Não não não não não!
Nenhum computador com um usuário com direitos de administrador deve entrar na sua rede. Certamente, nenhum computador de propriedade da empresa deve ter direitos de administrador de usuário:
Eu não odeio usuários, mas um departamento de TI simplesmente não pode fazer seu trabalho com eficiência se eles precisam constantemente corrigir problemas auto-infligidos no computador.
Por que diabos os usuários (desenvolvedores, se você os tiver, exceto) precisam de acesso de administrador.
Para instalar aplicativos?
Nós gastamos muito tempo e esforço testando aplicativos para compatibilidade e padronizamos em uma versão específica. Mantemos as informações de licenciamento e concordamos em apoiar o que instalamos.
Para executar aplicativos que exigem acesso de administrador?
Ei, não estamos mais executando o Windows 98. Não me lembro de um aplicativo comercial padrão que exija direitos de administrador. Se alguém o fizesse, não permitiríamos em primeiro lugar.
Atualizações?
É para isso que serve o WSUS / ASUS. A maioria dos usuários não precisa dos drivers mais recentes para placas gráficas - eles não são jogadores!
E se [inserir o motivo aqui] tivesse que ser executado como administrador?
Em seguida, eles são totalmente segregados do restante da rede, possivelmente se houver um número suficiente deles, em seu próprio domínio. O mais importante é que gerenciamos as expectativas deles - você quebra e corrige - os tempos normais de resolução do SLA não se aplicam.
Existem muitos casos extremos, mas nosso objetivo é administrar nosso departamento para que nenhum usuário precise acessar o administrador ou solicitá-lo. Se seus usuários têm direitos de administrador, você não controla sua 'rede', uma situação em que eu gostaria de estar.