<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Lokale Admins on MaurITec Knowledgebase</title><link>https://blog.mauritec.de/tags/lokale-admins/</link><description>Recent content in Lokale Admins on MaurITec Knowledgebase</description><generator>Hugo</generator><language>de-DE</language><lastBuildDate>Wed, 01 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.mauritec.de/tags/lokale-admins/index.xml" rel="self" type="application/rss+xml"/><item><title>Endpoint Privilege Management (EPM) &amp; lokale Adminrechte entfernen</title><link>https://blog.mauritec.de/hardening/epm-lokale-admins/</link><pubDate>Wed, 01 Jul 2026 00:00:00 +0000</pubDate><guid>https://blog.mauritec.de/hardening/epm-lokale-admins/</guid><description>Was ist EPM Endpoint Privilege Management (EPM) ist eine Zusatzfunktion von Microsoft Intune, mit der deine Anwender als Standardbenutzer ohne lokale Administratorrechte arbeiten und trotzdem die wenigen Aufgaben erledigen können, die erhöhte Rechte verlangen. Klassische Kandidaten dafür sind Anwendungsinstallationen (etwa die Microsoft 365 Apps), das Aktualisieren von Gerätetreibern oder das Ausführen bestimmter Windows-Diagnosen.
Der Grundgedanke ist Least Privilege: Statt einer breiten Anwenderbasis dauerhaft Adminrechte zu geben, laufen alle mit minimalen Rechten – und nur die einzelnen, IT-freigegebenen Aktionen werden bei Bedarf temporär erhöht (elevated).</description></item><item><title>Microsoft Defender for Endpoint: Finetuning</title><link>https://blog.mauritec.de/defender/mde-finetuning/</link><pubDate>Wed, 01 Jul 2026 00:00:00 +0000</pubDate><guid>https://blog.mauritec.de/defender/mde-finetuning/</guid><description>Wenn Defender for Endpoint (MDE) erst einmal ausgerollt und die AV-Konfiguration steht, beginnt die eigentliche Arbeit: das Finetuning. Genau hier trennt sich eine Standardinstallation von einer wirklich abgehärteten Umgebung. In diesem Teil geht es um die Punkte, die man nach dem Onboarding angeht, um MDE zu einem geschlossenen Sicherheitssystem auszubauen – vom Entfernen lokaler Adminkonten über die Integration der übrigen Defender-Produkte, Advanced Hunting mit eigenen Erkennungsregeln, Automatisierung per Logic Apps und Sentinel, Attack Disruption bis hin zu den häufigsten Fehlern aus realen Projekten und der abschließenden Validierung.</description></item></channel></rss>