Bonjour
Si on autorise la gestion des comptes via RDP à un utilisateur, il faudra veiller à lui fournir un environnent ultra verrouillé. (Cacher les lecteurs du système et peut être même ceux des données, cacher le panneau de configuration, exécution de commande, registre, etc. ceci via GPO).
La délégation ne donne les droits que là où il faut mais il vaut mieux éviter les bricolages de certains.
Cdt.
Le support