Você está certo de que o administrador do servidor pode apropriar-se da pasta e redefinir as permissões / herdá-las novamente, etc.
O que parece que está acontecendo é que você está definindo suas permissões NTFS como "Controle total" em vez de "Modificar" para seus usuários. Ao fornecer controle total, você permite que eles se apropriem de pastas / arquivos nos compartilhamentos de servidores quando criam pastas.
A melhor opção aqui é configurar DOMAIN ADMINS como FULL CONTROL nos compartilhamentos / pastas NTFS e, em seguida, configurar seus grupos de domínio locais / usuários como tendo somente acesso MODIFY. Isso permitirá que eles criem pastas, mas não permitirão que eles tomem posse ou definam a segurança em pastas / arquivos.