А кстати да! Начал немного не через то место=)
AD можно оставить, пусть база пользователей будет, а рабочее место надо сделать на сервере терминалов, буду копать настройки терминального сервера.
От него будет требоваться, чтобы у каждого пользователя на столе было нужное количество ярлыков, и чтобы юзер мог запустить только нужные программы!