Для отключения доступа к интернету через групповые политики в сети домена вы можете использовать следующие шаги:
1. Откройте "Group Policy Management Console" на контроллере домена.
2. Создайте новую ветку групповой политики.
3. Найдите и откройте пункт "User Configuration" -> "Policies" -> "Windows Settings" -> "Internet Explorer Maintenance" -> "Connection" -> "Proxy Settings".
4. Включите опцию "Enable proxy settings".
5. Укажите адрес прокси-сервера и порт в соответствующем поле.
6. Нажмите "Apply" и "OK" для сохранения настроек.
7. Обновите групповые политики на клиентских компьютерах с помощью команды "gpupdate /force" или перезагрузите компьютеры.
После выполнения этих действий групповая политика будет применяться к выбранным пользователям, и доступ к интернету будет отключен.
Относительно вашего второго вопроса о настройке групповой политики для определенной группы пользователей, которая будет иметь доступ к дефолтной политике и политике работы на сервере без интернета, вы можете использовать функцию фильтрации по группам или организационным единицам (OU) в Active Directory.
1. Создайте новую группу пользователей или создайте новую OU для выбранных пользователей.
2. Примените групповую политику к этой группе или OU путем добавления соответствующих пользователей в группу или перемещения их в OU.
3. В настройках групповой политики можно использовать фильтрацию по группам или OU, чтобы применить нужные настройки только к выбранным пользователям.
Надеюсь, эти советы помогут вам настроить требуемую групповую политику в сети домена.