Skip to content

Registering user should not be added as local administrator on the device during Microsoft Entra join

Perché è importante

Quando un utente registra un dispositivo con Microsoft Entra ID, per impostazione predefinita viene automaticamente aggiunto al gruppo Administrators locale. Questa prassi eleva gli utenti standard a privilegi amministrativi sui propri dispositivi, aumentando il rischio di modifiche accidentali al sistema o di propagazione di malware. Controllare l'appartenenza al gruppo Administrators locale aiuta a mantenere il principio dei privilegi minimi e riduce la superficie di attacco sui dispositivi gestiti.

Cosa controlla Aether365

Questo controllo verifica che sia applicata la policy che impedisce l'aggiunta degli utenti che registrano il dispositivo come amministratori locali durante il join a Microsoft Entra. Nel dashboard di Aether365, questo controllo appare nella categoria di servizio entra-id con il codice AE.1091.

Questa pagina ti è stata utile?