Как запретить перехватывать RDP?

Народ, как можно запретить подключаться к активным RDP-сеансам (клиенты Windows) с другого ПК? Как ограничивать вход - ясно, скриптом на логон. Подключение к активному rpd-сеансу не является логоном и данный скрипт не вызывает.
Создать неизменяемый ярлык rdp не советовать - они его дома сделают и пришлют себе по мылу.
"Переподключение" из GPO работает только для отключенных сеансов и только для ситриксов.
У кого есть опыт?
UPD: поясню: Вася сидит на терминальном серваке на ПК 1, Петя - на ПК 2. Как сделать, чтобы Петя, зная доменный пароль Васи, не вошел на сервак с ПК 2 в васин сеанс?
|
</> |