Qual è il processo (se esiste) per disabilitare la capacità di altri utenti di creare account locali su un dispositivo macOS (inclusi gli amministratori locali)? Un'alternativa sarebbe anche quella di disabilitare la capacità degli amministratori locali di creare completamente account locali, il che va anche bene, dato che usiamo Active Directory per l'autenticazione. So che in Windows posso usare i criteri del gruppo locale e AD per gestirlo sui sistemi Windows ma non ho familiarità con un'applicazione di criteri di gruppo locale in macOS.
Gestiamo centralmente la crittografia completa del disco sui nostri terreni mobili e gli utenti che creano i propri accessi sui dispositivi organizzativi sono qualcosa che vorremmo evitare.
Molte grazie in anticipo.