Olá Rafael,
Uma ferramenta muito boa para fazer esse tipo auditoria é LANGuard, da GFI. Usando ele você vai conseguir identificar não só quais os compartilhamentos existentes nas suas estações, e as configurações do mesmo, como até mesmo quais estações estão com vulnerabilidades devido à falta de atualizações de segurança.
Considerando a quantidade de problemas de gerenciamento que você deve ter numa rede com 500 computadores e sem domínio, você poderia falar com algum parceiro Microsoft especializado em infraestrutura, e pedir um orçamento de projeto de implementação de Active Directory.
Através de group polices você consegue muito facilmente gerenciar esse tipo de coisa. Você poderia, por exemplo, desativar as contas de administrador local dos computadores, permitindo apenas o login usando contas de domínio. Também tem o recurso de grupos de usuários restritos, em que você pode remover automaticamente usuários do grupo de administradores locais através de uma GPO fazendo isso.
Um abraço!
Thiago Hickmann - Analista de Infraestrutura de TI