Probablemente puedas utilizar una solución MDM para dar soporte a todos tus dispositivos (móviles y de escritorio, por ejemplo): Miradore , Jamf etc.)
Consulta este documento de apoyo:
Puedes bloquear temporalmente cualquier actualización (para asegurar, por ejemplo, un mac compartido). Utilice
sudo spctl --disable --label "Mac App Store"
para bloquear cualquier instalación desde la Mac App Store.
Deberá crear un usuario estándar y un usuario administrador y dar las credenciales del usuario estándar.
El uso de imágenes o el arranque en red no es el enfoque recomendado desde la introducción de APFS en MacOS High Sierra 10.13.