Desabilite o redirecionamento de dispositivos de disco rígido no Host de Sessão da Área de Trabalho Remota, para que os usuários não possam transferir arquivos de e para seus próprios clientes e o Host de Sessão de Área de Trabalho Remota. Desabilite o redirecionamento da área de transferência também.
Se você ainda estiver tendo problemas com usuários fazendo coisas como usar a conexão de Internet do Host de Sessão RD para copiar o banco de dados para seu Dropbox pessoal ou algo hediondo como esse, então primeiro, dispare-os e depois segure deixe-os usar um servidor de área de trabalho remota para essa finalidade. Você pode expô-lo como um aplicativo remoto.
E, finalmente, há o AD Rights Management Services, que é o modo bestial:
Pensando bem, o AD RMS é legal, mas não se encaixa nesse caso.
Algum tipo de virtualização de aplicativos, como o App-V, também pode ajudar.