Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Om du vill distribuera hantering av slutpunktsprivilegier (EPM) börjar du med att aktivera rapportering och använder sedan rapporter för att skapa regler för utökade rättigheter. Den här artikeln beskriver några vanliga distributionsscenarier och beskriver de rekommenderade distributionsfaserna för din organisation.
- Princip för Windows-inställningar för utökade rättigheter.
- Policy för Windows-regler för utökade rättigheter.
- Återanvändbara inställningsgrupper, som är valfria konfigurationer för dina regler för utökade rättigheter.
Distributionsöversikt
EPM kan hjälpa till att styra utökade rättigheter för program i Intune, och lokala användare och grupper kan användas för att styra den lokala administratörsgruppen och överföra användare från administratörer till standardanvändare.
De vanliga distributionsfaserna är:
- Fas 1: Granskning – Aktivera EPM-klienten och aktivera rapporteringsinsamling med hjälp av en princip för utökade inställningar.
- Fas 2: Persona-identifiering – identitetsgrupper av användare med gemensamma krav.
- Fas 3: Skapa regler – Använd EPM-rapporter för att skapa regler för utökade rättigheter för olika personer.
- Fas 4: Övervakning – Iterera och förfina regler, identifiera nya scenarier.
- Steg 5: Granska användarbehörigheter – Identifiera och flytta eventuellt användare från administratör till standardanvändare med hjälp av lokala användare och grupper. Överväg att aktivera stöd för godkända utökade rättigheter så att användare kan begära utökade rättigheter för appar som inte omfattas av regler.
Upprepa fas 2 till 5 kontinuerligt för att säkerställa att användarna har minsta möjliga behörighet enligt principerna i Nolltillit.
De vanligaste distributionsscenarierna för EPM är:
| Scenario | Lokal användare (före) | Lokal användare (efter) | Exempel på roll | Användningsfall |
|---|---|---|---|---|
| 1 | Administratör | Administratör | IT-supporttekniker | För en viss delmängd av användarna krävs löpande lokal administration – men du vill uppnå säkerhetsförbättringar genom att använda EPM. |
| 2 | Administratör | Standardanvändare | Informationsarbetare | Du vill flytta användare med lokal administratörsbehörighet till standardanvändare med minimala störningar. Du vill att de ska kunna begära att en app körs som administratör ibland.
Stegvisa anvisningar om hur du uppnår det här scenariot med EPM finns i Använda EPM för att flytta över användare från administratör till standardanvändare |
| 2 | Standardanvändare | Standardanvändare | Utvecklare | Du vill tillåta specifika användare att "höja sig" utan att bevilja lokal administratörsbehörighet eller använda LAPS. |