Un truc assez simple, qu'on met en place chez certains clients...à condition d'avoir un domaine AD bien sûr.
Tu fais une stratégie (c'est peut-être déjà le cas), remontant le paramétrage du proxy dans IE pour les utilisateurs que tu veux autoriser à surfer.
Tu fais une autre stratégie, appliqué aux utilisateurs n'ayant pas le droit au net, en remontant un proxy complètement bidon (genre : fauproxy:80). Comme ça, quand ils vont vouloir naviguer, IE va chercher à contacter "fauxproxy" et paf...mur. Tu ajoutes à ca une petite stratégie pour empêcher à l'onglet Connexions de IE pour ne pas qu'ils bidouillent à la mimine, et ca roule...