在域控上打开组策略管理,点击组策略——编辑——计算机配置——Windows设置——安全设置——系统服务——windows firewall/internet connection sharing——定义这个策略设置——已禁用 OK了。