Když se používá normální NT sdílení, tak je možné přes politiky nastavit jednotlivým uživatelům práva na to, jestli se smějí přihlásit místně. Takže můžou mít přístup na sdílení ale místně se nepřihlásí. Toto je ve Windows NT už patnáct let.
Ve vistě to pravděpodobně pomocí standardních nástrojů p§ujde nastavit jen pokud je stroj v doméně.
Ujeté přihlašování bohužel vypnout nejde. (Zjišťoval jsem to dost dlouho)
edit: kdo se může přihlásit místně by mělo jít nastavit v secpol.msc i bez domény.