Moi personellement, quand les stratégies sont bien mise en place, ca marche bien. Le seul inconvénient est que certaines machines ne récupère pas forcément bien les GPOs suivant celle qui lui sont attribué . Sinon le stratégie de mappage fonctionne très bien ^^.
Pour la gestion des MDP admin, moi je suis pas très pour :S. Si tu a ton propre domaine, ca sert à rien. Le mieux c de désactiver tous les comptes en local et de se logger via des comptes user de l'active directory de ton domaine.
Bye