Oui, c'est l'approche recommandée par Microsoft, connue sous le nom de stratégie AGDLP :
- Accounts (comptes utilisateurs) dans des
- Groupes globaux (par rôle/département) dans des
- Domain Local groups (groupes locaux de domaine, un par niveau d'accès par ressource)
- Permissions attribuées aux groupes locaux de domaine
Cette approche est évolutive, auditable et facile à gérer.