在“运行”中执行 secpol.msc 打开“本地安全策略”,打开“安全设置”-“本地策略”-“安全选项”,设置下面的策略:

    • 网络访问: 不允许 SAM 帐户的匿名枚举:已启用
    • 网络访问: 不允许 SAM 帐户和共享的匿名枚举:已启用
    • 网络访问: 将 Everyone 权限应用于匿名用户:已禁用
    • 帐户: 使用空白密码的本地帐户只允许进行控制台登录:已启用

    设置完成之后,在命令行(管理员身份)中执行 gpupdate /force 使其立即生效。