Suponho que você esteja falando sobre contas em estações de trabalho clientes.
-
Sendo contas locais, elas não chegarão a nenhuma UO do AD. Você não pode mesclá-los, mas pode usar ferramentas como o Assistente de perfil de usuário do Forensit para transferir tudo de uma conta local para uma conta de domínio.
-
Não é possível padronizar os administradores existentes, mas você pode criar novas contas de administrador local para todos os clientes e desabilitar o administrador incorporado por meio do GPO: link
-
Quanto aos PCs recém-instalados, definimos a mesma senha de administrador interna (muito complexa) para todas as máquinas.
-
os administradores locais ainda são administradores. Você pode tentar habilitar Desativar o Windows Installer e Proibir instalações do usuário em GPO do Windows, mas ele funcionará somente em itens que usam o Windows Installer. / p>