Azure AD テナントがあり、Active Directory ドメイン サービス (AD DS) ドメインと同期しています。クライアント コンピューターは Windows を実行し、Azure AD にハイブリッド参加しています。 あなたは、エンドポイントをランサムウェアから保護するための戦略を策定しています。この戦略は、マイクロソフトのセキュリティに関するベストプラクティスに準拠しています。 Windowsコンピューターの管理者グループから、すべてのドメインアカウントを削除する予定です。 必要な場合にのみ、ユーザーがWindowsコンピューターへの管理者アクセス権を取得できるようなソリューションを提案してください。また、コンピューター上の管理者アカウントが侵害された場合、ランサムウェア攻撃の横方向への拡散を最小限に抑えるソリューションでなければなりません。 推薦状には何を含めるべきでしょうか?