Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Uç Nokta Ayrıcalık Yönetimi'i (EPM) dağıtmak için raporlamayı etkinleştirerek başlayın, ardından yükseltme kuralları oluşturmak için raporları kullanın. Bu makalede, bazı yaygın dağıtım senaryoları açıklanmakta ve kuruluşunuz için önerilen dağıtım aşamaları özetlenmektedir.
- Windows yükseltme ayarları ilkesi.
- Windows yükseltme kuralları ilkesi.
- Yükseklik kurallarınız için isteğe bağlı yapılandırmalar olan yeniden kullanılabilir ayar grupları.
Dağıtıma genel bakış
EPM, Intune ve Yerel Kullanıcılar ve Gruplar'daki uygulamaların yükseltilmesini kontrol etmeye yardımcı olabilir ve yerel yöneticiler grubunu kontrol etmek ve kullanıcıları yöneticilerden standart kullanıcılara geçirmek için kullanılabilir.
Yaygın dağıtım aşamaları şunlardır:
- Aşama 1: Denetim - EPM istemcisini etkinleştirin ve yükseltme ayarları ilkesi kullanarak rapor toplamayı etkinleştirin.
- Aşama 2: Kişilik tanımlama - Ortak gereksinimleri olan kullanıcıların kimlik grupları.
- 3. Aşama: Kuralları oluşturma - Farklı karakterler için yükseltme kuralları oluşturmak üzere EPM raporlarını kullanın.
- 4. Aşama: İzleme - Kuralları yineleyin ve iyileştirin, yeni senaryolar belirleyin.
- 5. Aşama: Kullanıcı ayrıcalıklarını gözden geçirme - Yerel Kullanıcılar ve Gruplar'ı kullanarak kullanıcıları belirleyin ve isteğe bağlı olarak yöneticiden standart kullanıcıya taşıyın. Kullanıcıların kurallar kapsamında olmayan uygulamalar için yükseltme isteğinde bulunabilmesi için destek onaylı yükseltmeyi etkinleştirmeyi göz önünde bulundurun.
Kullanıcılarınızın Sıfır Güven ilkeler doğrultusunda en az ayrıcalığa sahip olmasını sağlamak için 2 ile 5 arasındaki aşamaları sürekli olarak tekrarlayın.
EPM için yaygın dağıtım senaryoları şunlardır:
| Senaryo | Yerel Kullanıcı (Önce) | Yerel Kullanıcı (Sonra) | Örnek Rol | Kullanım Örneği |
|---|---|---|---|---|
| 1 | Yönetici | Yönetici | BT Destek Teknisyenleri | Kullanıcıların belirli bir alt kümesinin sürekli yerel yönetici olması gerekiyordu ancak EPM'yi kullanarak güvenlik iyileştirmeleri elde etmek istiyorsunuz. |
| 2 | Yönetici | Standart Kullanıcı | Bilgi Çalışanları | Yerel yönetici haklarına sahip kullanıcıları en az kesintiyle standart kullanıcılara taşımak istiyorsunuz. Ara sıra bir uygulamanın yönetici olarak çalıştırılması için istekte bulunmalarına izin vermek istiyorsunuz.
EPM ile bu senaryonun nasıl gerçekleştirileceğine ilişkin adım adım talimatlar için bkz. Kullanıcıları yönetici kullanıcılardan standart kullanıcılara geçirmek için EPM kullanma |
| 2 | Standart Kullanıcı | Standart Kullanıcı | Geliştiriciler | Belirli kullanıcıların yerel yönetici hakları vermeden veya LAPS kullanmadan 'yükseltmesine' izin vermek istiyorsunuz. |