@Fernando Roberto de Aguiar
Não precisa agradecer, esse fórum muito me ajudou, e agora só estou repassando conhecimentos adquiridos aqui mesmo , mas sim, no AD você cria um usuário chamado "Filho de Alá", o Filho de Alá tem permissão de "Salvar o mundo" e/ou "explodir o mundo", então em qualquer mundo que ele entrar ele, puxará essas configurações que você configurou a ele.
Só que... Programas deverão ser instalados separadamente e manualmente em cada estação, o que você poderia fazer Fernando, e sim, existe uma maneira legal de você puxar configurações via GPO - Grupo de Políticas (também disponível no windows server)
Com as GPO's você poderá:
Instalar programas .MSI (como java, chrome, winrar, entre outros), e assim que você colocar no domínio, e der um gpupdate /force (via cmd como administrador da máquina), ele vai instalar esses programas no computador, mas isso não é usuário, e sim via domínio... Todas as estações (computadores) do domínio, terão essa instalação no domínio.
Ativar e desativar Firewall de TODAS as máquinas de uma vez só.
Trocar plano de fundo da área de trabalho.
Restringir acesso a alguns programas e etc...
Aqui no meu serviço, é via WDS, eu formato as máquinas via REDE. Então a máquina instala o windows (que na verdade é uma imagem pré definida de outra instalação), e ele já instala todos os programas que quero. Quando coloco no domínio, ele atualiza as configurações pra terminar de instalar o Chrome, Java e WinRAR.