Давно в одном образовательном учреждении видел схему при которой студенту доступна Windows 10 с ограниченным набором действий. Он может ходить по всем папкам, запускать программы, но не может устанавливать новые проги, сохранять файлы в разные папки и не может изменять рабочий стол. Для записи файлов можно было использовать только папку "Документы".
И вот сейчас мне нужно реализовать такой же сценарий.
Политика разрешает запускать приложения расположенные в определенных каталогах Например в папке Windows или ProgrammFiles. При настроенной политике запустить приложение из другого места, например с рабочего стола не получится. А запись пользователю разрешена только в домашний каталог - это уже права файловой системы.
Стандартными, конечно.
В домене просто создаём пользователя, настраиваем ему права (урезанные) через группы и последующих таких пользователей создаём копированием от первого.
А ещё они могут в Word "Открыть файл" это сделать.
А что можно сделать там???
В ворде нет своего выбора файла, используется системный - по сути это обычный проводник.
И там можно сделать ровно то что и в обычном проводнике.