Подобное ограничение возможно лишь в публичной части (поиск не принимается в расчет), либо при сильной кастомизации (либо свой уровень прав, либо события+публичка).
Дело в том, что система прав битрикса определяет максимальные права на доступ к системе (за исключением показа административной панели и исключения групп при маппинге в AD).
Таким образом, если пользователь находится в обоеих группах, то он будет видеть этот раздел, так как группа "все пользователи" его видит.
Либо необходимо создавать дополнительную группу, куда включать всех кроме пользователей этой группы.