Trong một số bài trước đây, chúng tôi đã giới thiệu cho các bạn cách bảo vệ máy tính với cơ chế IPSEC (các bạn có thể xem lại Chặn trình duyệt web với IPSec, Khóa lưu lượng Ping với IPSec, Chặn hoạt động duyệt web của một máy tính Windows 2000/XP/2003 nào đó vào Internet nhưng vẫn cho phép nó truy cập đến các site trong mạng nội bộ). Trong các bài đó, các bạn đã biết cách khóa một số máy tính nào đó trong việc truy cập một số website hoặc thậm chí duyệt toàn bộ Internet.
Tuy nhiên vấn đề phát sinh ở sự thật rằng chính sách IPSec được kích hoạt bởi một dịch vụ mang tên IPSec Policy Agent. Đây là dịch vụ mặc định được nạp tự động (Automatic) và được sử dụng để IPSec Policy chạy đúng cách.
Người dùng với các đặc quyền quản trị viên có thể xem trạng thái dịch vụ bằng cách chạy Services từ các công cụ quản trị và dễ dàng stop dịch vụ hay thậm chí vô hiệu hóa nó, và điều đó sẽ ảnh hưởng đến việc chạy chính sách IPSec. Đây chính là vấn đề mà chúng ta cần ngăn chặn.