O que você pode fazer é:
- Crie uma tarefa agendada e configure-a para ser executada com privilégios elevados como uma conta de administrador
- programe para nunca executar e, em seguida, coloque um atalho para executar a tarefa a partir do dekstop de usuários padrão.
Dessa forma, o usuário pode executar o programa específico com um token de administrador, mas nenhum outro (se os usuários tentarem modificar a tarefa agendada, eles não poderão aplicar as alterações sem as credenciais de administrador).
Existe um guia explicativo passo a passo nos fóruns do win7: link