Sua pergunta parece cobrir principalmente as ACLs do sistema de arquivos.
Em ACLs do sistema de arquivos, você deve conceder os privilégios que um usuário precisa para acessar o sistema. Para uma unidade / pasta onde você armazena seus dados, conceder controle total geralmente é bom.
A menos que seu sistema seja criptografado, é muito fácil ignorar as configurações do sistema de arquivos simplesmente reiniciando o sistema do disco do Linux ou algum outro sistema que ignore as ACLs do sistema de arquivos. Portanto, não faz muito sentido se preocupar com as ACLs do sistema de arquivos nas pastas de dados de um único usuário, sem criptografia, pois elas são muito fáceis de contornar
Você quase certamente não deve modificar as ACLs nas pastas padrão do Windows (c: \ windows, c: \ arquivos de programas, c: \ users). Em versões recentes do Windows, elas são definidas com ACLs apropriadas.
Mas a configuração de ACLs de sistema de arquivos permissivas não significa que você deve fazer o login como um usuário no grupo de administradores. As ACLs nas pastas, no registro e em outros objetos padrão do Windows geralmente tentam impedir que usuários não administradores invadam o sistema enquanto ele está sendo executado normalmente.