Restriçoes do Windows XP (Polices)
Atribua Permissões aos aplicativos, pastas e arquivos que você deseja bloquear para o Usuário localmente:
Já que criou outro Usuário so prescisará atribuir tais Permissões aos itêns desejados agora.
Faça o Logon como Administrados do Sistema e abra o Windows Explorer. Vá em Ferramentas, Opções de Pastas navegue até a Guia Modos de Exibição e desmarque a opção Usar Compartilhamento Simples de Arquivos(Recomendado), agora a Guia Segurança estara habilitada nas propriedades de arquivos, pastas e aplicativos.
Agora prescisa saber ha qual grupo foi inserido o Novo Usuário que você criou, você pode fazer isso de 2 formas:
Nota: Para este procedimento é necessário que sua partição esteja em NTFS, FAT32 não da suporte a segurança local.
1º- Abra o Painel de Controle e va em Ferramentas Administrativas, clique em Gerenciamento do Computador, na interface que se exibe você encontrara a opção Usuários e Grupos Locais abra essa opção e depois va em Grupos. Em seu lado direito serão exibidos os grupos padrões criados na instalação do Windows XP, nesse momento você tambem pode adicionar um Usuário a mais de um grupo, muda-lo de um grupo X para Y ou então excluir um usuário de um determinado grupo tambem clicando duas vezes no grupo Administradores por exemplo e usando os botões Adicionar e Remover, para descobrir a qual grupo seu novo usuário faz parte clique duas vezes em cada grupo e na caixa que se exibe serão mostrados quais usuários fazem parte do grupo. A mesmo função tem a pasta Usuário, nesta você ira criar os usuários e tambem neste processo podera escolher ha qual grupo este usuário é membro.
2º- Clique em Iniciar, Executar e digite Control Userpasswords2 e tecle enter, será exibida uma caixa com os usuários contidos para a estação na 1º coluna e na 2º serão exibidos a qual ou quais grupos o usuário faz parte, para alterar o nome ou o grupo você pode clicar no usuário e depois clicar em Propriedades, na guia Geral você pode definir um nome completo, uma descrição ao usuário, na guia Membros do Grupo você pode escolher a qual grupo você quer que esse usuário faça parte clicando em outros e depois no filtro.
Agora vamos atribuir Permissões a esse novo usuário.
Clique no Arquivo, Pasta ou Aplicativo onde você quer restringir o acesso a esse usuário (Lembrando que esse procedimento vale tanto para restringir como permitir o acesso) clique com o botão direito do mouse sobre o ícone escolhido e depois em Propriedades, agora navegue até a Guia Segurança e na parte superior sera exibido os Usuários ou Grupos da estação de trabalho, encontre o usuário ou então o grupo ha qual seu usuário pertence e de um clique com o mouse nele, na parte inferior é exibida as permissões que esse usuário possui, nesta você ira atribuir (Marcando a coluna Permitir) ou restringir (Marcando a coluna Negar) as permissões que melhor achar a esse usuário ou grupo, se preferir pode ter uma visão mais detalhada das permissões clicando em Avançado na parte inferior sera exibida uma outra caixa de dialogo clique no usuário ou grupo ha qual ele pertence e depois em Editar no menu exibido agora você terá uma maior quantidade de permissões escolha quais serão adequadas para o usuário e depois em ok, clique em aplicar e pronto, seu novo usuário estará restringido ou permitido a acessar os arquivos, pastas e aplicativos ao quais você atribuiu as Permissões.
Para entender como elas atuam vou colocar uma previa sobre cada uma delas:
Controle Total: Permite ou nega que o usuário tenha todas as permissões aseguir.
Desviar Pasta / Executar Arquivos: Permite ou nega que o usuário possa acessar um diretório que não tenha permissão apenas para executar um ou mais arquivos arquivos.
Listar Pasta / Ler Dados: Aplica-se em Diretório/Arquivos, (diretório) permite ou nega que os usuários possam listar os arquivos ou subdiretório dentro de um diretório, (arquivo) permite ou nega que o usuários execute arquivos como uma planilha do Excel, mas sem poder altera-los.
Atributos de Leitura: Permite o nega que os usuários possam verificar os atributos de diretórios e/ou arquivos em sua Propriedades.
Ler Atributos Estendidos: Permite ou nega que os usuários verifiquem atributos em arquivos ou diretórios inseridos por aplicativos.
Criar Arquivos / Gravar Dados: Aplica-se em diretórios/arquivos, (pastas) permite ou nega a criação de arquivos ou subdiretório, (arquivos) permiter ou negar a alteração do conteúdo de um arquivo como uma planilha do Excel.
Criar Pastas / Acrescentar Dados: Aplica-se em Diretórios/Arquivos, (diretórios) permite ou nega a criação de subdiretórios ou arquivos dentro de uma diretório, (arquivo) permite ou nega que dados possam ser inseridos dentro de um arquivo existente como uma planilha do Excel.
Atributos de Gravação: Aplica-se em Diretorios/Arquivos, permite ou nega que usuários possam alterar atributos como Oculto e Somente Leitura.
Gravar Atributos Estendidos: Aplica-se em Diretórios/Arquivos, permite ou nega que usuários possam alterar atributos inseridos por alguns programas.
Excluir SubPastas e Arquivos: Aplica-se em Diretórios/Arquivos, permite ou nega que usuários possam excluir dentro de uma diretório.
Excluir: Aplica-se em Diretórios/Arquivos, tem a mesma função da permissão anterior. Caso uma das duas esteja marcada o usuário terá a permissão de exclusão.
Permissão de Leitura: Aplica-se em Diretórios/Arquivos, permite ou nega que usuários possam listar as permissões por meio da Guia Segurança.
Alterar Permissões: Aplica-se em Diretórios/Arquivos, permite ou nega que usuários possam alterar permissões dos usuários.
Apropriar-se (Take Ownership): Aplica-se em Diretórios/Arquivos, permite ou nega que usuários possam se apropriar de arquivos, documentos, diretórios e subdiretórios.
Um ponto fundamental, é citar que ha algumas situações em que permissões podem ter conflitos e causar alguns problemas quando aplicadas de forma erronea.
Ao aplicar permissões em diretórios, as permissões se acumulam, sou seja são somadas. Se você atribuir a permissão de Leitura a um subdiretório e no diretório atribuir a permissão de Modificar, as permissões do usuário seram de Modificar em todo o diretório pelo acumulo de permissões.
Um situação diferente acontece com arquivos e diretórios, onde as permissões de arquivos sobrepõe as permissões em diretórios, se você atribur a um subdiretório a permissão de negar Excluir e dentro deste diretório conter um arquivo qual foi atribuida a permissão de Excluir este arquivos a permissão do usuário será Excluir dentro do diretório.
Negar uma permissão tambem sobrepõe qualquer outra.
No caso do Conexões de Rede, Painel de Controle, Ferramentas Administrativas, Meu Computador e Meus Locais de Rede, você pode simplesmente tira-lo do menu Iniciar clique com o botão direito do mouse sobre uma área em branco da barra e depois em Propriedades, va até a Guia Menu Inicar e clique em Personalizar , navegue até a Guia Avançado e marque esta opção em cada item Nâo Exibir este Item.
Em relaçao aos itens da Area de Trabalho você tambem pode tira-los clicando com o botão direito do mouse na Area de Trabalho e depois indo até a Guia Area de Trabalho, clique agora em personalizar e na Guia Geral desmarque os itens que você não deseja deixar a vista para este usuário, clique em OK e depois em Aplicar e pronto.
Espero ter ajudado.