Откройте свойства файлов / папок, перейдите на вкладку «Безопасность» и убедитесь, что у группы «Пользователи» нет прав «Изменить».
У администраторов должен быть полный доступ по умолчанию, так что у вас все будет хорошо. Однако, поскольку вы будете работать с разделенным токеном большую часть времени (если только вы не отключили UAC), вы можете явно предоставить своей учетной записи привилегии Modify или вы будете постоянно просматривать диалог повышения прав каждый раз, когда захотите изменить эти файлы.
Кстати, если ваши пользователи могут читать файлы, они могут скопировать их в другое место, где у них есть права на изменение. Вы ничего не можете сделать, чтобы остановить это. Но Read & Execute помешает им делать больше всего.