Registering user should not be added as local administrator on the device during Microsoft Entra join
Por Que Isso É Importante
Quando um usuário registra um dispositivo no Microsoft Entra ID, ele é automaticamente adicionado ao grupo local de Administradores por padrão. Essa prática eleva usuários padrão a privilégios administrativos em seus dispositivos, aumentando o risco de alterações acidentais no sistema ou propagação de malware. Controlar a associação de administradores locais ajuda a manter os princípios de privilégio mínimo e reduz a superfície de ataque em dispositivos gerenciados.
O Que o Aether365 Verifica
Esta verificação confirma se a política que impede que usuários registrados sejam adicionados como administradores locais durante a junção ao Microsoft Entra está sendo aplicada. No painel do Aether365, isso aparece na categoria de serviço entra-id como verificação AE.1091.