Hallo Chris,
Alfresco unterstützt z. Zt. keine negativen Rechte. Die Lösung wäre daher, in den Eigenschaften des Spaces mit der Aktion "Arbeitsbereichsverwaltung" das Kreuzchen "Den übergeordneten Anwendern Erlaubnis auf diesen Arbeitsbereich erteilen" zu entfernen und nur die Gruppen mit den entsprechenden Rechten hinzuzufügen, die den Ordner mindestens lesen können sollen.
Kurz zum Verständnis der Rollen und deren Rechte ein Auszug aus dem Wiki:
Administrator
Has all permissions. For backward compatibilty.
Coordinator (=Koordinator)
The coordinator gets all permissions and permission groups defined.
Collaborator (=Mitarbeiter)
Combines Editor and Contributor permission groups.
Contributor (=Beitragender)
Includes the Consumer permission group and adds AddChildren and CheckOut.
They will, by default own anything they create and have the ROLE_OWNER authority.
Editor (=Redakteur)
Include the Consumer permission group and adds Write and CheckOut.
Consumer (=Anwender)
Includes Read
calvin