Я думаю, что ответ NuSkooler, вероятно, правильный. В документации, на которую он ссылается (в частности, эта страница ), говорится следующее о корневой папке:
Устанавливая обязательную метку с высоким уровнем целостности, которая применяется к дочерним объектам, но не к дочерним контейнерам, безопасность по умолчанию для корневой папки соответствует этой политике. Обычные пользователи, запускающие программы со средним уровнем целостности, не могут изменять файлы, созданные администраторами в корневой папке, даже если ACL предоставляет пользователям возможность изменять права доступа. Корневая папка имеет наследуемую обязательную метку с высокой целостностью, которая является объектом наследовать, и это не распространяется на подпапки.
Я не знаю специфики вашей ситуации, но это похоже на то, с чем вы сталкиваетесь - невозможность записи в папку, даже если в ACL есть явная запись разрешения.
Вам следует попробовать использовать Process Explorer и Process Monitor, чтобы увидеть, что именно происходит, но это определенно звучит так, как будто это могут быть уровни целостности.
Кроме того, вы должны запускать icacls вместо просто cacls; это покажет вам уровни целостности в ACL.