->share to everybody
第二層-->可以by部門,by業務性質,by專案,by......就看您公司的需求.
依您所說,首先,可以用是什麼意思?可write或modify或full control?還是只有「讀取與執行」?
看起來,那些應該都已經設為group了,所以只需要把第一層share出來(給full control也沒關係),然後設定ACL(NTFS permission)為您所需的權限(例:domain users=write),然按「進階」進去將最後一個核取方塊的勾勾去掉,第一層的權限就不會被套用到下一層去。
再到第二層去設定ACL,將要給的權限依照group別分別設定好即可(例:a部門=寫入,b部門=修改,c部門=讀取,......)