при этом палит логин админа
С помощью групповой политики выключите сохранение имени предыдущей учётной записи в диалоге входа.
Конфигурация компьютера — Политики — Конфигурация Windows — Параметры безопасности —Локальные политики/Параметры безопасности — Интерактивный вход — Интерактивный вход в систему: не отображать последнее имя пользователя = Включено
пробует сделать что-то, на что у него нету прав, ему предлагает ввести пароль от админа
Нет, только если процесс требует выполнить операцию от имени администратора.