Grahamが指摘したように、同じユーザーに対して_複数のパーミッションエントリを使用すること(私が今まで試したことのないこと)がここでの鍵となりました。
親フォルダのパーミッションは、ユーザーが変更を行うためのほぼ絶対的な自由を与えています…ただし、「削除」ボックスがチェックされていないことを除けば、ユーザーはこの重要なフォルダを誤って削除/移動/リネームすることはできません。
同じユーザーのために設定された2つ目の権限(フォルダ自体ではなく、そのコンテンツに適用されます)に移動すると、そのユーザーに付与された権限と全く同じ権限が確認できます(「削除」権限を含む)。
つまり、ユーザーはサブフォルダやファイルに対して、削除、移動、名前の変更を含めて何でもできるということです。
この設定により、ユーザーの個人的なネットワーク上の場所にある個人用ターゲットスキャンディレクトリなどの重要なフォルダを保護することができます。ユーザーは内容を変更することはできますが(保持しなくなったスキャンのPDFを削除するなど)、ネットワークに保存する際にスキャナが表示すると予想されるフォルダを削除することで、不注意で自分自身に問題を引き起こすことはできません。
ネットワーク共有のルートから変化するユーザーのパーミッションに変更を加えることができないため、特別なフォルダの継承を無効にしなければなりませんでした。
何をすべきかを正確に把握したら、これはユーザーごとに調整するのに数分で済みました。これで、重要なネットワークフォルダがユーザーによって誤って削除されないようになりました。