• ຍົກເລີກການຢືນຢັນຕົວຕົນດ້ວຍ LANMAN
• ປິດ LANMAN challenge/response authentication ໃຫ້ປ່ຽນມາໃຊ້ວິທີການທີ່ແຂງແຮງກວ່າ ເຊັ່ນ NTLMv2 ຫລື Kerberos
• ໃຊ້ພາດສະເວິດທີ່ມີຄວາມຍາວທີ່ດີ ແລະ ແຂງແຮງ
• ເຮັດ policy ສຳລັບພາດສະເວິດ
• ປົກປ້ອງຖານຂໍ້ມູນ SAM
• ຕິດຕັ້ງ SYSKEY
– ເພີ່ມ encryption ອີກໜຶ່ງຊັ້ນສຳລັບຖານຂໍ້ມູນ SAM
– ປົກປ້ອງພາດສະເວິດ hash ພຽງແຕ່ໃນ registry ແຕ່ວ່າບໍ່ໄດ້ປົກປ້ອງ hash ໃນເມມໂມຣີ່ ເຄື່ອງມືຢ່າງເຊັ່ນ: pwdump, fgdump, Cain ແລະ metasploit meterpeter ສາມາດເກັບໄດ້