結論として、Windows ServerでWindows10のキオスクモードのようなものを実行したいというニーズであった。
サーバOSではキオスクモードが用意されていないので、以下で代替とした。
抜けはあると思うが、おおよそ条件通りのものが構築できたと思う。
【満足な点】
・デスクトップで右クリックできない
・スタートメニュー、タスクバーの右クリックできない
・コンパネを開けない
・管理ツール一式を開けない
・ファイル検索が出来ない(エクスプローラの検索機能は除く)
・重要アプリ(cmd、powershellなど)が起動できない
【残念な点】
Windows + X ホットキーをオフにできないため、エクスプローラが実行できてしまう。
【手順】
1. Windows Server2019→2016に変更(2019ではWindowsセキュリティーと検索がスタートメニューから消せなそうだったので諦め)
2. 自作アプリのインストール
3. 非管理者アカウントのスタートメニューに表示されるものを可能な限りコンパネ、エクスプローラから削除
4. 非管理者アカウント用のグループポリシーを作成する
5. 非管理者アカウントのグループポリシーを編集する ※
6. Cortanaを使用できないようにする(https://aprico-media.com/posts/3475 のUninstall_Cortanaを実行)
※グループポリシーで編集する箇所
・ゴミ箱アイコン削除
・コントロールパネルとPC設定へのアクセスを禁止する
・タスクバーのショートカットメニューへのアクセスを削除する
・コマンドプロンプトにアクセスできないようにする
・レジストリ編集ツールへアクセスできないようにする
・ステートメニューからファイル名を指定して実行を削除する
・Windows+Xホットキーをオフにする→設定しても効かない
・ユーザーが作成者モードに入るのを制限する
・タスクマネージャを削除する
・エクスプローラの規定のショートカットメニューを削除する
・ソフトウェアの制限のポリシーで追加規則で以下を設定する
・mmc.exe
・iexplore.exe
・powershell.exe
アドバイスいただいた、hentaimanさん、yoorwmさん、dodox86さん、otnさん、Takedaさん
とりあえずこれでfixとすることにしまいた。ありがとうございました。