Você pode definir permissões para isso, mas provavelmente descobrirá que não está satisfeito com o resultado. (Eu ainda tenho que configurar isso para um cliente que solicitou e não teve que ir mudá-lo alguns dias depois.)
Em particular, alguns programas (o Microsoft Word é um bom exemplo) assumem que podem gravar arquivos com um único nome e depois renomeá-los após a gravação. Outros programas criam o arquivo, fecham o arquivo e o abrem novamente para gravação novamente. Quando um programa desse tipo tentar gravar em um diretório com permissões como você descreve, você descobrirá que as coisas quebram.
Se você estiver copiando arquivos para esse diretório, talvez tenha mais sorte.
Vamos supor que você queira que "Usuários autenticados" possam fazer isso. Você precisará usar o editor de ACL "Avançado" para adicionar a última permissão:
SYSTEM - Full Control - Apply onto: This folder, subfolders, and files
Administrators - Full Control - Apply onto: This folder, subfolders, and files
Authenticated Users - Read - Apply onto: This folder, subfolders, and files
Authenticated Users - Create Files / Write Data - Apply onto: This folder and subfolders
Isso permitirá que "Usuários autenticados" criem novos arquivos, mas eles não poderão modificar os arquivos que acabaram de criar. (Obviamente, membros do SYSTEM e Administradores serão capazes de manipular esses arquivos.)