Instale o IIS Management Console em sua máquina local e faça com que eles se conectem ao servidor a partir de sua máquina local. Em seguida, você pode conceder a eles as permissões necessárias na máquina local, desabilitar sua capacidade de fazer logon em uma sessão interativa e, em seguida, eles não conseguirão causar muitos danos.
É assim que os servidores IIS devem ser administrados de qualquer maneira, geralmente é uma má idéia ter administradores (e muito menos devs) acessando o servidor apenas para alterar uma pequena configuração do IIS.
A versão do Windows 7 das ferramentas Admin (que administrará o IIS 2k3 muito bem usando o console de gerenciamento do IIS 6) pode ser encontrado aqui .