Если есть неограниченный доступ к компу, то обойти все программные ограничения. Правда не всегда удастся сохранить данные, но в конечном счёте получить полностью подконтрольный себе компьютер можно. Самый простой способ - вытаскиваем батарейку CMOS, чтобы обнулить пароль на BIOS, заем ставим новую ОС с CD. Всё. И никакие групповые политики не спасут. Это самый радикальный вариант. Вариант чуть-чуть посложнее - загружается со специального CD и обнулением все пароли. Не пройдёт только если домашний каталог зашифрован - доступ к системе полный мы получим, но данные потеряем. Итог: из всех программных мер эффективно только шифрование, и то защищает лишь от доступа к инфе, но от уничтожения (с последующее записью своей) не защитит. Так что вариант один - запрет на загрузку с внешних носителей в BIOS + пломба на системном блоке. И установленная ответственность, если с этой пломбой за время эксплуатации что-то случится. Предотвратить неправомерный доступ к компу, который вы отдаёте третьим лицам в принципе невозможно ни в одной ОС, но определить, что это имело место (и как-либо наказать нарушителей) очень легко. Защищать комп программными методами можно лишь если доступ к компу ограничен - например, ваш работник не может на рабочем месте разобрать свой системник.