все делается элементарно. создается штук 15 учетных записей с ограниченными правами на все случаи жизни.
например:
1. админ. просто так не ходим. нужна для установки проверенного ПО, изменения общих системных настроек и прочей шелухи. админ он и есть админ, чоего щупать.
2. самый-самый забитый в правах юзер. нет доступа ни к чему, кроме одного раздела на одном из дисков. права максимально ограничены. никаких вариантов изменения файлов вне своего каталога. нужна для серфинга, скачки инфы и прочей опасной лабуды с интернетом.
3. рабочая. также забитый по правам аккаунт с доступом в конкретный раздел. в этом разделе - только служебная инфа, не более.
4. игровая. аналогично предыдущему.
5. мультимедиа - опять свой каталог, свое место.
в идеале под каждый из 15 аккаунтов - побить диск на соответствующее число разделов, чтоб любой момент любой из них можно было снести наглухо и восстановить из бэкапа админской записи.