#146 hombre si lo intentas desde el mismo sistema windows cualquier antivirus medio decente lo va a detectar y como te pillen intentando eso te vas a la calle rápido.
En nuestro caso tenemos deshabilitado el boot desde cualquier dispositivo, bios con password y tengo configurado que el admin local cambie cada día automáticamente en todos los equipos con LAPS.
Nosotros a los usuarios les dejamos hacer casi de todo, es su problema y el de sus jefes si no hacen lo que toca, los sysadmin no estamos para eso, a nivel de firewall perimetral y interno si que bloqueamos todo lo "chungo", tenemos ips,... Si me salta la alerta del ips,antivirus o algo así entonces es cuando ya entro en acción, pero sino... Como si se quieren pasar todo el día en facebook...