Запретите пользователям доступ к чему-либо за пределами домашней папки и запускайте любые исполняемые файлы в Windows.
Я столкнулся с довольно сложной проблемой и не знаю, как к ней лучше подойти. Короче говоря, мне нужно заблокировать доступ (просмотр, отображение, запуск и т. д.) ко всему, что находится за пределами профиля/домашнего каталога в Windows, + заблокировать установку и выполнение любых программ или приложений, которые в данный момент не установлены в системе. Что-то похожее на удаление разрешения X в Linux и только чтение. Это также должно включать в себя блокировку изменения любых системных настроек, таких как, например, дата.
Как лучше всего подойти к этому, используя политики GPO или любое стороннее программное обеспечение?
Можете ли вы направить меня в правильном направлении?
Хорошим дополнением к вышесказанному было бы блокирование любого исполняемого файла, запускаемого из архивов или самораспакованных exe-файлов,
Большое спасибо заранее.