1.- Para limitar el ancho de banda, no hace falta un proxy, con un router sin mas te bastará, o incluso un switch. ¿A qué nivel lo quieres limitar? ¿A nivel 1? ¿A nivel 2? ¿A nivel 3? ¿A nivel 4 o lo que es lo mismo, por aplicaciones?
2.- Si modificas el registro de cada usuario, realmente no has hecho nada: EL usuario que es dueño y señor de su PC puede volverlo a modificar y vuelves a tener el problema, o puede formatear el PC, o enchufar otro diferente. Esto es un error de novato, novato novatísimo en grado sumo: no se puede confiar en los usuarios, siempre intentan saltarse las limitaciones.
La solución es empezar por un router con mas funciones:
Puedes poner un PC viejo, viejísimo, con un linux, y te saldrá gratis. (Mas info en tldp.org/HOWTO/Adv-Routing-HOWTO/index.html )
Si te gusta windows, las nuevas versiones de FireWall1 de Checkpoint hacen traffic shaping, o la 4.1 con el software de stonesoft, pero esto ya no es gragtis y el pc que necesitas empieza a necesitar mas prestaciones.
O optar por invertir en un router con capacidad de limitación de ancho de banda (algun cisco, enterasys, 3com o similares), o algun aparatejo específico estilo paketeer.
Con esto lo tienes todo casi solucionado, a excepción de las conexiones peer to peer o lo que es lo mismo, de las conexiones entre los usuarios de la LAN (Es una wireless lan, peor para el caso la consideramos LAN) que necesitar de algo a nivel 1 que implicaría el cambio del punto de acceso por alguno que te permita eliminarlas.
De todas formas eres tu el que debes decidir que hacer. Desde aquí tan solo se te puede intentar abrir lo ojos.