Hätte spontan eine Lösung, die ein Profi bei einem unverschlüsselten Windows natürlich in kürzester Zeit umgehen kann:
1. Du musst im Windows einen zweiten Benutzer mit Administrator Rechten mit Kennwort anlegen.
2. Du erstellst in der Windows Aufgabenplanung einen geplanten Tasks mit dem Namen "Sperre"
3. Du erstellst dir eine Batchdatei, die folgendes macht.
a. Entsperrzeit eingeben
b. Das Windowskonto, das sich nicht anmelden darf, mit "net user <benutzername> /active:no" deaktivieren
c. den geplanten Task mit "SCHTASKS /edit" so modifizieren, dass er einmalig zur Entsperrzeit "net user <benutzername> /active:yes" ausführt
Wenn man nun die Batchdatei ausführt und die Zeit eingibt, wird der Benutzer gesperrt und kann sich erst wieder nach dem Lauf des geplanten Tasks ausführen.
Wie man es umgehen kann und Gegenmaßnahmen dagegen:
-WinPE oder Linux von USB booten und den Benutzer wieder aktivieren. Gegenmaßnahme: Windowsplatte mit z.B. Bittlocker verschlüsseln.
-Systemzeit im BIOS umstellen. Gegenmaßnahme: BIOS Passwort setzen. Mit BIOS Batterie entfernen kann man das zwar zurücksetzen, aber des ist sehr leicht nachzuvollziehen, wenn das von dir gesetzte BIOS Passwort weg ist.