Não, não, não, não, não!
Nenhum computador com um usuário com direitos de administrador deve entrar na sua rede. Certamente, nenhum computador da empresa deve ter direitos de administrador de usuário:
Eu não odeio os usuários, mas um departamento de TI não pode fazer o trabalho de forma eficaz se eles constantemente têm que corrigir problemas de computador auto-infligidos.
Por que diabos os usuários (desenvolvedores, se você os tem, exceto) precisam de acesso de administrador.
Para instalar aplicativos?
Nós gastamos muito tempo e esforço testando aplicativos para compatibilidade, então padronizamos em uma versão específica. Mantemos as informações de licenciamento e concordamos em oferecer suporte ao que instalarmos.
Para executar aplicativos que exigem acesso de administrador?
Ei, não estamos mais executando o Windows 98. Não consigo me lembrar de um aplicativo comercial padrão que exija direitos de administrador. Se alguém fizer isso, não permitiríamos, em primeiro lugar.
Atualizações?
É para isso que serve o WSUS / ASUS. A maioria dos usuários não precisa dos drivers mais recentes da placa gráfica - eles não são gamers!
E se [inserir o motivo aqui] tiver que ser executado como administrador?
Então eles são totalmente segregados do resto da rede, possivelmente se houver o suficiente deles, em seu próprio domínio. O mais importante é que gerimos as suas expectativas - você resolve o problema - os tempos normais de resolução de SLA não se aplicam.
Existem vários casos de limites, mas nosso objetivo é executar nosso departamento para que nenhum usuário precise precisar de acesso administrativo ou até mesmo solicitá-lo. Se os seus usuários tiverem direitos de administrador, você não controlará sua 'rede' e não uma situação em que eu gostaria de estar.