Il y a quelques manières au sujet de faire ceci. La première manière serait un GPO assigné à vos utilisateurs de domaine. La deuxième manière serait de réorienter les utilisateurs de bureau à un endroit de réseau où ils ont seulement l'accès en lecture. La 3ème manière serait de créer un profil manditory qui permettra toujours à l'utilisateur de sauver des dossiers à l'ordinateur de bureau, mais une fois qu'elles se sont déconnectées toutes les modifications apportées seront remises à zéro aux défauts.
Jeter un coup d'oeil à ce filet social de technologie pour que des références et des étapes créent un GPO pour bloquer la restriction de bureau.
http://social.technet.microsoft.com/Forums/en-US/winserverGP/thread/042a06f5-bf36-48ae-b982-77cd75f56cabEspérer que ceci aide.