Hola Carlos,
El problema fundamental es que las aplicaciones modernas como Roblox a menudo se instalan en el perfil del usuario (AppData) en lugar de Archivos de programa, lo que elude tus bloqueos basados en permisos de carpeta. Esto explica por qué los estudiantes pueden instalarlas sin derechos de administrador.
La solución más robusta y escalable es aprovechar al máximo Microsoft Intune, que ya tienen implementado. Intune está específicamente diseñado para este tipo de escenarios de control de aplicaciones. Te recomiendo encarecidamente que explores la creación de Políticas de Restricción de Software (SRP) o, preferiblemente, las "Políticas de seguridad de aplicaciones" de Windows Defender (WDAC) directamente desde el centro de administración de Intune.
Estas políticas pueden definir de forma centralizada qué aplicaciones están permitidas o bloqueadas basándose en reglas de editor, hash o ruta, impidiendo la ejecución de software no autorizado sin importar dónde se instale. Además, puedes utilizar Intune para desplegar configuraciones que restrinjan el acceso a Microsoft Store, redirigiéndolo a un modo privado o bloqueándolo por completo de manera más efectiva que una clave de registro local.
Implementar estas configuraciones a través de Intune garantiza que se apliquen consistentemente en todos los equipos, sobrevivan a los reinicios y sean mucho más difíciles de eludir para los estudiantes. Esto transformará sus dispositivos en estaciones de trabajo dedicadas al estudio.
Espero que esta guía te oriente hacia una solución permanente. Si esta respuesta te resulta útil, por favor házmelo saber marcándola como aceptada. ¡Te deseo mucho éxito en la consolidación de tu entorno! 🙂