Вопрос решен методом научного тыка. Коллега изменил значение в /etc/stunnel/stunnel.conf и /usr/local/etc/stunnel/stunnel.conf, демон принял параметр. Ни знаю баг ли это, но значение надо менять в обоих файлах, если нет параметра, руками добавить.
Нашел очень простое решение утилитой SetACL.exe
Команды ниже дают право на печать и управление документом юзеру и удаляет Everyone.
SetACL.exe -on "\\servername\printname" -ot prn -actn ace -ace "n:domain\user;p:print,man_docs"
SetACL.exe -on "\\servername\printname" -ot prn -actn trustee -trst "n1:Everyone;ta:remtrst;w:dacl,sacl" -rec cont_obj -ignoreerr