Você está falando de atribuir o SeDebugPrivilege direito às contas de usuário? Política de Grupo?
Em caso afirmativo, você está falando sobre o uso da funcionalidade "Atribuição de direitos de usuário" da Diretiva de Grupo (consulte este artigo para um exemplo de tal cenário).
Caso contrário, não tenho certeza do que você está procurando.