Добавляешь повый профиль фильтра в HTTP прокси/Фильтр профилей. Он получится пустым, как моя голова с бодуна и чистым, как моя совесть. Поэтому чего-то и там наограничивать можно бы. Можно и объектов налепить, куда юзверей по группам доступа в инет собрать.
А вот теперь начинается ужас для всех живущих в сети мимо домена:
HTTP прокси/Общие - снимаешь галочку с Прозрачный прокси и выбираешь политику Авторизировать и фильтровать.
В HTTP прокси/Груповая политика загоняешь группы юзверей с эксклюзивными правами и назначаешь им вновь созданные фильтры. Вот и всё.
Может, чего и упустил, так уж не обезрассудь.
Есть и чуть другие варианты, но похожие