Você deve conseguir controlar isso por meio da ferramenta NTRights link
Você está procurando "negar login interativo" e / ou "fazer logon localmente", pois não está em um domínio. (Se você estivesse fazendo isso em um domínio, procuraria semelhante no GPO.)
Também deve ser possível na Política de Segurança Local (em 2008, "Gerenciamento da Configuração de Segurança" em Ferramentas Administrativas.)