¿Cuál es el proceso (si lo hay) para deshabilitar la capacidad de otros usuarios para crear cuentas locales en un dispositivo macOS (incluidos los administradores locales)? Una alternativa también sería deshabilitar la capacidad de los administradores locales para crear cuentas locales por completo, lo que también está bien, ya que utilizamos Active Directory para la autenticación. Sé que en Windows puedo usar políticas locales y de grupo de AD para administrar esto en sistemas Windows, pero no estoy familiarizado con una aplicación de política de grupo local en macOS.
Gestionamos de forma centralizada el cifrado completo del disco en nuestro estado móvil y los usuarios que crean sus propios inicios de sesión en dispositivos organizativos es algo que nos gustaría evitar.
Muchas gracias de antemano.