Opção 4 - mas faça isso por meio de um GPO no nível do domínio.
Crie um novo objeto de diretiva de grupo (ou edite um existente se preferir) e adicione o usuário a esses dois privilégios em Computer Configuration --> Windows Settings --> Security Settings --> Local Policies --> User Rights Assignment
. Aplique o GPO a uma unidade organizacional apropriada e reinicialize as máquinas afetadas para permitir que as alterações entrem em vigor.