De ingebouwde Gast-account behorende tot de Groep Gasten (Guest/Guests) is inderdaad een effectiefe methode om de rechten zwaar te beperken. Ik stel het sowieso op de meeste van mijn eigen computers in, & ook indien nodig/gewenst op die van anderen wanneer die aan mij in (tijdelijk) beheer worden gegeven.
Voor mezelf gebruik ik het dan als ik "gevaarlijke" sites (bv. porno - valt mee -, gokken - kritiek -, of hack - risico -) wil bezoeken. Daarnaast mag visite er gebruik van maken. Bankieren doe ik op een aparte computer, die uitsluitend daarvoor gebruikt word, & elke 3 maanden gewist & geherinstalleerd word.
Extra truc, buiten daarop nog eens het Ouderlijk toezicht voor in te stellen zoals Spiff al schreef, is de standaard-instelling van Windows dat accounts zonder wachtwoord niet via het netwerk benaderd kunnen worden (leeg wachtwoord = alleen consoletoegang).
Nog een truc is dat je via Lokaal beveiligingsbeleid de naam van de Gast-account kan wijzigen. Maar: Daarvoor kan je het beste eerst via (een) Beheerder de naam van het Gast-account aanzetten en Naam wijzigen in het Configuratiescherm.
Daarna in Lokaal beveiligingsbeleid hernoem je de Gast-account nog eens met dezelfde naam als in het Configuratiescherm (Toepassen, OK, Lokaal beveiligingsbeleid sluiten, opnieuw openen).
Zelfde kan overigens ook met de ingebouwde Administrator-account.
Dit scheelt in ieder geval dat 39 geautomatiseerde hackpogingen per uur op de standaard-accountnamen geen succes meer hebben, ook als er wel een wachtwoord is ingesteld.
Tot slot heb ik een of twee maanden terug toevallig een Technet-artikel tegen gekomen hierover, & de schrijver daarvan die maakt het nog veel bonter - Access Denied - :
http://technet.microsoft.com/en-us/magazine/ff687018.aspx