Osim konfiguriranja Windows Firewalla o čemu sam već pisao (u mrežnom okruženju poslovnog LAN-a s postojanjem AD-a svakako je preporučljivo deployati nove ADM-ove PRIJE deployanja SP2 (sa isključenjem Windows Firewalla) da ne bi poslije bilo: gle, zašto server više nema pristup do workstationa nakon neželjene aktivacije Firewalla?: zubo:) u novim GPOima se nalazi fino reguliranje IE-ovih security opcija, posebno za sve zone (Internet, Intranet, Trusted Sites, Restricted Sites, Local Machine), i to gotovo sve opcije iz Advanced dijaloga uključivo i zloglasne skripte i ActiveX kontrole, zatim može se regulirati ponašanje prilikom rada s attachmentima - kako u IE-u tako i (ako se ne varam) Outlook Expressu, punokrvnom Outlooku, zatim može se dodati lista nepoćudnih attachmenta koje s emože blokirati: top: regulirati ponašanje pop-up blockera (novog featurea, he he).