Bom eu acho muito complicado já que a MS esta tentando colocar muita segurança em seu AD desde as antigas versões do sistemas OS, isso na verdade é um desafio aos Haker do bem, ou vc poderia usar TS do proprio WServer pra não ter q ir até o cliente ai vc desbloqueia e pronto. mais boa sorte