par jdh » 23 Sep 2011 09:41
Il est à exclure totalement de mettre des utilisateurs dans le groupe d'administrateur de domaine : ce n'est même pas à faire pour un informaticien !
Je ne peux que plusser Franck78 : je ne vois pas une application nécessiter des privilèges d'administrateur.
Si tel était le cas, c'est qu'elle est à réécrire !
En tant qu'administrateur, je refuserai la mise en place d'une telle application ! Puisque je serais dans l'incapacité, ensuite, d'assurer la sécurité !
Pour l'expliquer au patron, il suffit juste d'expliquer que les utilisateurs auraient ensuite TOUS les droits, y compris d'aller voir n'importe quel document du service RH, par exemple !
Forcément, les concepteurs de l'application ont été confrontés à ce problème ! S'ils sont incapables de donner le remède, de changer ce système de droit totalement aberrant, il faut les fuir ...
De plus une application conçue en mode client-serveur est justement dans un droit fil de gestion utilisateurs cohérente !
Par exemple, sur un serveur, un SQL server sait gérer une base utilisateurs distincte de l'AD.
Et, sur un client, on créé un DSN de type soit "machine" (=lié à la machine) soit "utilisateur" (=lié au compte utilisateur qui ouvre la session) !
L'intelligence artificielle n'est rien à côté de la stupidité naturelle.