<p>Je cherche à créer un compte similaire à un Admin du domaine, mais sans accès aux contrôleurs de domaine. En d’autres termes, ce compte aura tous les droits d’administrateur sur n’importe quelle machine cliente du domaine, pourra ajouter des machines au domaine, mais n’aura que des droits utilisateur limités sur les serveurs.</p>
<p>Ce compte sera utilisé par une personne dans un rôle de support technique pour les utilisateurs finaux. Elle devrait avoir un accès complet aux machines clientes pour installer des pilotes, des applications, etc., mais je ne veux pas qu’elle ait accès aux serveurs.</p>
<p>Bien que je pourrais probablement bricoler quelque chose moi-même via les stratégies, ce sera probablement désordonné, alors j’ai pensé demander : quelle est la <strong>bonne</strong> façon de procéder ?</p>