Для 1С удалось настроить фаервол для разных пользователей, но для самбы нет. Так что думаю что дело в протоколе.
Когда пользователь подключается к 1С, брандмауэр видит имя пользователя, а если к самбе то не видит. Если брандмауэр не видит пользователя, то в запрещающее правило мы не попадем, а значит идем дальше в разрешающее.
Проделал такой тест, по умолчанию запретил все исходящие соединения, выключил разрешающие связанные с самбой, создал разрешающее для определенного пользователя. Попробовал подключиться, в разрешающее не попал (так как почему-то брандмауэр не увидел пользователя), больше разрешающих нет, по умолчанию все запрещено, и не смог подключиться к самбе.