Not.Petya это использовал. Когда учетная запись из Domain Admin заходила на рабочую станцию и там уже в lsas.exe был прицеплен процесс от пети, то дальше заражение по всем станциям происходило моментально
1) там два эксплойта было, EternalBlue и Mimikatz, если первый ок, дырень, то второй уже давно известен и если у вас запуск разрешен его на компах, то это хуже чем domain admin на серверах
2) если к вам попал Петя или ванакрай или подобное, значит у вас проблемы похлеще были
3) убрать домен админов с раб станций и серверов это конечно решение но такое себе, надо использовать просто разные типы учеток, одна для рабочих станций, вторая на сервера третья на домен...