Существует несколько способов решения этой задачи.
Один из методов заключается в определении разрешений на доступ к папке и ее содержимому, так чтобы только администраторы системы имели право просматривать/выполнять приложения, расположенные в этой папке. Описываемый метод актуален только для файловой системы NTFS.
1. Запустите программу Проводник (Windows Explorer).
2. Перейдите в папку %systemroot%\Profiles\All Users\Главное меню\Программы.
3. Выберите папку Администрирование (Administrative Tools) и в меню Файл (File)
выберите параметр Свойства (Properties). Кроме того, можно щелкнуть на папке правой кнопкой мыши и выбрать параметр Свойства (Properties) из контекстного меню.
4. Перейдите на вкладку Безопасность (Security).
5. Щелкните на кнопке Доступ (Permissions).
6. Выберите переключатель Все (Everyone) и щелкните на кнопке Удалить (Remove).
7. Щелкните на кнопке Добавить (Add) и выберите параметр Domain Admins. Щелкните на кнопке Добавить (Add) и выберите параметр Access to Full Control. Щелкните на кнопке OK.
8. В диалоговом окне Directory Permissions
щелкните на кнопке OK.
После этого пользователи, которые не входят в группу администраторов, будут видеть только пустую папку Администрирование (Administrative Tools). При желании можно разрешить доступ и другим пользователям.
Еще одним методом является перемещение папки Администрирование (Administrative Tools)
из каталога All Users в каталоги отдельных учетных записей; однако, это чревато возникновению проблем с перемещаемыми профилями пользователей и т.д.
Метод, рассмотренный выше, заключается в обычном сокрытии элементов меню. Воспользовавшись диалоговым окном Пуск > Выполнить (Start > Run), любой пользователь все равно сможет запустить приложения, которые находятся в этой папке. Тем не менее, операционная система ограничит доступ к системным конфигурационным функциям для пользователей, не обладающих достаточным уровнем доступа (поскольку можно защитить исполняемые файлы программ от несанкционированного запуска).