Microsoft 也希望知道任何你所發現的安全漏洞。但該公司希望當你報告一個漏洞時,不要在 Microsoft 找到解決問題的修正程序之前對外做公開。
想要快些知道 Windows 2000 和 IIS 的其它漏洞,可以訂閱 Microsoft Security Notification Service 的電子報。要訂閱該電子報,發一封空信函(blank message)到microsoft_security-subscribe-request@announce.microsoft.com。更多詳情可以在這里找到。這份電子報描述了在 Microsoft 或其它網站所發布的安全性問題。此外,Microsoft 在勾勒出如何解決某一問題的同時,它們也會提供快速處理該問題的相關應對措施。
另一個由 Microsoft 提供的便利工具是 Windows 2000 Internet Server Security Configuration Tool for Internet Information Server 5.0。透過使用單一的使用者接口,它簡化了在安全組態中注冊表設置(Registry settings)和安全策略(Security Policies)的復雜程序。它使用了類似精靈的使用者接口來了解你的需求,然后替服務器做組態。