A configuração para isso na Diretiva de Grupo está em:
Computer Configuration -> Administrative Templates -> Windows Components ->
Terminal Services -> Allows users to connect remotely using Terminal Services
Defina para permitir a permissão de conexões de serviços de terminal (RDP), desative para não permitir.
Isso pressupõe que você esteja usando uma conta no RDP para essas máquinas que têm acesso RDP permitido, como um membro do grupo de administradores.