файлы *.CPL запускаются в случае выполение каких-либо действий в панели управления. Например, main.cpl вызывает окно настройки мышки, а desk.cpl настройки экрана и т.д.
Разрешив доступ к нужной цпл-ке, разрешаем доступ всей греппу или пользователю. Кстати запрет действует более мощнее чем разрешение ( по-краней мере мелкософт так заявляет :) ).
Если речь идет не о компе в домене, то профиль создается при первом входе в винду. Т.е. создав юзера "Lamer" и войти под ним хоть раз, вы автоматом создадите user.dat в каталоге соответствуещем данному пользователю. Можно выполнить настройку мышки, клавиатуры и т.д. Затем зайти под админом и раскопировавть всем user.dat пользователя "Lamer".
Также политику пользователя можно отредактировать утилитой PolEdit.