Viele Unternehmen wollen lokale Administratorrechte auf Windows-Clients reduzieren. Das ist aus Security-Sicht sinnvoll, denn dauerhafte Adminrechte erhöhen das Risiko für Fehlkonfigurationen, unerwünschte Softwareinstallationen und Angriffe auf Endgeräte. Genau hier setzt Microsoft Intune Endpoint Privilege Management (EPM) an: Benutzer sollen grundsätzlich ohne dauerhafte lokale Adminrechte arbeiten und nur für definierte Prozesse gezielt erhöhte Rechte erhalten. Aus…