локальные группы ищите в АД в built-in group, там либо опытные либо операторы сервера либо администратором.
делать контроллер и терминальник на одном не рекомендуют, но если очень хочется, то очень внимательно.
после поднятия сервера до контроллера, локальный админ становится домен\администратор
В Power user достаточно. И не такая уж великая проблема с добавлением на конкретные ПК через ГПО. Не обязательно будет перезаписано, можно сделать, чтобы было добавлено.
Переустановить VBox без этих компонент, либо Панель управления\Все элементы панели управления\Программы и компоненты и для VBox нажать Изменить, должен предложить что нужно убрать/выбрать.
Что имеете ввиду под специализированными решения? Тут тоже можно далеко и в разные стороны уйти. Мониторинг на основе cacti, nagos, внедренный Operations от HP, Microsoft, Proventia смотрит за сетью и др. В предложенном Вами варианте инфраструктура, сервисы под присмотром? Интересуюсь на основе личного опыта, проводилась заказная проверка безопасности и мы видели некоторое «копошение», значит в реальности могли как-то среагировать.