com uma política de grupo.
Vá para Configuração do computador - > Configurações do Windows - > Configurações de segurança - > Políticas locais - > Atribuição de direitos de usuário e coloque sua conta de usuário nas listas "Negar logon local" e "Negar logon através de serviços de área de trabalho remota".
Dessa forma, a conta de usuário não poderá fazer logon interativamente em todos os computadores nos quais o GPO é aplicado.
Você também pode colocar a conta de usuário na lista "Efetuar logon como um serviço", para ter um único GPO no qual gerencia suas contas de usuário do serviço concedendo a elas os direitos para fazer logon como serviços e ao mesmo tempo negando-lhes os direitos de realizar um login interativo real.