Essa é uma pergunta muito ampla a ser feita, mas eu gostaria de apontar para você o SCM (Microsoft Security Compliance Manager) .
Do artigo:
Olhando para o sistema operacional a partir desta perspectiva é uma opção muito melhor do que decidir simplesmente desligar os serviços à toa. O Windows 7 é complexo com muitas dependências, e apenas parar aleatoriamente as coisas sem entender as diferentes possibilidades é uma tolice.The SCM Console
The SCM Console provides you with a single point of access to work with the recommended security baselines from Microsoft for your security environment. The console also provides access to supporting documentation to help you make informed decisions about how to customize the security baselines to meet your organization's security requirements.