Ils pourraient en avoir ouvert une session localement comment. Vérifier votre politique de groupe de contrôleur de domaine pour vérifier quels groupes et comptes ont ce droit. Vérifier une deuxième fois alors les groupes qu'ils appartiennent à.
http://technet.microsoft.com/en-us/library/ee957044(WS.10).aspx