- Você precisaria remover os 'usuários do domínio' do grupo 'usuários' local. - é aí que eles estão recebendo suas permissões para fazer login na máquina.
- Em seguida, crie um novo grupo no AD que tenha as pessoas que você deseja acessar na máquina.
- Adicione esse novo grupo ao grupo "usuários" local da máquina que você deseja limitar.
Depois, basta adicionar um usuário ao novo grupo para conceder a ele permissão para fazer login na caixa.