da wirst du wohl oder übel eine sicherheitsrichtlinie erstellen müssen...
jeder der benutzer sollte nur benutzerrechte haben, dann haben die schon relativ wenige rechte... und du könntest die systemsteuerung nicht anzeigen lassen (keine berechtigung drauf) und die regedit.exe/regedt32.exe mit sicherheitsbestimmungen so hintrimmen, dass nur mehr der admin diese verwenden darf...
also das "Jeder" aus den berechgigunen auf die datei rausnehmen, und den admin dazu tun, system und so sollten auch noch zugriff haben ....
