Active Directory ドメイン サービス (AD DS) ドメインと同期する Microsoft Entra テナントがあります。クライアント コンピューターは Windows を実行し、Microsoft Entra にハイブリッド参加しています。 エンドポイントをランサムウェアから保護するための戦略を策定しています。この戦略は、Microsoft セキュリティのベストプラクティスに準拠しています。 Windows コンピューターの Administrators グループからすべてのドメイン アカウントを削除する予定です。 Windowsコンピュータへの管理者アクセスを、必要な場合にのみユーザーに提供するソリューションを推奨する必要があります。このソリューションは、コンピュータの管理者アカウントが侵害された場合に、ランサムウェア攻撃の横方向の拡散を最小限に抑える必要があります。 推薦書には何を含めるべきでしょうか?