перейдите по этой ссылке к разделу lgpo
http://blogs.technet.com/b/fdcc/archive/2010/01/15/updated-lgpo-utility-sources.aspx
Попытайтесь использовать политику Локальной защиты, доступную в Панели управления> Средства администрирования> политика Локальной защиты. Это позволяет Вам управлять локальным пользователем и компьютерной политикой и изменять все настройки, которых Вы требуете. Если каждый компьютер имеет те же требования затем, можно использовать утилиту File> Export на первом компьютере, Вы настраиваете, копируете получающуюся политику в отношении пера USB и затем файла> импорт на другом компьютере. Реалистично, тем не менее, Вам нужен домен, это - очень неэффективный способ управлять Вашими компьютерами, и каталог Active является самым легким способом сделать это. Возможно, смотрите на 6-месячный суд над Microsoft Small Business Server 2011 (http://www.microsoft.com/sbs/en/us/try-it.aspx и http://support.microsoft.com/kb/948472 для расширения пробной версии)? Это позволит Вам тестировать программное обеспечение и давать Вам время, чтобы убедить Ваше управление, что им нужно оно.
Относительно ограничения доступа пользователей к отдельным программам, который довольно хитер честно говоря, необходимо будет использовать политики Ограничения программного обеспечения, которые являются болью для установки и должны будут быть сделаны на пользователя, поскольку Вы не можете создать группы, которые охватывают через Ваши компьютеры без Active Directory. Вот КБ MS, чтобы сделать так: http://technet.microsoft.com/en-us/library/bb457006.aspx.