Saya ingin mengirim laptop keluar, tetapi saya tidak ingin mereka mengetahui kata sandi admin. Jadi, saya akan membuat akun lokal dengan admin privelage, tetapi saya akan mengizinkan mereka untuk menggunakannya hanya dengan izin dari departemen saya. Namun, saya tidak ingin itu digunakan untuk tujuan log in, tapi saya masih ingin itu digunakan untuk elevasi UAC ketika izin dari saya diberikan. Akun pengguna standar mereka adalah bagian dari domain.
Saya pergi ke Computer Configuration\Windows Settings\Security Settings\Local Policies\User Rights Assignment
dalam gpedit untuk menolak masuk lokal, tetapi juga menyangkal ketinggian UAC. Apakah ini mungkin?