users на профессиональных системах всегда в сетевом доступе, т.к. это ресурс доменного администрирования, другое дело, что он по умолчанию в скрытом шареде и доступен только администраторам и системным записям AD, но т.к. вы даете доступ всем, то у родительской категории не может быть меньше прав чем у дочерней, поэтому она шарится на вид.
Решить выносом шаренной панки с users-а.