Registering user should not be added as local administrator on the device during Microsoft Entra join
Perché è importante
Quando un utente registra un dispositivo con Microsoft Entra ID, per impostazione predefinita viene automaticamente aggiunto al gruppo Administrators locale. Questa prassi eleva gli utenti standard a privilegi amministrativi sui propri dispositivi, aumentando il rischio di modifiche accidentali al sistema o di propagazione di malware. Controllare l'appartenenza al gruppo Administrators locale aiuta a mantenere il principio dei privilegi minimi e riduce la superficie di attacco sui dispositivi gestiti.
Cosa controlla Aether365
Questo controllo verifica che sia applicata la policy che impedisce l'aggiunta degli utenti che registrano il dispositivo come amministratori locali durante il join a Microsoft Entra. Nel dashboard di Aether365, questo controllo appare nella categoria di servizio entra-id con il codice AE.1091.