Использование только локальных учётных записей в корпоративной среде может быть нежелательно по нескольким причинам:
- Угроза атаки Pass-the-hash. 1 Если на многих компьютерах используются одинаковые имя и пароль локального администратора, то компрометация одного компьютера может поставить под угрозу множество систем. 1
- Трудность персонификации и централизованного отслеживания доступа. 1 События доступа под локальными учётными записями не регистрируются на контроллерах домена. 1
- Ограничения в функциональности. 3 Локальный аккаунт привязан к конкретному компьютеру и не может использоваться для входа на других устройствах. 3 Также он не поддерживает интеграцию с облачными сервисами, например с хранилищем OneDrive или Microsoft Store. 3
Для повышения безопасности корпоративной сети доступ под локальными учётными записями можно ограничить. 1