Contas com privilégios administrativos e os programas executados nessas contas têm ou podem ter acesso a todos os arquivos no sistema. Se o usuário dessa conta acidentalmente causar a execução de um malware, o malware poderá causar mais danos em uma conta administrativa do que em uma conta padrão. Os usuários em contas padrão também podem ser impedidos de fazer alterações prejudiciais, perigosas ou fora do padrão. A maioria dos malwares hoje em dia tenta mover dados pela Internet, o que pode afetar o desempenho da rede, se não for um golpe de antivírus.
No entanto, do ponto de vista da segurança, você já deu tudo de si permitindo acesso físico (a menos que tenha algum hardware especializado), o que deve ser feito para que os desenvolvedores façam seu trabalho. O usuário pode inicializar a partir de um CD ou dispositivo USB ao vivo e acessar quaisquer arquivos no disco rígido e, em seguida, realizar qualquer operação na rede desejada.
A segurança "Rede" deve ser cuidada por dispositivos de segurança de rede, pelo menos, uma etapa "dentro" da borda, ou seja, switches, firewalls ASA, etc. Os dispositivos finais podem ajudar na segurança da rede, mas não devem ser totalmente responsáveis por isso .
Se você quiser que os desenvolvedores possam instalar o software, eles precisarão de direitos de administrador. Uma coisa possível que pode ser feita é isolar os desenvolvedores em sua própria rede lógica (ou até mesmo física), onde, se surgir algum problema, isso não afetará o resto da empresa. Se os desenvolvedores forem valiosos o suficiente para a empresa, pode até ser benéfico fornecer a eles sua própria conexão com a Internet.