Bonjour,

J'ai des utilisateurs qui doivent avoir des droits administrateurs pour pouvoir modifier des paramètres mais en même temps, ils installent aussi des virus.

Pour les discipliner je souhaiterais qu'ils se loguent avec un compte réseau (Novell) avec des droits utilisateurs.
Ensuite s'ils ont besoin de droits admin pour faire des modifs ou install ils peuvent utiliser un compte admin local avec l'option "éxecuter en tant que..". Il faut par contre qu'ils ne puissent pas ouvrir de session local avec ce compte admin local.

J'ai essayé d'utiliser Ntrights.exe comme ceci:

call ntrights -u Username +r SeDenyInteractiveLogonRight

le compte ne peut plus ouvrir de session mais il n'a plus les droits pour l'utiliser avec l'option "éxecuter en tant que..."

Merci de votre aide.