Je viens de faire le test pour vérifier, mais un clic droit > exécuter en tant qu'admin et passer un compte alternatif, c'est l'équivalent d'un logon interactif (logon type 2 dans l'observateur d'évènement). Donc tu ne pourras pas leur retirer ce droit.
Ca reste une bonne pratique de ne pas les laisser admins locaux au jour le jour mais ça va pas t'aider dans ta situation, tu ne pourras pas les empêcher de passer quand ils veulent avec l'autre compte et faire ce qu'ils veulent, même si c'était possible de retirer le logon interactif au compte. Ils pourraient toujours exécuter ce qu'ils veulent en run as admin.
Si tu veux supprimer leur droit admin local tu dois revoir fondamentalement la manière de déployer le logiciel.
Message édité par Ryo-Ohki le 15-06-2025 à 12:43:10
---------------
The Lapin, reloaded | "Anything can happen in Formula One, and it usually does." -- Murray Walker