<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Endpoint Privilege Management on MaurITec Knowledgebase</title><link>https://blog.mauritec.de/tags/endpoint-privilege-management/</link><description>Recent content in Endpoint Privilege Management on MaurITec Knowledgebase</description><generator>Hugo</generator><language>de-DE</language><lastBuildDate>Wed, 01 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.mauritec.de/tags/endpoint-privilege-management/index.xml" rel="self" type="application/rss+xml"/><item><title>Endpoint Privilege Management (EPM) &amp; lokale Adminrechte entfernen</title><link>https://blog.mauritec.de/hardening/epm-lokale-admins/</link><pubDate>Wed, 01 Jul 2026 00:00:00 +0000</pubDate><guid>https://blog.mauritec.de/hardening/epm-lokale-admins/</guid><description>Was ist EPM Endpoint Privilege Management (EPM) ist eine Zusatzfunktion von Microsoft Intune, mit der deine Anwender als Standardbenutzer ohne lokale Administratorrechte arbeiten und trotzdem die wenigen Aufgaben erledigen können, die erhöhte Rechte verlangen. Klassische Kandidaten dafür sind Anwendungsinstallationen (etwa die Microsoft 365 Apps), das Aktualisieren von Gerätetreibern oder das Ausführen bestimmter Windows-Diagnosen.
Der Grundgedanke ist Least Privilege: Statt einer breiten Anwenderbasis dauerhaft Adminrechte zu geben, laufen alle mit minimalen Rechten – und nur die einzelnen, IT-freigegebenen Aktionen werden bei Bedarf temporär erhöht (elevated).</description></item></channel></rss>