Imas jos jako puno interesantnih stvari da namestis kroz group-policy, mozes vrlo precizno da dodelis ko od usera ima prava da radi sta, koji ce objekti biti exposovani kao anonymous kroz port 139 (kod mene - ni jedan ;-)
Recimo, kod mene ima jos nekoliko stvari, koje nisu nuzne za zastitu ali mogu biti korisne:
* Firewall je podesen da po defaultu brani SVE outbound portove / aplikacije osim onih koje sam ja dozvolio - time sprecavam bilo kakav gay software da mi vrslja po netu bez da sam ja to dozvolio ;-)
* Potpuno su iskljuceni terminal servisi (za remote desktop), error reporting i remote registry
* Paging file mi je kriptovan na kompovima gde je ukljucen
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey