Мне интересно, как я могу создать пользовательские группы, которым разрешено авторизовать UAC для установок и изменений?
Windows Server 2008 Standard Edition 70+ клиентов
UAC различает только администраторов компьютера и обычных пользователей. Его нельзя делегировать, то есть вы не можете разрешить стандартному пользователю / неадминистратору утверждать запросы UAC.
(Вы можете добавить свои собственные группы безопасности в локальную группу администраторов на машине. Это позволит членам этих настраиваемых групп одновременно быть администраторами компьютера, а также разрешать действия с повышенными правами UAC.)
Вот практически все настраиваемые параметры для UAC. (Вы можете найти их в secpol.msc, в Локальные политики> Параметры безопасности.)