在Windows 10专业版及以上版本中,需通过本地安全策略启用“网络访问:允许Everyone权限应用于匿名用户”并设“对匿名连接的额外限制”为“无”,方可开启IPC$空连接;家庭版不支持该功能。

在Windows 10专业版或更高版本中,需通过本地安全策略显式启用“允许匿名用户访问IPC$”这一高危配置,常用于兼容老旧内网管理工具或特定调试场景;该操作会降低系统默认安全等级,【必须确保内网环境可信且无外部暴露风险】。
打开本地安全策略编辑器
按 Win + X → 选择“管理工具” → 在右侧列表中双击“本地安全策略”;若未看到该图标,说明当前系统为家庭版,不支持此功能,需升级至专业版或企业版。
配置网络访问:允许Everyone权限应用于匿名用户
在左侧树形菜单中依次展开:安全设置 → 本地策略 → 安全选项;
在右侧列表中找到并双击“网络访问:允许Everyone权限应用于匿名用户”;
将策略状态从“已禁用”改为“已启用”,点击“确定”;【此操作是开启IPC$空连接的关键开关,禁用状态下即使其他设置放开也无法建立空连接】。
配置对匿名连接的额外限制
仍在“安全选项”列表中,找到“对匿名连接的额外限制”;
双击该项 → 在弹出窗口中选择“无” → 点击“确定”;
这一步解除系统对空连接的默认枚举限制,使匿名用户可获取共享列表、用户账户名等信息。若保留“不要允许枚举SAM帐户和共享”(默认值),则空连接虽能建立,但无法执行net view或类似探测命令。
关闭强制SMB签名与禁用NBT(可选加固反向操作)
方法一:禁用NetBIOS over TCP/IP
右键“此电脑”→“管理”→“设备管理器”→展开“网络适配器”→右键当前网卡→“属性”→“高级”选项卡→找到“Network Address”或“NetBIOS Setting”类选项→设为“禁用”;
方法二:关闭SMB签名强制要求
仍在“安全选项”中,定位到“Microsoft网络客户端:数字签名通信(始终)”和“Microsoft网络服务器:数字签名通信(始终)”,均设为“已禁用”;
注意:这两项并非开启空连接所必需,但若目标客户端强制要求SMB签名或启用NBT,可能导致空连接建立失败,需根据实际网络环境调整。
验证空连接是否生效
第一步:以管理员身份运行cmd;
第二步:执行命令 net use \127.0.0.1ipc$ "" /user:"";
第三步:若返回“命令成功完成”,说明空连接已建立;
第四步:立即执行 net view \127.0.0.1,若能列出共享名(如 ADMIN$、C$),则确认匿名枚举能力已启用。

















