Причина, по которой сама папка не получает доступ, заключается в том, что я не сказал iCacls, что хочу, чтобы доступ был наследуемым. Команда должна быть:
iCACLS.exe \\server\serverroot\siteroot /grant:r domain\id:(OI)(CI)(RX) /T /C
Делает именно то, что мне нужно (и по предсказуемым причинам. Мне это нравится.)