Você está fazendo isso muito complicado em nome de tentar ser "simples". O que você vai acabar é algo que funciona mal.
Basta que os usuários efetuem login no "computador público" com seu nome de usuário / senha de domínio e concluam isso. Se você estiver preocupado com a possibilidade de os perfis de roaming chegarem ao "computador público", use a política de grupo para permitir somente perfis locais. Se você está preocupado com a consistência da experiência do usuário no PC, use o processamento de políticas de grupo de loopback para impor algumas configurações consistentes de aparência e comportamento.