<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Least Privilege on MaurITec Knowledgebase</title><link>https://blog.mauritec.de/tags/least-privilege/</link><description>Recent content in Least Privilege on MaurITec Knowledgebase</description><generator>Hugo</generator><language>de-DE</language><lastBuildDate>Wed, 01 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.mauritec.de/tags/least-privilege/index.xml" rel="self" type="application/rss+xml"/><item><title>Windows Administrator Protection: Adminrechte unter Windows 11 absichern</title><link>https://blog.mauritec.de/hardening/administrator-protection/</link><pubDate>Wed, 01 Jul 2026 00:00:00 +0000</pubDate><guid>https://blog.mauritec.de/hardening/administrator-protection/</guid><description>Was ist Administrator Protection Lokale Administratorrechte sind unter Windows Fluch und Segen zugleich: Wer sie hat, kann das System uneingeschränkt konfigurieren – genau deshalb sind Admin-Konten ein bevorzugtes Angriffsziel. Kompromittierte lokale Adminrechte gehören zu den häufigsten Einstiegspunkten, über die Angreifer die Kontrolle über ein System übernehmen. Wie relevant das Thema ist, zeigt eine Zahl von Microsoft: Allein Token-Diebstähle – Angriffe, bei denen sich Angreifer administrative Berechtigungen aneignen – finden demnach rund 39.</description></item><item><title>Endpoint Privilege Management (EPM) &amp; lokale Adminrechte entfernen</title><link>https://blog.mauritec.de/hardening/epm-lokale-admins/</link><pubDate>Wed, 01 Jul 2026 00:00:00 +0000</pubDate><guid>https://blog.mauritec.de/hardening/epm-lokale-admins/</guid><description>Was ist EPM Endpoint Privilege Management (EPM) ist eine Zusatzfunktion von Microsoft Intune, mit der deine Anwender als Standardbenutzer ohne lokale Administratorrechte arbeiten und trotzdem die wenigen Aufgaben erledigen können, die erhöhte Rechte verlangen. Klassische Kandidaten dafür sind Anwendungsinstallationen (etwa die Microsoft 365 Apps), das Aktualisieren von Gerätetreibern oder das Ausführen bestimmter Windows-Diagnosen.
Der Grundgedanke ist Least Privilege: Statt einer breiten Anwenderbasis dauerhaft Adminrechte zu geben, laufen alle mit minimalen Rechten – und nur die einzelnen, IT-freigegebenen Aktionen werden bei Bedarf temporär erhöht (elevated).</description></item></channel></rss>