Probablemente pueda usar una solución MDM para admitir todos sus dispositivos (teléfonos móviles y de escritorio, por ejemplo: Miradore , Jamf etc.)
Verifique este documento de soporte:
Puede bloquear temporalmente cualquier actualización (para proteger, por ejemplo, un mac compartido). Utilizar
sudo spctl --disable --label "Mac App Store"
para bloquear cualquier instalación desde Mac App Store.
Debes crear un usuario estándar y un administrador y dar las credenciales de usuario estándar.
El uso de imágenes o el arranque por red no es el enfoque recomendado desde la introducción de APFS en macOS High Sierra 10.13.