Запуск только одного приложения у пользователя

Прим: Кто сможет проще напишите
Задача: На предприятии, пользователь под своим сеансом, должен работать ТОЛЬКО с одной программой. Однако под другой учетной записью должно работать все как обычно.
ОС Windows 10. Может работать в режиме kiosk, НО только с оконными приложениями. А мы хотим запустить старое десктопное приложение (в нашем случае 1С).





Пункт 1
Устанавливаем ОС. Тут все как обычно, мануалов тьма а это руководство о другом.

Пункт 2 
Создаем сразу двух пользователей. Первого к примеру - user, для запуска только одного приложения, а второго - root, для администрирования системы. Задаем им пароли, права и пр.

Пункт 3
Узнаем SID созданных пользователей. Узнать SID текущей доменной учетной записи можно командой: whoami /user
Получить SID локального пользователя
wmic useraccount where name='user' get sid

Пункт 4
Заходим под пользователем user. Нажимаем «Ctrl+Alt+Del» и выбираем пункт “Сменить пользователя”.
Нам важно, чтобы пользователь user оставался залогиненным в системе. Далее заходим под пользователем root. Открываем редактор реестра (мне понравился RegCool) и ищем HKEY_USERS\S-[длинный ID без слова classes] ID и есть SID пользователя и обычно изменения в последней цифре пошагово спускаемся
Software\Microsoft\WindowsNT\CurrentVersion\Winlogon
ищем параметр Shell (если его нет, то создаем, как строковый) и редактируем вписывая полный путь к нашему приложению
C:\Program Files\1cv8\8.3.11.3034\bin
C:\Program Files\1cv8\bin\1cv8.exe

Можно создать линк чтобы не менять после каждого обновления запуск

Сохраняем, перезагружаем и пользуемся!