Я бы не стал использовать ничего подобного, вы работаете под Windows mate.
NTFS обладает наиболее детализированными правами доступа, которые вы можете найти. Нетрудно позволить процессу начать с пользователя с более низким уровнем привилегий, и только предоставив этому пользователю доступ к файлам этого единственного приложения.
Не нужно использовать что-то вроде chroot, который не является инструментом безопасности, когда вы уже можете определить, что пользователю разрешено делать, что и в каком каталоге.
Он ничем не отличается от того, что дает Apache под Linux своего собственного пользователя, ему разрешено работать только внутри его папок.