Nö. Es ist einfach, die eingebaute cmd.exe für Benutzer unbrauchbar zu machen, weil die auf diesen Policy-Wert trainiert ist. Gibt genügend alternative Shells, denen das egal ist. Und Dir geht es am Ende auch nicht um das Ausführen einer Befehlszeile, sondern um die Sicherheit des Systems. Und die kannst Du niemals (!) mit Benutzereinstellungen herstellen. Das geht nur auf Computerebene.
Das Verbieten irgendwelcher Gimmicks im Benutzerkontext erhöht die Sicherheit nicht. Es fördert nur die Kreativität der Anwender - oder ihren Unmut ob der Unbrauchbarkeit des Systems.