1、账户安全 2、最小化服务 3、网络访问控制 4、用户鉴别 5、审计策略 6、补丁策略