yyy: Мы знаем, что «любимые» всеми админами программы устанавливаются в папку c:\Users\%username%\AppData\Local (поправьте, если есть еще скрытые места). Вот и пришла мне в голову мысль о том, что если создать папки с названиями ненужных нам программ самим, и убрать им нафиг все ntfs права, получится, что программа просто не сможет установиться в нужную папку.
xxx: Чувствуется рука аникейщика. Из пушки да по воробьям. Браво. Групповые политики? Не, не слыхал. Как насчет разрешить запуск ПО только из %ProgramFiles%, а в остальных местах запретить?