Hola Alvaro,
Tienes variantes:
1) Facil y rápida:
Puede configurar un perfil mandatorio o de solo lectura, para que el perfil nunca se modifique y este siempre almacenado en el servidor. (NTUSER.MAN) De esta manera solo guardaran cosas en las unidades de red mapeadas en su inicio de sesion y que se encuentran en el file server de la empresa.
Te dejo un extracto de 3 paginas del documento original del enlace (b) para que leas:
Mandatory Profiles.docx (41 KB)
a) https://mega.co.nz/#!J8pHCTKB!XL3bNwwZmPlxOqShbPoLLDs_URVvd0wUJjMNSDtmQJ8
b) http://blogs.msdn.com/b/rds/archive/2009/06/02/user-profiles-on-windows-server-2008-r2-remote-desktop-services.aspx
2) Mas compleja:
Lo que puedes hacer es configurar por GPO una redireccion de carpetas de usuario a un file server y ahi en el file server le colocas a el share un file screening y una cuota reducida para que no quepa nada y tampoco pueda colocar casi ningun tipo de extensión de archivos.
P.D: Para más info, visita mi perfil en el foro (Sección: Sobre mi)
Exitos !! luego me cuentas !