Eu não usaria nada assim, você está executando o Windows mate.
O NTFS possui os direitos de acesso mais refinados que você pode encontrar. Não é difícil permitir que um processo inicie com um usuário com menos privilégios e apenas conceda a esse usuário acesso aos arquivos desse aplicativo único.
Não é necessário usar algo como chroot, que não é uma ferramenta de segurança, quando você já pode definir qual usuário pode fazer o que em que diretório.
Não é diferente de dar o próprio usuário do Apache no Linux, apenas trabalhando dentro de suas pastas.