Parece que o problema estava vindo da minha incompreensão da permissão "CREATOR OWNER". Esta "conta" não mapeia para um SID, mas é uma permissão que diz ao SO "quando um novo item é criado nesta pasta, conceda estas permissões ao criador / proprietário". Como eu estava criando a conta com um usuário de administradores, isso fez com que as permissões fossem seguidas.