Vou abordar isso de uma perspectiva de domínio do Windows. Se eu sou um invasor, não me importo quais são os nomes de usuário. Eu simplesmente quero eles. Então, vou procurar um sistema que não tenha o RestrictAnonymous, ou um sistema Windows 2000, e examinarei todos os nomes de usuários no domínio. Ou ganharei uma única conta de usuário válida no domínio e, em seguida, emitirei as digitalizações. Agora eu tenho ALL contas de usuário para tentar.
Ah, e também posso procurar grupos. Então, vou procurar os realmente bons como Admins. Do Domínio ou Administradores de Empresa ou grupos que pareçam particularmente interessantes. E eu vou ver quem são os membros do grupo em questão e vou atrás deles.
Portanto, embora nomes de usuários anônimos possam parecer úteis, não acho que eles façam muito para aumentar a segurança. Além disso, eles dificultam o trabalho dos usuários finais, da equipe de suporte e dos administradores na solução de um determinado conjunto de problemas dos usuários.