Većinu stvari mu možeš zabraniti u Group Policy editoru (Run: gpedit.msc). Prošetaj se malo po njemu pa ćeš vidit.
Samo promjene koje napraviš vride za sve korisnike na tvom računalu. Zato pazi što stavljaša pod restrikcijama.
Jedini način da ostaviš nekog korisnika bez tih promjena je da odeš u
C:\WINDOWS\system32 i tamo nađeš folder (skriveni, sistemski)
GroupPolicy gdje se spremaju promjene od GroupPolicy.
Desni klik na floder GroupPolicy => Properties => Security
I sad tu onome korisniku kojem želiš ostaviti pune ovlasti stavi za
Read opciju
Deny.
Još ga možeš ograničiti na način da mu zabraniš pisat po disku osim u neki folder:
Desni klik na HDD => Properties => Security
Ograničenom korisniku dozvoli
Allow:
* Read & Execute
* List Folder Contents - ako želiš da može pregledat što ima na disku
* Read
A za oni floder u koji želiš da može pisati uključi:
* Write
STUDOM Admin