Berechtigung von Service-Konto auf die geänderte GPO wird geändert

Problembeschreibung:
Ich nehme eine Änderungen oder Anpassung an einer  vorhandene GPO vor, dann deploy ich diese, dadurch wird die Berechtigung von Service -Konto unterbrechen. Warum werden beim Deploy einer GPO die Berechtigungen für das Service-Konto von GPOAdmin geändert? Eine erste Änderung und Deploy funktioniert. Bei einer weiteren Änderung schlägt ein Deploy dauerhaft fehl. Dieser Effekt trit momentane erst nur bei Registrierten (übernommenen GPOs) auf. Das Service-Konto ist Besitzer der GPO und verfügt über alle notwendigen Berechtigungen. Die Berechtigungen wurden mittels Skript „GPOADmin.MinimumPermissions.ps1“ von Quest entsprechend ausgerollt und auch manuell geprüft.
Warum wird beim Deploy-Prozess die Vererbung durch setzen des Flags „NoPropagateInherit“ für das Service-Konto unterbrochen ?