Active directory y limites de tiempo

Muy buenas ^^

A ver si alguien me puede ayudar ya que he buscado información y no encuentro nada...

Estoy mirando de configurar para mi red privada una limitación de tiempo de sesión activa (2 horas de uso) dentro de un dominio con active directory bajo windows 2003 server... hasta ahí sin problema, se limita la sesion activa a 2 horas y ya está... Pero hay alguna manera para impedir que ese usuario vuelva a iniciar sesión despues de que se le cierre? Claro, esque es bonito que te cierren la sesion, vuelves a meter el password y pam, vuelves a tener 2 horas más... me gustaria que tuviese una especie de "caducidad" y que hasta el dia siguiente no se pudiese hacer nada a no ser que el administrador (yo) se lo permita... Sé que puedo decirle que no inicie sesión de tal a tal hora... pero yo no puedo calcular que se haya conectado a las 12 a.m o a las 17 p.m y seria una "jodienda" limitar al usuario a unas determinadas horas del dia..

A ver si alguien sabe como poder hacerlo.. me gustaria que fuese algún script o programa del S.O y no aplicaciones externas.. pero bueno, no estoy para exigir jajaja cualquier ayuda o consejo viene bien ^^

Un saludo y gracias por adelantado
Gracias por responder, pero es lo que comenté.. eso ya lo habia mirado, pero no puedo pedirle al usuario que solamente pueda iniciar sesión de 9:00 a.m a 11:00 a.m (por poner un ejemplo) ya que puede ser que ese dia no pueda venir a esa hora, tenga lio con otras cosas etc... Me gustaria que con el límite de sesión activa que tengo programado.. en cuanto se le acaben las 2 horas de sesión activa.. bloquee el usuario hasta el dia siguiente.

Gracias de todas maneras y saludos ! ^^
2 respuestas