С помощью оснастки Групповая политика (Group Policy) можно создать рабочую среду, в которой пользователь имеет ограниченный доступ к файловой системе. Для этого требуется установить разрешения на доступ к файлам, папкам, реестру и т. д. (с помощью списков ACL и средств конфигурирования безопасности).