https://twitter.com/ebi/status/1524638434526056448

Microsoftさんのドキュメントに書いてある通りなのにそれがよく理解できなくて無駄に時間を使ってしまいました。残念…。

https://docs.microsoft.com/ja-jp/windows-hardware/manufacture/desktop/enable-and-disable-the-built-in-administrator-account?view=windows-11#use-an-answer-file

上のドキュメントには「自動ログインを有効化すればよいよ」と書いてあるのですがやりたいのは自動ログインではなくて普通にログイン画面でユーザーを選択できる状態だったので、この手法ではだめなのかなと思いこんでしまいました。

よく考えたら、初回は必ずローカルのadministratorでログインするわけなので「1回だけ自動ログインさせる」という事にしておけば手間も省けるし、1回ログインした時にはもうOOBEは終わってるのでそこから勝手にadministratorが無効化されることもないし、「1回自動ログインさせる」という構成をすれば私の希望は完全にかなっているのでした。

ネットで検索して、正解にたどり着いてもそれがよく理解できずに素通りしてしまっており、非常に悔やまれるところです。

というわけで、OOBEで自動セットアップさせつつ、ビルトインのadministratorを有効化したい場合には下記のようにすればよい感じでした。(パスワード部分、ライセンスキー部分は編集してますので注意)

https://gist.github.com/ebibibi/a5bb1ad2f2fb15e4dab744c3dbf28bee