Взаимоисключающие параграфы - вы хотите, чтоб гостевая учетка обладала админскими правами, но при этом была максимально ограниченной, т.е. без админских прав?
Хорошо, пусть, вы хотите странного и решать задачу непроторенным путем, ок. :)
Итак:
Открываете групповые политики gpedit.msc (или в домене, но я сомневаюсь, что он там есть) и делаете на всех компах из гостевой учетки админскую - наделяете ее всеми нужными правами и убираете все мешающие запреты. Формально мы выполняем задачу - гостевая учетка сможет делать всё, что надо.
Самая главная проблема этого "решения" - это сетевые черви и криптовымогатели. Получив полные права (а вашем случае они будут), зловред обойдет сеть и получит доступ ко всем машинам (всё же аналогично везде, я так понимаю?). Со всеми вытекающими плачевными последствиями. Поэтому опять идем в gpedit и запрещаем нашим учеткам к компу из сети.
Ну и заготовьте готовый образ системы - переустановку придется делать часто.