Een belangrijk onderdeel in het beveiligen van Windows servers tegen malware en aanvallers is het uitschakelen van onnodige services op de machine. Een nieuw geinstalleerde server met Windows Server 2003 zonder specifieke rol beschikt over meer dan 80 geinstalleerde services die via de Services console zichtbaar zijn.
Deze services zijn standaard op verschillende manieren ingsteld, waarbij sommige automatisch gestart worden en daardoor standaard draaien, andere services moeten handmatig gestart of gestopt worden en sommige staan standaard uit.
In vergelijking heeft Windows 2000 Server standaard minder services geinstalleerd, maar zijn er meer ingesteld om Automatisch gestart te worden. Er draaien daardoor standaard meer services, waardoor Windows Server 2003 "out of the box" standaard veiliger dan Windows 2000 Server is. Beheerders van een ouder platform moeten dus meer werk verrichten om onnodige services uit te schakelen.
Maar zelfs voor servers met Windows Server 2003 moet de beheerder zich afvragen of de standaard configuratie van services wel veilig genoeg is. Het is logisch om te beginnen met de services die voor het draaien van de server nodig zijn, waarna gekeken wordt naar de specifieke rol van de server. Dit artikel identificeert de belangrijkste services.
Deze posting is gelocked. Reageren is niet meer mogelijk.