<p>Le groupe Protected Users applique des restrictions de sécurité strictes :</p>
<ul>
<li>Pas de délégation des identifiants</li>
<li>Pas de NTLM (uniquement Kerberos)</li>
<li>Pas de cache d’identifiants hors ligne</li>
<li>Pas de chiffrement DES ou RC4 pour Kerberos</li>
</ul>
<p>Si vos applications ou services dépendent de NTLM ou de la délégation d’identifiants, les utilisateurs dans ce groupe ne pourront plus y accéder. Vérifiez que tous les services utilisent Kerberos et que les SPN sont correctement configurés avant d’ajouter des utilisateurs au groupe Protected Users.</p>