2 つのサイトにまたがるドメイン環境があります。マシンの管理者権限を持つユーザーはほとんどいません。これは、ユーザーが必要なものを必要なときにインストールし、その結果を無視するという明白な理由によるものです。
2 つの管理者アカウント (2 人のシニア パートナー) は、オフィス スタッフが特定のソフトウェアの更新を必要とするたびに (1 つのソフトウェアはほぼ毎月更新されます)、別のサイトにアクセスしてパスワードを入力し続ける必要がないようにしたいと考えています。もう 1 つの追加リクエストは、他のソフトウェア用の外部サポート会社用のアカウントを持つことです。
彼らは、オフィスのワークステーションの Administrators グループに (グループ ポリシー経由で) 追加できるアカウントをいくつか作成し、誰かがそれを使用する必要がある場合にパスワードを変更し、ユーザーに必要なものをインストールさせ、再度パスワードを変更するというアイデアを思いつきました。
あるいは、これが私の質問なのですが、2 つのアカウントを作成し、使用する必要があるときにアカウントを有効化/無効化するだけで、ユーザーが管理者昇格に常に同じユーザー名/パスワードを使用できるようになりますか? 無効なアカウントでも、UAC 昇格は成功しますか?