frede94 a écrit :
Certes c'est plus fait pour sécuriser le système. Mais tu peux quand même aider sur ce genre de demande. Tu peux quand même donner le mot de passe admin local à la personne, et puis quand la personne n'a plus besoin de droits admin, tu changes le mot de passe à distance depuis LAPS.
|
C'est pas du tout propre de passer par le compte admin par défaut, mieux vaut une délégation AD + JIT.
@gkss : regarde pourquoi ton appli a besoin de droits admins d'abord. Souvent modifier des ACL sur Program Files/quelques clés de registre suffisent. Ce n'est pas très propre mais c'est mieux que de leur donner des droits admin. Ou alors ce sont des machines en workgroup, sans connexion à internet, là ça peut être envisageable.