Общий ресурс sysvol обычно создается и используется совместно, когда сервер повышается до контроллера домена. Я предполагаю, что ваш веб-сервер не является DC и не находится в домене Active Directory?
Что касается того, как с этим бороться, если вы находитесь за брандмауэром, вы можете заблокировать все, кроме портов 80 и 443, например. Я надеюсь, что ваш веб-сервер находится за брандмауэром. Наблюдать за таким трафиком не так уж и необычно, если учесть, что он есть в интернете.