Estas en el típico problema de cualquier administrador de una red. Dejo a los usuarios libertad (con lo cual te buscas innumerables problemas de mantenimiento) o restrinjo lo que pueden hacer los usuarios (con lo cual podrás tener quejas, pero el mantenimiento es mucho más fácil).
Te puedo aconsejar varias cosas. La primera es algo obvio, pero funciona. Por que no quitas los lectores de cd y disketteras. Ya se que a los usuarios no les va ha hacer mucha gracia, pero es la única manera de asegurarte de que no se instalan cosas indebidas. Si en algún momento alguien tiene que instalar algo lo podrías instalar tú a través de la red (de esta forma controlas lo que tienes instalado en tu red). Esta es la mejor solución puesto que te ahorras problemas con virus y con licencias. Ya que si un usuario puede instalar lo que quiera puede instalar en tu red programas craqueados, lo cual no es 'legal'.
En los windows 9x hay un programa llamado poledit para controlar lo que los usuario pueden o no pueden hacer en el pc. En esta página tienes un manual que parece que esta bien.
http://jkld.virtualave.net/Otra cosa que deberías hacer es tener una imagen hecha por ejemplo con GHOST de un cliente tipo (con lo básico instalado) para que si un pc se estropea puedas reinstalarlo en poco tiempo.