<p>Oui, c’est l’approche recommandée par Microsoft, connue sous le nom de stratégie AGDLP :</p>
<ul>
<li><strong>A</strong>ccounts (comptes utilisateurs) dans des</li>
<li><strong>G</strong>roupes globaux (par rôle/département) dans des</li>
<li><strong>D</strong>omain <strong>L</strong>ocal groups (groupes locaux de domaine, un par niveau d’accès par ressource)</li>
<li><strong>P</strong>ermissions attribuées aux groupes locaux de domaine</li>
</ul>
<p>Cette approche est évolutive, auditable et facile à gérer.</p>