J'ai effectivement repéré la stratégie n'authorisant qu'à exécuter certaines applications, mais ça m'a vraiment l'air très lourd à gérer.
Pour les install, pas de problème évidemment, les utilisateurs n'ont pas de droits d'installation. Le problème ce sont justement les applis sans install. Je ne peux pas me permettre de les laisser exécuter tout et n'importe quoi.
Par contre, je vais en profiter pour poser une autre question, qui pourrait déjà m'aider : si je ne peux pas restreindre, il faudrait déjà que je puisse contrôler. Je voudrais savoir si il existe un soft ou une méthode qui me permettrait de garder une trace de tous les EXE lancés sur une machine, avec le nom de l'utilisateur rattaché. Ca me permettrait de contrôler régulièrement, pour commencer, et de tirer les oreilles aux contrevenants.