Wenn es keine Domain gibt, sind Ihre Optionen sehr begrenzt.
Persönlich würde ich entweder Admin-Rechte für jeden lokalen Benutzer zulassen und nur sicherstellen, dass alle Schutzmaßnahmen (UAC, Firewall, Antivirus, automatisiertes Patching usw.) aktiviert sind und sich auf eine gute Schulung konzentrieren, oder ich würde jeder Person ein separates Administratorkonto geben und prüfen Sie die Protokolle von Zeit zu Zeit, um sicherzustellen, dass sie nicht als "täglicher Treiber" verwendet werden.
Es gibt Patch-Management-Lösungen für Privatanwender, die wahrscheinlich mit lokalen Administratoranmeldeinformationen vorkonfiguriert werden können, aber ich habe lange nicht mit ihnen gearbeitet und kann daher keine empfehlen. Sie können in Betracht ziehen, bei Software Recommendations SE eine Frage für Patch-Management-Lösungen zu posten, die mit den von Ihnen verwendeten Produkten funktionieren und in einer Umgebung außerhalb der Domäne verwendet werden können.