Plop!
Merci de ta réponse déjà =)
Je me suis renseigné et je crois qu'on ne peut pas agir pour interterdire aux users d'ajouter des potes =/ (cf technet.microsoft.net)
Ajouter des stations de travail au domaine
"Ces paramètres de stratégie désignent les utilisateurs qui peuvent ajouter des stations de travail à un domaine spécifique. Pour que cette stratégie puisse prendre effet, elle doit être attribuée à l'utilisateur en tant qu'élément de la stratégie par défaut des contrôleurs de domaine pour le domaine. Tout utilisateur disposant de ce droit peut ajouter jusqu'à 10 stations de travail au domaine. Les utilisateurs qui bénéficient d'une autorisation de type Créer objets ordinateur pour une UO ou le conteneur Ordinateurs dans Active Directory peuvent ajouter un nombre illimité d'ordinateurs au domaine, qu'ils disposent du droit Ajouter des stations de travail au domaine ou non.
Par défaut, tous les utilisateurs du groupe Utilisateurs identifiés ont la possibilité d'ajouter jusqu'à 10 comptes ordinateur dans un domaine Active Directory. Ces nouveaux comptes ordinateur sont créés dans le conteneur Ordinateurs.
Dans les réseaux Windows, le terme entité de sécurité désigne un utilisateur, un groupe ou un ordinateur qui se voit automatiquement attribuer un identificateur de sécurité pour contrôler l'accès aux ressources. Dans un domaine Active Directory, chaque compte d'ordinateur est une entité de sécurité complète, disposant de la capacité d'authentifier et d'accéder aux ressources du domaine. Cependant, certaines organisations préfèrent limiter le nombre d'ordinateurs dans un environnement Active Directory de manière à pouvoir assurer leur suivi, les développer et les gérer de manière cohérente. Le fait d'autoriser les utilisateurs à ajouter des ordinateurs au domaine entrave les tâches de suivi et de gestion. En outre, les utilisateurs pourraient exécuter des activités qui sont plus difficiles à suivre du fait de la multiplication des ordinateurs de domaine non autorisés.
Par conséquent, le droit utilisateur Ajouter des stations de travail au domaine est attribué uniquement au groupe Administrateurs dans la stratégie DCBP pour l'environnement SSLF. Ce paramètre de stratégie est configuré sur Non défini pour les environnements LC et EC. "