... mein Vorschlag berücksichtigte die Situation, dass die User womöglich weiterhin auf andere DB auf dem Server zugreifen können müssen. Kenne das Umfeld des Fragestellers ja nicht konkret.
Wenn die DB auf einem der Server nur für ein Backup benötig wird, spricht aus meiner Sicht nichts dagegen, die ACL nicht zu replizieren. Alternativ würde auch reichen, einen der beiden Server nur noch als Entwickler einzutragen und dann die ACL zu ändern.
Weitere Variante wäre, ein Verzeichnis auf dem Server entsprechend zu schützen. Das klappt aber wohl nicht, wenn die User bereits ein Lesezeichen darauf haben (habe es lange nicht mehr probiert).
Gruß
Wolfgang