Hallo, deny,
ich gehe jetzt mal davon aus, daß Ihr eine Standard-Umgebung habt ohne besondere nachträglichen Einrichtungen oder Verbiegungen (sonst würdest Du ja auch den jeweiligen Sinn der genannten DBs kennen).
Wenn dem so ist, dann brauchen nicht namentlich oder in Gruppen zusammengefasste User keinen Zugriff auf die DBs ausser:
NAMES.NSF - mindestens Leser, wenn bestimmte Änderungen (Internet-Pw, Privatangaben etc.) erlaubt sind, dann Autor.
CATALOG.NSF - Leser (falls jemand über CATALOG.NSF DBs suchen und öffnen will / darf).
Wenn Du eine "Alle User"-Gruppe hast, kannst Du in allen DBs default auf "Kein Zugriff" setzen und dieser Gruppe im NAB Autoren-(oder Leser-)Rechte und im CATALOG Leserrechte geben.
HTH,
Bernhard