Tack för er input, och länkarna. Jag kommer till största del administrera servern själv så ett administratörskonto kanske bör räcka. Men som weetabix nämnde, bör man ha ett konto för varje hemsida, eller ett konto för varje kund? Vilka rättigheter bör de ha? Eller räcker det om man delar upp dem i egna application pools.
Jag hittade även den här hemsidan som verkar vara väldigt intressant. Jag antar att det är tjänster likt dessa som kan vara bra att stänga ner.
http://support.microsoft.com/?id=816517
Fler tips, gärna specifika sådana eller länkar är väldigt välkomna