Настройка Политики ограниченного использования приложений

В учётной записи администратора создаём консоль MMC
Файл -> Добавить или удалить оснастку
Выбрать "Редактор объектов групповой политики" -> добавить
Выбираем объект групповой политики "Обзор"
На вкладке "Компьютеры" оставляем Локальный компьютер
На вкладке "Пользователи" выбираем пользователя
Щёлкаем "Готово",
оснастка добавлена переходим к настройкам.

Выбираем "Политика "Локальный компьютер\пользователь"" -> "конфигурация пользователя" -> "Конфигурация Windows" -> "Параметры безопасности"
Щёлкаем ПКМ "Политика ограниченного использования приложений" и создать/добавить политику

Настраиваем "Применение"
Настраиваем "Назначенные типы файлов": удаляем из списка расширения файлов для разрешения, например "LNK" для запуска приложений с Рабочего стола
Переходим в "Дополнительные правила" и добавляем правила для пути:
пути для реестра указываем в %%
%HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRoot%
%HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\CommonFilesDir (x86)%
%HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\CommonFilesDir%
%HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir (x86)%
%HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ProgramFilesDir%
пути для программ и папок указываем
Q:\140066.rus\Office14\EXCELC.EXE
Q:\140066.rus\Office14\WINWORDC.EXE

После таких настроек пользователь сможет воспользоваться только установленными приложениями.