Você pode criar uma regra de hash em Políticas de Restrição de Software na Diretiva de Grupo para restringir o programa, independentemente de seu nome. Minha recomendação seria criar um novo GPO para isso, em vez de modificar um GPO existente (como a Política de Domínio Padrão) e testar o impacto em um determinado computador e / ou usuário antes de implementá-lo em toda a empresa.
link
EDITAR
Em resposta à resposta de Jim B: é muito mais fácil administrá-lo em longo prazo para usar sua abordagem de aplicativos whitelisting que podem ser executados, em vez de aplicativos de lista negra que não podem ser executados. Adotar uma abordagem de lista negra significa que você sempre avaliará se há ou não novas versões dos aplicativos na lista negra, esteja ou não ciente dos aplicativos que os usuários estão tentando instalar, etc., etc.