Microsoft Windows Server? 2003具有大量的内置用户帐户,这些帐户不能被删除,但是可以重命名。Windows 2003中最常见的两个内置帐户是Guest 和Administrator . Guest 帐户在成员服务器和域控制器上缺省为禁用状态。此设置不应该被更改。内置的Administrator 帐户应该被重命名并改变描述。以防止攻击者利用该帐户危及远程服务器的安全。
如果环境中有MOM,那么相应的MOM服务器的IP地址也必须列入脚本。这个脚本不会创建永久性的过滤器。因此,除非IPSec策略代理开始运行,否则服务器是不受保护的。要了解更多关于建立永久性过滤器或创建更高级IPSec过滤器脚本的信息,请参阅"威胁和对策:Windows Server 2003和 Windows XP安全设置 "的第11章 "其它成员服务器的强化程序".最后,该脚本被配置为不对其创建的IPSec策略进行分配。IP安全策略管理单元可用来检查它创建的IPSec过滤器和分配IPSec策略以便使其生效。