Como dito no comentário:
Crie um usuário fictício, que esteja no grupo doméstico, para que o dispositivo não possa acessar diretamente o computador (você pode remover quase tudo certo, pelo menos não o torne administrador).
Melhor seria um grupo apenas para ele e o usuário principal, para que você possa escolher o que compartilhar de maneira mais fácil.
Se você adicioná-lo ao grupo doméstico, tenha cuidado com o que é compartilhado no grupo doméstico e o que não é, por isso não pode acessar outra coisa sem acesso físico.