Я думаю, что вы можете попробовать использовать Политики ограниченного использования программ (SRP) и запретить доступ к «Program Files \ Internet Explorer \ iexplore.exe» для ограничения IE. Также, если у вас Win2008 R2 в качестве DC и все ваши клиенты имеют Win7, тогда вы можете использовать новую функцию, которая похожа на SRP, но намного лучше, и она называется AppLocker , которую также можно найти в списке другой групповой политики. Настройки:
На клиенте Windows 7 перейдите в:
Редактор групповой политики («Пуск», в поле поиска введите «gpedit.msc») -> Конфигурация компьютера -> Параметры Windows -> Настройки безопасности -> AppLocker.
Просто имейте в виду, что если вы сначала используете SRP, а затем применяете некоторые политики с помощью AppLocker, то параметры AppLocker будут иметь приоритет и будут переопределять любые параметры, которые были определены с помощью SRP, и все параметры SRP будут немедленно отключены.
Вы можете найти больше информации о новой функции AppLocker по этим двум ссылкам:
http://technet.microsoft.com/en-us/windows/dd320283
http://technet.microsoft.com/en-us/windows/dd320283