Skip to content

Local Admin Merge should be disabled

Warum dies wichtig ist

Wenn die lokale Administratorenzusammenführung aktiviert ist, können lokale Administratoren eigene Ausschlüsse zu Microsoft Defender Antivirus hinzufügen und damit möglicherweise die von der Organisation festgelegten Sicherheitsrichtlinien umgehen. Dies schafft eine erhebliche Sicherheitslücke, da Benutzer mit lokalen Administratorrechten Schutzmaßnahmen deaktivieren oder schädliche Dateien auf eine Whitelist setzen könnten, was Ihre allgemeine Endpunktsicherheit schwächt.

Was Aether365 prüft

Aether365 überprüft, ob die Richtlinie "Disable Local Admin Merge" in Ihrem Mandanten aktiviert ist. Dadurch wird verhindert, dass lokale Administratoren Ausschlüsse von Microsoft Defender Antivirus überschreiben oder ändern können. Diese Prüfung wird in Ihrem Aether365-Dashboard unter der Kategorie "Defender-Prüfungen" angezeigt.

Microsoft references

War diese Seite hilfreich?