Hola Apolo
Creo que no entiendo bien lo que necesitas.
Es decir tienes tu dominio con tus GPOs definidas, tendrás algunas GPOs para máquinas, y otras para usuarios.
Y quieres que no se apliquen a sesiones por terminal services??
Las GPOs se aplican o sobre usuarios o máquinas, para delimitar sobre que usuarios y máquinas, las GPOs se enlazan a distintas Unidades Organizativas, a través de las unidades organizativas es la forma de diferenciar donde hay laptops, servidores, negocios
distintos ... usuarios de ventas, los de recursos humanos.
Si tu tienes un portátil que mediante una GPO se configura que su pantalla de inicio de sistema sea una foto en concreto, da igual que te conectes por TS o de manera normal esa GPO se va a aplicar, porque la GPO está definida a nivel de máquina, otra cosa
distinta son las GPOs definidas a nivel de usuario, que dependiendo del usuario y cuantas GPO se apliquen sobre el, aplicara esa coniguración de usuario sobre cualquier máquina del dominio a la que se conecte.
Quizás todo esto que te he contado no te aplica, pero es que no termino de entender lo que necesitas ...ponme un ejemplo.
Daniel Graciá - Madrid / España
MCSA 2012, MCSA 2008, MCITP Enterprise Admin
MCTS SCOM 2007, Windows Vista Configuration
MCSA 2003 + Security, MCSE 2003 + Security
MCP ISA SERVER 2000,ITIL Foundation v3
El Blog de Dani Gracia
Dani Gracia en Twitter
Dani Gracia en LinkedIn