برای محدودیت در دسترسی به قایل ها و فولدر ها میتونید از NTFS Permission استفاده کنید، روی فولدر ها کلیک راست کنید و در تب سکوریتی برید به کاربر مورد نظرتون دسترسی لازم رو مثل خواند یا نوشتن بدید، برای محدود کردن استفاده از برنامه های نصب شده هم، ویندوز یه سرویسی داره به اسم app locker که نیازی به نصب نرم افزار خاصی نیست و جزو امکانات group policy ویندوز محسوب میشه، برای یادگیریش من یه لینک براتون میزارم مطالعه کنید چون در یه پست نمیشه کامل توضیحش داد و پیچیده ست:
https://technet.microsoft.com/en-us/.../ee424367.aspx