Neste caso você pode utilizar o NAP do Windows Server 2008 utilizando o IPSec, assim apenas máquinas que possuirem os certificados validos poderão se comunicar com sua rede, e as outras você pode tratar da maneira que desejar, segmentado
o acesso a rede de quarentena por exemplo.