A Panda Software está apresentado algumas regras para tornar mais seguro o uso do sistema operacional Windows 2000. Por ter incorporado funcionalidades do Windows NT, o Windows 2000 pode ser usado em servidores de rede, mas também é bastante popular entre usuários domésticos. Por isso, é importante a adoção de algumas medidas de segurança para evitar ataques ao sistema. Eis algumas das sugestões:
1 - Instalar o Windows 2000 de forma "limpa", isto é, evitando as opções de atualização sobre outras versões do sistema operacional instaladas anteriormente na mesma máquina. Isto evita que o sistema herde permissões e configurações de segurança débeis.
2 - Sempre que possível, empregar o sistema de arquivos NTFS (NT File System) em todas as partições. Compartilhar drives com outros sistemas usando FAT (File Allocation Table) e FAT32 apenas quando for estritamente necessário, pois estes arquivos não são seguros e podem facilitar ataques.
3 - Estabelecer uma senha na BIOS do sistema e configurá-la para que só seja iniciada a partir do disco rígido. Assim, dificulta-se a ação de um atacante com acesso físico ao equipamento, evitando que ele possa iniciar o sistema a partir de um disquete ou CD-ROM.
4 - Mudar a conta "Administrador" para outro nome, ou mesmo criar uma conta fictícia com o nome "Administrador", sem privilégios e com uma senha complexa. Desta forma evita-se os ataques baseados em "brute force", que utilizam buscas automáticas de senhas até que a conta de administração seja conseguida.
5 - Eliminar todos os serviços que não sejam absolutamente necessários. O Windows 2000 habilita como padrão alguns serviços, como o servidor Web Internet Information Server (IIS) e o Terminal Server, que podem facilitar determinados ataques.