O Windows precisa de acesso constante de R / W ao disco local C :. (usando a conta SYSTEM, e várias CONTAS DE SERVIÇO) Seu usuário não deve exigir R / W para nada além de PROFILE. Infelizmente, o NTFS não permite atributos estendidos e controles de acesso. Tenho certeza de que existe uma maneira equivalente de realizar isso no Windows, mas não posso imaginá-lo fazendo diferença do ponto de vista da segurança, já que a maioria das gravações nefastas são de privilégios escalonados ou falsificações de contas.
EDIT: Olhe para algo como Deep Freeze , que irá restaurar de volta a um estado especificado, não importa qual o dano. Não tenho certeza de uma alternativa livre, mas o link acima lista alguns.