IntuneでWindows10のユーザーアカウントから管理者権限を剥奪する方法を検証してみた
なぜやるのか会社によっては「従業員にPCの管理者権限を付与しないこと」といったルールがあると思います。現職も例外ではないので、キッティングで一手間加える必要があります。
そこで、Intuneで「ローカル ユーザー グループ メンバーシップ」のポリシーを使用して、ローカルのアカウントから管理者権限を剥奪する方法を試してみました。
(個人的には、どうせMDMで色々制御するんだから管理者権限を剥奪する必要なくない?初期化だけはルールで禁止としておき、初期化した場合はコンプラ違反