Điểm:0

Buộc sử dụng tài khoản quản trị viên phụ chuyên dụng trong môi trường Intune/AAD

lá cờ in

Phác thảo tình huống ngắn:

Tôi đã kế thừa một môi trường khách hàng nơi tất cả các thiết bị đều được Azure AD kết nối và quản lý qua Intune. Tài khoản Azure AD mà người dùng đăng nhập là quản trị viên cục bộ.

Tôi cần thiết lập rằng tất cả người dùng buộc phải sử dụng tài khoản quản trị viên phụ chuyên dụng cho tất cả các hoạt động nâng cao và tài khoản hàng ngày của họ không còn là quản trị viên cục bộ nữa (có nghĩa là: họ phải nhập một mật khẩu khác khi nhận UAC nhắc, thay vì chỉ nhấp vào Có). Những người dùng này là nhà phát triển và họ KHÔNG cần khả năng chạy mọi thứ với tư cách quản trị viên, vì vậy họ phải biết mật khẩu quản trị viên.

Bất kỳ lời khuyên về làm thế nào để đi về điều này?

FYI: lý do đằng sau điều này là tuân thủ các biện pháp kiểm soát của CIS, trong trường hợp này là 4.3.

Những điều tôi đã cân nhắc

Tôi biết tôi có thể đẩy thêm một quản trị viên cục bộ cho tất cả các máy tính thông qua Intune, sau đó xóa các tài khoản khác khỏi nhóm Quản trị viên. Tuy nhiên, điều này có nghĩa là tôi sẽ đặt mật khẩu quản trị viên cho tất cả các máy tính giống nhau, đây là một vấn đề bảo mật. Nếu tôi làm theo cách này, có cách nào để buộc họ thay đổi mật khẩu của tài khoản quản trị viên của họ không?

Tôi đã đọc về các giải pháp LAPS DIY qua Intune, giải pháp này sẽ đặt mật khẩu ngẫu nhiên. Tuy nhiên, người dùng phải biết mật khẩu đó và có thể nhớ nó.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.