Existe uma solução fácil para isso.
Crie seus usuários no seu AD, crie grupos e adicione GPO a esses grupos. GPO significa Objeto de Diretiva de Grupo , no qual você pode definir muitas coisas.
Uma dessas coisas é não poder abrir o painel de configuração. Você pode iniciar o Console de Gerenciamento de Diretiva de Grupo com gpmc.msc ou indo para Todos os Programas > Ferramentas Administrativas > Gerenciamento de Diretiva de Grupo.
EDIT: Isso pode ser útil para você link