¿Cómo puedo evitar cambios en el sistema sin objeto de política de grupo (GPO)?

¿Cómo puedo evitar cambios en el sistema sin objeto de política de grupo (GPO)?

Estoy comenzando a ejecutar un servidor de terminal en un sitio virtual alojado privado. El operador del host no permite muchos sistemas de seguridad, incluido el acceso al editor de políticas de grupo (GPO). El problema que tengo con esto es que mi plan era bloquear el sistema para que un grupo de usuarios prohibiera cualquier acceso al sistema más allá de la ejecución automática de una sola aplicación. Esto no tiene que ser 1000% seguro contra hackers de sombrero negro, solo algo que es más problemático de lo que valdría para alguien navegar por el sistema o comenzar a usar el servidor terminal como su escritorio en la nube. Había estado usando: http://www.windowsecurity.com/articles/Windows-Terminal-Services-Run-Single-Application.html como guía, sin embargo, esto utiliza GPO al cual, como administrador local, no tengo acceso... :( ¿Alguien tiene alguna sugerencia sobre cómo puedo hacer esto? Saludos, Andrew

información relacionada