Я использую Windows 10 / DC Server 2012 R2, и у меня есть опытные пользователи, которым необходимо выполнить команду manage-bde
которой требуются полномочия локального администратора.
Могу ли я позволить им выполнить эту команду без предоставления учетных данных для учетной записи администратора?
Редактировать: моя цель - разрешить некоторым пользователям шифровать USB-флешки с помощью manage-bde для некоторых случаев использования. Следуя советам Нарзада, достаточно, чтобы команда wmi "method execute" работала.
Можно ли сдвинуть изменение с помощью объекта групповой политики, поскольку изменение его вручную на каждом компьютере не вариант?