mira, si queres bloquear internet explorer, el usuario podria navegar con cualquier otro navegador. lo que me fue mas efectivo fue modificarle la configuracion proxy local usando un loopback y el usuario perdio la navegacion web sin afectar al cliente de correo electronico.
mas cortita, le estableces un proxy a internet explorer (a mano o por gpo), apuntando al 127.0.0.1 y al puerto que quieras. Este cambio lo va a tomar todo navegador que uses en ese equipo.
Esto funciona para cualquier version de windows y no requiere firewall como TMG e incluso lo podes hacer en una maquina que no este pegada al dominio (ej.: servidor XP de camaras de seguridad donde el personal de monitoreo usa Face :S)
cualquier cosa nos diras
Saludos