к AD как уже сказали выше доступ есть у всех пользователей домена. на аппки и файлы достаточно выдать стандартные права read&execute, туда входит read permissions, у exchange есть роль view-only administrator, у WSUS (старого, 3.0) я видел только роль
создателей отчетов, а чистых ридеров не видел, может у 2008 есть новые роли, у ISA/TMG есть роли auditor и monitoring auditor. остальное к MS никакого отношения не имеет, поэтому в другие форумы.