Skip to content

Registering user should not be added as local administrator on the device during Microsoft Entra join

Por que es importante

Cuando un usuario registra un dispositivo con Microsoft Entra ID, se agrega automáticamente al grupo local de Administradores de forma predeterminada. Esta practica eleva a los usuarios estándar a privilegios administrativos en sus dispositivos, lo que aumenta el riesgo de cambios accidentales en el sistema o propagación de malware. Controlar la membresía de administradores locales ayuda a mantener los principios de mínimo privilegio y reduce la superficie de ataque en los dispositivos administrados.

Que verifica Aether365

Esta verificación confirma que la política que impide que los usuarios registrados sean agregados como administradores locales durante la unión a Microsoft Entra este aplicada. En el panel de Aether365, esto aparece bajo la categoría de servicio entra-id como la verificación AE.1091.

¿Te resultó útil esta página?