А точно нужно запретить? По идее, можно всё это разрешить (так удобней работать), но в другом сеансе (примерный аналог - учётные записи пользователей в Windows XP). Создаёте новый сеанс, а потом разграничиваете права двух пользователей так, что бы они не пересекались.
И ещё, я сам не давно перешёл на Ubuntu, так что могу ошибаться, но сдаётся мне, что запрет на использование "Рабочего стола" не есть запрет доступа к системным разделам. Понимаю так, что конкретный "Рабочий стол" находится в домашней папке конкретного пользователя (~/home/Имя Пользователя/Рабочий стол), и другой пользователь не может получить к ней доступ, пока не сменит сеанс и не загрузится под соответствующим паролем. А доступ к системным файлам регулируется правами конкретного пользователя в настройках системы: меню Система/Администрирование/Пользователи и группы. Насколько помню, полными правами можно обладать только являсь "админом", и то, только после ввода пароля по запросу системы или в терминале.
Сам толком с созданием допонительных пользователей разобраться не смог, так как Ubuntuu 10.10 на нетбуке начала сильно глючить как раз после создания нового пользователя. Копать дальше не стал, так как не было особой необходимости.