Diego,
O GPO é uma ferramenta muito poderosa do WinServer,
mas da mesma forma que constroi, ela destroi.
Antes de usar GPO, recomendo estudar
muito.
Outra sugestão de quem já está a 10 anos no serviço
público, antes de mudar o que você já tem, crie outro e vá mudando aos
poucos.
Procure saber quais as aplicações que vocês tem
rodando, crie um servidor de aplicação fora do servidor de AD, crie um servidor
de arquivos fora do servidor de AD, crie um segundo servidor de AD, sendo member
server do primeiro e mais para frente você cria outro domínio com regras dentro
do GPO.
Veja como está a qustão dos backup's, switchs,
energia elétrica e cabeamento (tando dos servidores quanto das
estações).
Procure obter uma solução de antivirus da sua
preferência (se quiser eu recomendo uma, mas não vendo).
Continue com o MSN bloqueado, é uma benção, veja se
você consegue conectar com o Skype.
Outra coisa, você pode também começar a pensar na
possibilidade de criar um servidor de WSUS (Windows Server Update Service)
(Servidor de autualizações do Windows).
Se você chegar e tirar tudo que você tem e começar
a liberar MSN e bloquear outras coisas, os seus usuários vão se levantar contra
você e aí acabam te tirando.
Pense muito sobre backup, cabeamento, energia
elétrica, WSUS e antivirus (nesta ordem).
Implemente continuidade e depois mudanças de
restrição e coisas do tipo.
A prefeitura é cliente da empresa Minascom que
nos vendeu a solução de backup (TSM) e storage de disco.
Meu skype é glenioch32.