Skip to content

Local Admin Merge should be disabled

Perché è Importante

Quando l'unione dell'amministratore locale è abilitata, gli amministratori locali possono aggiungere le proprie esclusioni a Microsoft Defender Antivirus, aggirando potenzialmente le policy di sicurezza impostate dall'organizzazione. Questo crea un significativo divario di sicurezza in cui gli utenti con diritti di amministratore locale potrebbero disabilitare le protezioni o inserire file dannosi nella whitelist, indebolendo la postura di sicurezza dei tuoi endpoint.

Cosa Verifica Aether365

Aether365 verifica che la policy "Disable Local Admin Merge" sia abilitata nel tuo tenant, impedendo agli amministratori locali di sovrascrivere o modificare le esclusioni di Microsoft Defender Antivirus. Questo controllo appare nel dashboard di Aether365 sotto la categoria dei controlli Defender.

Microsoft references

Questa pagina ti è stata utile?