Bonjour,
D'abord, vous devez maitriser quelques concepts :
Lorsque qu'un serveur membre est promu Contrôleur de domaine, beaucoup de permissions sont modifiées (sur la Registry, sur les répertoires Systèmes, Program Files, etc... ) .
Ces changements sont approtés pour "durcir" la sécurité du serveur qui devient DC .
Ces permissions ne sont pas "compatibles" avec le fait que des utilisateurs classiques se connectent sur le DC et utilisent des programmes bureautiques, IE, jeux, applications tierces, etc...
Pour permettre aux utilisateurs classiques de se connecter sur vos serveurs TSE, vous allez devoir modifier certaines des modifications effectuées lors du DCPROMO et "affaiblir" très fortement la sécurité des DC et donc compromêttre très fortement l'intégrité de votre contôleur de domaine.
Au vu de tous les inconvéniens, je ne peux que vous conseiller de ne jamais transformer un DC en TSE.
Jean-Olivier
http://portail.windows2008.fr