ワークグループでログオン出来てしまうのが問題では?ローカルのアカウントは管理者以外は無効にしてしまうとか。

ポリシーでできたか分かんないけど。