Com relação a sua segunda dúvida.. você deve criar um conjunto de Group Policies para bloquear a possibilidade de os usuários acessarem recursos na rede.. Exemplo, bloquear o Prompt de Comando, bloquear o Executar, gerenciador de tarefas, Criar politicas
de segurança em servidores negando chegar nos mesmos pela rede ou trabalhar com permissões de acesso em compartilhamentos e diretórios, pode também impedir de os usuários visualizarem as pastas que não possuem permissões, bloquear mapeamento de rede (já informado).
Se o usuário esta acessando \\ip\compartilhamento é porque o mesmo possui acesso no share.
Se quiser derrubar uma árvore na metade do tempo, passe o dobro do tempo amolando o machado.