Você pode tentar remover o privilégio SE_SECURITY_NAME ( algumas informações sobre como ), que é o privilégio que permite ler e limpar o log de eventos de segurança.
Mas, na realidade, você não pode restringir um usuário administrador de qualquer coisa, pois eles podem se dar permissões necessárias para acessá-lo.