Ich denke, Ihre schnellste Option wird darin bestehen, ein Gruppenrichtlinienobjekt für diesen Benutzer auszuführen, das Blockeinträge in der Firewall für alle Dienste / Hosts hinzufügt, auf die sie nicht zugreifen sollen.
Es wird wahrscheinlich für Sie einfacher werden, wenn Sie später etwas Zeit haben, um eine privilegierte Benutzergruppe einzurichten, die Sie standardmäßig zu Berechtigungen für Shares / etc hinzufügen. und eine niedrigere Gruppe, die für die meisten AD-Dienste unter die implizite Ablehnung fällt.