Wyciek hasła administratora domeny to dla większości firm katastrofa — jedno konto daje dostęp do wszystkiego. W środowiskach które projektujemy konta administracyjne są przypisane do konkretnych maszyn. Przejęcie jednego konta nie daje atakującemu dostępu do całej infrastruktury — nawet w środowisku Active Directory. To nie jest domyślna konfiguracja AD. To świadoma decyzja projektowa która znacząco ogranicza skutki ataku, wycieku danych lub działania złośliwego pracownika.