Le groupe local ne sauvegarde pas les modifications sur Windows Server 2012 R2

J'ai un server virtuel exécutant Windows Server 2012 R2 dans mon domaine qui me rend absolument fou. Chaque fois que j'ajoute un groupe de domaine au groupe local «Administrateurs», il fonctionne pendant un certain time, mais après 2 ou 3 jours, il disparaît du server.

Pour une gestion facile et un contrôle d'access, nous créons deux Global Security Group en AD pour chaque server, de sorte que nous avons "[APPLICATION] Utilisateurs Admin" et "[APPLICATION] Serveurs".

Le premier groupe est appliqué au groupe local "Administrateurs", et tous les users de domaine dont nous avons besoin pour donner des permissions d'administration sont ajoutés. Le second est utilisé pour append chaque server qui exécute cette application (au cas où nous avons plus de 1), ce qui rend facile pour nos GPO.

Je commence à penser que l'un des administrateurs supprime le groupe afin qu'il puisse nous requestr de supprimer le server du domaine, mais je ne peux pas find un moyen de le prouver.

Des idées?

Avez-vous vérifié s'il existe un GPO avec des groupes de groupes restreints pour les membres? Cela supprimerait les groupes ajoutés. Vous pouvez également définir un GPO avec des groupes de groupes restreints pour les Membres et si quelqu'un a supprimé le groupe, il reviendrait au prochain rafraîchissement de GPO. https://support.microsoft.com/en-us/kb/279301