En fait, la solution existe nativement dans Windows 2003 !
Pour la mettre en oeuvre voici comment procéder :
créer une tâche planifiée, sans date d’exécution, avec les login et mot de passe de l’utilisateur devant exécuter la commande (administrateur local par exemple)
donner les droits d’exécution de cette tâche planifiée à l’utilisateur non-privilégié concerné
Ainsi l’utilisateur non privilégié devient à même de lancer manuellement une tâche qui exécutera la commande privilégiée sous le compte adéquat sans qu’il n’ai connaissance du mot de passe associé et sans qu’il n’ait la possibilité d’exécuter d’autre commandes....