лучше подскажите: как ограничивать доступ к сайтам, в домене, средствами самой AD
Наивные рассуждения . Сама AD - это, по сути, ничего из себя не представляет.
Работают программы, которые написаны с прицелом на AD. Короче, доставай копилку и ставь ms forefront или на что там денег хватит.