特定のフォルダー内のプログラムのみを実行できるように Windows を構成するにはどうすればよいですか?

特定のフォルダー内のプログラムのみを実行できるように Windows を構成するにはどうすればよいですか?

たとえば、Program Files 内のプログラムのみ実行できるようにし、他のフォルダー内のプログラムはすべて制限するか、ユーザーに管理者パスワードの入力を求めます。
さらに、プログラムがフォルダーに書き込むことは許可するが、ユーザーがこれらのフォルダーに直接アクセスできないようにするにはどうすればよいでしょうか (プログラムのコンパイルと実行のため)?

すべてのコンピューターに、管理者アカウント 1 つと標準ユーザーアカウント 1 つの 2 つのアカウントがあります。

関連情報