Будут немного дорог о делать это. Первой дорогой было бы GPO заданное к вашим потребителям домена. Вторая дорога должна была бы перенаправить потребителей desktop к положению сети где они только имеют прочитанный доступ. 3-яя дорога должна была бы создать manditory профиль все еще позволит потребителю сохранить архивы к настольный компьютер, но как только они вносили в журнал вне будут переустановлены все сделанные изменения к невыполнениям обязательства.
Взгляните на этой социальной сети техника для справок и шагов для того чтобы создать GPO для того чтобы преградить desktop ограничение.
http://social.technet.microsoft.com/Forums/en-US/winserverGP/thread/042a06f5-bf36-48ae-b982-77cd75f56cabПонадейтесь что это помогает.