Это может быть полезно.
http://technet.microsoft.com/en-us/library/cc732880.aspx
Кажется, вы хотите разрешить разрешение «Создание файлов / запись данных», но не разрешить «контроль» родительской папки.
Вы должны иметь возможность настроить ACL для этого. Дайте им права «Содержимое папки списка», а затем выборочно дайте им дополнительные расширенные права, не предоставляя им права на изменение атрибутов.
Ответ службы - плохая идея. Я мог бы работать, но это не лучший способ сделать это. Ключ с каталогом Windows и безопасностью папки является «владельцем» папки. Как администратор, вы всегда можете стать владельцем папки или файла. НО, если у файла другой владелец, и этот владелец предоставил вам права, у вас не будет никаких других прав, пока вы не войдете и не станете владельцем.
То, что вы хотите сделать, - это создать на компьютере специальную учетную запись (часто называемую служебной учетной записью), под которой запускается программа. Эта учетная запись имеет права администратора и является владельцем всех файлов, которые она создает. Затем он может разрешить любой доступ, который он хочет предоставить пользователям файлов и папок, которые он создает.
Администратор всегда сможет стать владельцем, если захочет, но большинство пользователей даже не знают, как это сделать.