Você precisa fazer algumas coisas aqui:
Primeiro, uma vez que você aplicou a segurança alterada no GP, não há como voltar atrás. A remoção da política não removerá as alterações. Há uma tonelada de diferentes conjuntos de permissão em toda a unidade do sistema, para que você possa praticamente desistir de colocá-los novamente em estoque. Sua melhor aposta é recriar seus clientes.
Em segundo lugar, você precisa validar seus aplicativos em execução como usuários padrão antes de implantar alterações como essa. Eu trabalhei com o mesmo problema exato no meu último trabalho: todos os usuários tinham direitos administrativos locais e consegui reduzir a todos os direitos de usuário padrão. É uma dor na a **, sim. Você tem que tentar cada aplicação e ver quais quebram, e sim, haverá muitas que são mal escritas e requerem acesso administrativo para funcionar corretamente. Para isso, você pode usar um programa como o Process Monitor, um utilitário gratuito da Microsoft, para ver quais arquivos eles estão tentando acessar e bloqueados. Depois de saber isso, você pode usar a Diretiva de Grupo para conceder seletivamente acesso a esses arquivos. Eu criaria grupos de domínio para cada aplicativo, concederia permissões do sistema de arquivos a esses grupos e, em seguida, adicionaria seus usuários a esses grupos para manter as coisas fáceis de gerenciar.