而弥补这个漏洞,就是关闭那些不必要的端口,以免被楼上利用,给系统打最新补丁,启动系统自带的防火墙,给每个磁盘设置权限,系统盘C盘只开放administrator和system完全控制权限,其它用户全部删除,其它盘只给administrator完全控制权限,其他用户全部删除,TCP/IP高级协议里的 wins选项里选择禁用 TCP/IP 上的 NetBIOS(S),服务里停止并禁用TCP/IP NetBIOS Helper,Telnet,ClipBook 服务。本地安全策略--本地策略--用户权限指派--从网络访问此计算机和从远端系统强制关机 里面的用户全部删除,拒绝从网络访问这台计算机里添加Users用户组,本地策略--安全选项 网络访问:可远程访问的注册表路径,网络访问:可匿名访问的共享,网络访问:可匿名访问的命名管道,里面全部清空