局域网封锁QQ的方法 (单位老板一定要看,有了它,再也不用担心你的员工上班偷偷聊QQ啦)$ U& X9 a( g1 }, `5 z& t
8 u& S0 o2 l4 ~ q& ?8 P0 e
$ h: k a( O. |$ G4 e
# U8 G3 U1 n- |0 ~5 X9 }; X
7 c3 B ]6 e* d& H G" w' u
1.单击"开始"菜单->"程序"->"管理工具"->"本地安全设置",打开本地安全策略., t0 x8 N0 u/ z
# l" K- f( @8 J' K
2.右击左边树中的"IP安全策略,在本地机器",选项"创建IP安全策略",启动"IP安全策略向导".
# ^6 s; l- j! r8 }7 [ ' F3 V% `% i( @ y- h
3.跳过向导中的欢迎页面,进入"IP安全策略名称"页面,取一个好听的名字,就叫"封锁QQ"吧,描述可填可不填,按下一下继续.
6 B6 Z: r% R5 ]$ x5 H( A/ H
6 y+ X8 J9 n, b) f 4.在"安全通讯请求"页面,将"激活默认响应规则"前面的勾去掉,即不选中它.按下一步继续.
8 y( r) W9 r L Q0 K% x* z + G+ E, N( e4 r* v, t- M' J4 z- F' }
5.在完成IP安全策略向导而,选中"编辑属性"选项,这个是默认选中的.按完成.
' w3 X6 c, V4 F# P# r* @
8 W/ |# p; V# @ Z+ J# z Z 6.向导关闭后会跳出"封锁QQ属性"对话框,有两个标签:规则与常规.我们用到的是规则中的内容.; Y% n2 b9 @) v' {! z" E" S7 R
" _; S) e7 ~) V9 j0 G
7.按"规则"标签下面的"添加"按钮,启动"安全规则向导",跳过欢迎页面,按下一步继续.
- U! R' ^8 \. U; _
9 d( c" h6 i, k% P. S 8.在"隧道终结点"页面使用缺省的项"此规则不指定隧道".按下一下继续.% X4 {2 h+ u9 F
: }# n+ y/ Z# b# D 9.在"网络类型"页面中选择合适的网络类型,使用缺省的"所有网络连接"就行.按下一步继续.
# U, `2 d' C" R , s1 a3 U d: b. d
10.在"身份验证方法"页面使用缺省的"Windows 2000默认值(Kerberos V5协议)"即可.按下一下继续.5 ^2 T7 |* ^1 e0 u
7 c$ k) B: A4 P6 S# G/ |5 F 11.在"IP筛选器列表"页面中,按"添加"按钮添加新的IP筛选器.
* L3 W) R! g; X$ C4 `0 P; S % p3 j% M; _5 l7 K% t, b( }+ e
12.在跳出的"IP筛选器列表"对话框中,为这个筛选器取个名字,我们即"QQ筛选器",按"添加"启动"IP筛选器向导",跳过欢迎页面,按下一步继续.* c: w- p' |1 X) K, Y% A* }( m
) x+ @! |- l% Q( B u- O0 ~: V
13.在"IP通信源"页面中源地址使用"我的IP地址",按下一下继续.
% M: }, @7 T8 o& \$ E) Y6 T & p( k! R+ y& E4 A$ e+ y
14.在"IP通信目录"页面中目标地址使用"任何IP地址",这儿也可以直接使用腾讯的服务器地址,但由于有好几个服务器,因此直接使用"任何IP地址"方便些.按下一步继续.) Z# g; X/ Y2 I2 u# E
! V; S1 b$ Q( T1 w1 N; q 15.在"IP协议类型"页面,协议类型请选择"UDP",按下一步继续.$ \% K, p- r% P. W
- v3 ^% f9 s a4 W3 ]" x5 _# u 16.在"IP协议端口"页面,选中"从此端口",下面端口号填"4000".其它使用缺省值.按下一步继续.
0 j' P9 U! j$ y: I5 R8 r
7 l* Z- D5 Y3 L* c 17.在完成页面按完成.回到"IP筛选器列表"对话框.按"关闭"回到"安全规则向导"的"IP筛选器列表"页面.选中* G! v/ j% k0 N9 w9 r
: A3 c8 [" l4 b7 a$ l
列表中的"QQ筛选器",按下一步继续.6 x( |7 K) e0 y @# {- N
1 ?0 z2 D! ~" e( n 18.在"筛选器操作"页面,选择一个适合的筛选器操作.这儿我们建立一个.按页面上的"添加"按钮,启动"筛选器操作向导".; t! S& i+ _4 |
" O1 O! ?$ s/ S: a8 U$ S
19.跳过欢迎页面,在第二页的"筛选器操作名称"页面填写一个好听的名字,就叫"拒绝QQ"吧,按下一步继续.
) X- R6 P6 Z& f! L" \
; U+ x' I4 _( \! \7 R" H/ l 20.在"筛选器操作常规选项"页面选中"阻止".按下一步继续.完成筛选器操作添加.
. L, E q7 R X( [0 ?
]1 L! o! p9 q% s' v8 m- c 21.回到"安全规则向导"的"筛选器操作"页面,选中我们刚才建立的"拒绝QQ"这一操作.按下一步继续.
3 d: z0 Y& t7 a3 r. q; ?
8 q' _0 L" [' h8 e 22.在"完成安全规则"向导页面,不选中"编辑属性",按完成,完成全部操作.回到"本地安全设置"MMC管理单元.我们会在右边的详细资料窗格内看到我们新建的IP安全策略"封锁QQ",但现在它还没有被指派,即还没有起作用.
; T) `4 L1 T: ?4 q9 \2 u 0 d* \4 W5 I: K" u! I' z/ ~/ T! [
23.指派.右击"封锁QQ"这一IP安全策略,选中"指派".注意,在同一时间,只有一个IP安全策略被指派,如果你指派了封锁QQ,你的其它安全策略将会自动失效.- k1 K8 \" a7 m& t5 e1 U* x
6 X- N7 U" P- e" F
24.等待策略生效或使用命令直接刷新策略,命令如下:secedit /refreshpolicy machine_policy /enforce 策略会即时生效.现在我的QQ就离线了,看来我刚才设置的策略生效了.9 W( V5 J/ A! d$ ?( D
25.验证一下,看是不是真正生效. |