OxCom, совершенно согласен:
1. Запретить инет всем.
2. Поставить прокси и пускать только через него.
3. На проксе можно завести авторизацию и учет трафика.
4. Наказывать за нарушение трудового распорядка.
Минималистичный метод: поставить файрвол на выход из сети и допускать запросы только на минимум необходимых портов.
Есть еще не мало технически-административных методов по настройки рабочих машин и ограничению прав пользователей.
Выбранный же метод - баловство и лишь подстегнет выдумку нарушителей для обхода придуманной защиты.
Кстати, есть у MS такой продукт - SMS:
http://ru.wikipedia.org/wiki/System_Center_Configuration_ManagerПозволяет запрещать запуск программ (определяет по хешу исполняемого файла).