Konta uprzywilejowane w Active Directory: model warstw bez wdrażania całego PAM-a
Nie trzeba kupować systemu zarządzania dostępem uprzywilejowanym, żeby przestać logować się kontem administratora domeny na stacje robocze. Wystarczą trzy warstwy, osobne konta i kilka zasad grupy.