Bonjour,
Suite à ce que je pense être une erreur tactique (je n'étais pas pour cette solution, mais comme je suis simple tech ...) nous avons intégré une filliale directement dans notre AD. on leur créer à une uo qu'il devait administrer, sans pouvoir toucher aux autres. Pour ça on a utilisé la délégation de contrôle (encore merci Wolfman!).
Bon là ou j'ai mon problème c'est que notre filiale étant relié par wan (elle est en italie) nous avons mis un DC chez eux. J'en arrive donc à ma question :
Pour des raisons de sécurité nous ne souhaitons pas leur donner de comptes administrateur du domaine (au mieux admin du schémas) hors à ma connaissance on ne peut se connecter sur un Controlleur que si on est admin du domaine et/ou de l'entreprise ( sauf en mode restauration). Y a t il une technique pour qu'un non admin puisse se connecter au DC ?
PS notre AD est windows 2000/3 et le serveur en question est windows 2003.
Merci de votre aide ( si ce n'est pas possible, pourriez vous me le confirmer ?)