Die Problematik ist sehr einfach zu lösen: Gruppenrichtlinien.
Du erzeugst ein Gruppenrichtlinienobjekt und findest im GPO-Editor unter Computerkonfiguration --> Windows-Einstellungen --> Sicherheitseinstellungen --> Eingeschränkte Gruppen die Möglichkeit, eine Gruppe "Administratoren" hinzuzufügen und deren Mitglieder zu bestimmen. Damit hast Du die Mitgliedschaft dieser lokalen Gruppe definiert.
Alternativ besteht die Möglichkeit per
Quelltext
1:
| net localgroup Hauptbenutzer MEINEDOM\MeinBenutzer /add |
die Benutzer per Konsolenbefehl hinzuzufügen.
Dazu braucht man nicht unbedingt ein eigenes Programm
