Un run as t'oblige à révéler le mot de passe du compte qui est utilisé. Il existe des utilitaires pour masquer ce mot de passe, mais il ne s'agit pas de cryptage, juste de brouillage.
Le plus simple et sûr serait d'autoriser les scripts vbs et de confier l'analyse à ton logiciel AV. Si tu y tiens tu peux restreindre l'execution à quelques noms prédéterminés d'exécutables / scripts histoire de limiter les executables ou scripts autorisés via les GPO.