como posso evitar alterações no sistema sem objeto de política de grupo (GPO)?

como posso evitar alterações no sistema sem objeto de política de grupo (GPO)?

Estou começando a executar um servidor de terminal em um site virtual hospedado privado. O operador host não permite muitos sistemas de segurança, incluindo o acesso ao editor de política de grupo (GPO). O problema que estou tendo com isso é que meu plano era bloquear o sistema para um grupo de usuários, para impedir qualquer acesso ao sistema além da execução automática de um único aplicativo. Isso não precisa ser 1000% seguro contra hackers black-hat, apenas algo que é mais problemático do que valeria para alguém navegar pelo sistema ou começar a usar o servidor de terminal como desktop na nuvem. Eu estava usando: http://www.windowsecurity.com/articles/Windows-Terminal-Services-Run-Single-Application.html como guia, no entanto, isso utiliza GPO ao qual, como administrador local, não tenho acesso ... :( Alguém tem alguma sugestão sobre como posso fazer isso? Felicidades, Andrew

informação relacionada