Eu acho que você pode tentar usar as Políticas de Restrição de Software (SRP) e negar acesso a "Arquivos de Programas \ Internet Explorer \ iexplore.exe" para restringir o IE. Além disso, se você tiver o Win2008 R2 como controlador de domínio e todos os seus clientes tiverem o Win7, poderá usar o novo recurso que é semelhante ao SRP, mas muito melhor e é chamado AppLocker , que também pode ser encontrado na lista da outra Diretiva de Grupo. Configurações:
Em um cliente Windows 7, vá para:
Editor de Diretiva de Grupo ("Iniciar", no campo de pesquisa, digite "gpedit.msc") -> Configuração do Computador -> Configurações do Windows -> Configurações de Segurança -> AppLocker.
Lembre-se de que, se você usar o SRP primeiro e depois aplicar algumas políticas ao AppLocker, as configurações do AppLocker terão precedência e substituirão as configurações definidas pelo SRP e todas as configurações do SRP serão instantaneamente desabilitadas.
Você pode encontrar mais informações sobre o novo recurso AppLocker nesses dois links:
http://technet.microsoft.com/en-us/windows/dd320283
http://technet.microsoft.com/en-us/windows/dd320283