Как правило, чтобы добавить владельца, вызывающему приложению (и вызывающему пользователю в случае делегированных разрешений, хотя в данном случае это только приложение) необходимо разрешение на чтение объекта владельца.при добавлении, а также разрешение на чтение и запись для объекта, который передается новому владельцу.
Таким образом, чтобы приложение добавило в качестве владельца объект Пользователь для объекта Application , владельцем которого является вызывающее приложение, приложению необходимо (как минимум) Directory.Read.All
(для чтения объекта User нового владельца) и Application.ReadWrite.OwnedBy
(для возможности записи в список владельцев объекта Application ).