Esse é o comportamento esperado para o PROPRIETÁRIO CRIADOR, e é improvável que tenha sido diferente; Eu acho que o adendo ao artigo é enganoso a esse respeito. Na minha experiência, normalmente não seria um problema, porque geralmente você não quer adicionar coisas à pasta do usuário. É provavelmente por isso que o artigo original nunca mencionou isso.
Se você não for criar o diretório de cada usuário antecipadamente com permissões explicitamente escolhidas, no que se refere à diretiva de grupo, você terá apenas duas opções: se você definir a opção "Conceder direitos exclusivos do usuário", elas acesso total a toda a pasta e conteúdo, mas ninguém mais faz isso; se você não definir, eles só terão acesso ao conteúdo criado por eles mesmos.
Se você escolher a primeira opção, poderá usar o privilégio de backup para ignorar as permissões sempre que quiser adicionar conteúdo. Isso é elegante, mas pode ser inconveniente porque as ferramentas internas para usar o privilégio de backup são bastante limitadas.
Se você escolher a segunda opção, poderá alterar as permissões na pasta do usuário antes de adicionar conteúdo; ou você pode definir explicitamente as permissões no conteúdo que você está adicionando.
Outra abordagem (como você sugere) é usar um script de logon de política de grupo para alterar as permissões na pasta do usuário quando o usuário fizer login pela primeira vez. Essa pode ser a opção mais conveniente se o processo estiver adicionando conteúdo à pasta do usuário não está sob seu controle.