Non non Non Non Non!
Aucun ordinateur avec un utilisateur disposant de droits d'administrateur ne doit jamais accéder à votre réseau. Il est certain qu'aucun ordinateur appartenant à une entreprise ne devrait disposer de droits d'administrateur utilisateur:
Je ne déteste pas les utilisateurs, mais un service informatique ne peut tout simplement pas faire son travail efficacement s'il doit constamment résoudre des problèmes informatiques auto-infligés.
Pourquoi diable les utilisateurs (développeurs, si vous en avez, sauf) ont-ils besoin d'un accès administrateur?
Pour installer des applications?
Nous passons beaucoup de temps et d'efforts à tester la compatibilité des applications, puis nous standardisons sur une version particulière. Nous conservons les informations de licence et acceptons de prendre en charge tout ce que nous installons.
Pour exécuter des applications qui nécessitent un accès administrateur?
Hé, nous n'exécutons plus Windows 98. Je ne me souviens pas d'une application commerciale standard qui nécessite des droits d'administrateur. Si tel était le cas, nous ne le permettrions pas en premier lieu.
Mises à jour?
C'est à cela que servent WSUS / ASUS. La plupart des utilisateurs n'ont pas besoin des derniers pilotes de carte graphique - ce ne sont pas des joueurs!
Et si [insérer la raison ici] devait s'exécuter en tant qu'administrateur?
Ensuite, ils sont totalement séparés du reste du réseau, éventuellement s'il y en avait suffisamment, dans leur propre domaine. Plus important encore, nous gérons leurs attentes - vous le cassez, vous le corrigez - les délais de résolution SLA normaux ne s'appliquent pas.
Il y a beaucoup de cas marginaux, mais nous visons à exécuter notre département afin qu'aucun utilisateur ne doive jamais avoir besoin d'un accès administrateur ni même le demander. Si vos utilisateurs ont des droits d'administrateur, vous ne contrôlez pas votre `` réseau '', pas une situation dans laquelle je voudrais être.