Local Admin Merge should be disabled
Warum dies wichtig ist
Wenn die lokale Administratorenzusammenführung aktiviert ist, können lokale Administratoren eigene Ausschlüsse zu Microsoft Defender Antivirus hinzufügen und damit möglicherweise die von der Organisation festgelegten Sicherheitsrichtlinien umgehen. Dies schafft eine erhebliche Sicherheitslücke, da Benutzer mit lokalen Administratorrechten Schutzmaßnahmen deaktivieren oder schädliche Dateien auf eine Whitelist setzen könnten, was Ihre allgemeine Endpunktsicherheit schwächt.
Was Aether365 prüft
Aether365 überprüft, ob die Richtlinie "Disable Local Admin Merge" in Ihrem Mandanten aktiviert ist. Dadurch wird verhindert, dass lokale Administratoren Ausschlüsse von Microsoft Defender Antivirus überschreiben oder ändern können. Diese Prüfung wird in Ihrem Aether365-Dashboard unter der Kategorie "Defender-Prüfungen" angezeigt.