Eine Möglichkeit, die Vererbung zu unterbinden, ist der Einsatz des
Privilege Managers. Damit werden die Gruppenrichtlinien dahingehend erweitert, dass man bestimmte Programme automatisch mit Adminrechten starten lassen kann, diese ihre erweiterten Rechte aber nicht weitergeben können.
Ich habe den Privilege Manager allerdings nie ausprobiert.
Kay hat sich zum Thema Vererbung übrigens bereits einmal geäußert:
http://forum.kay-bruns.de/post/60