局域网封锁QQ的方法 (单位老板一定要看,有了它,再也不用担心你的员工上班偷偷聊QQ啦)8 D$ U3 G/ J* B4 d, a8 e1 B8 c
& ?3 c; D, R2 J
, f- p% l( x6 C& D: Z: ^9 p1 b( i; s) J$ |+ Y. G z* G5 M
+ @. Z+ n* ]0 w ]; ^% {( D# f
1.单击"开始"菜单->"程序"->"管理工具"->"本地安全设置",打开本地安全策略.6 t) a( d3 \. X9 ~7 v) ^ I
8 S% a- V a$ q6 ?1 b) q/ r 2.右击左边树中的"IP安全策略,在本地机器",选项"创建IP安全策略",启动"IP安全策略向导".
% @. Y3 Z Y& T9 I
, S" Q: G% W+ r! U. Z& N* a8 t- \ 3.跳过向导中的欢迎页面,进入"IP安全策略名称"页面,取一个好听的名字,就叫"封锁QQ"吧,描述可填可不填,按下一下继续.
% t' ]* {7 x' i7 Z$ X' @) W5 e 6 f9 V/ s7 F0 j& g1 K3 Z$ b
4.在"安全通讯请求"页面,将"激活默认响应规则"前面的勾去掉,即不选中它.按下一步继续.
2 s- }9 D3 s: |& K2 U1 s- N* ? ! }3 f" O, J' X6 ]3 Y$ k
5.在完成IP安全策略向导而,选中"编辑属性"选项,这个是默认选中的.按完成.5 H1 Q/ r! ^% l8 c1 \
# [! `4 @8 Q3 U' o& C8 [ 6.向导关闭后会跳出"封锁QQ属性"对话框,有两个标签:规则与常规.我们用到的是规则中的内容.
! U! _ o- u/ [! F& i
* J1 V S3 y* N1 }4 w/ B 7.按"规则"标签下面的"添加"按钮,启动"安全规则向导",跳过欢迎页面,按下一步继续.
) N# {8 G z1 i3 |2 ?: D
7 j% V/ }3 \" F9 {$ b- v$ c0 ~3 V 8.在"隧道终结点"页面使用缺省的项"此规则不指定隧道".按下一下继续.
& G5 n( ]3 [: b- i; F
( w" T" W# r3 G4 S* W5 V0 g 9.在"网络类型"页面中选择合适的网络类型,使用缺省的"所有网络连接"就行.按下一步继续.
9 J9 g7 u$ s v" w
( u3 k! a( P1 Z" Q; [ 10.在"身份验证方法"页面使用缺省的"Windows 2000默认值(Kerberos V5协议)"即可.按下一下继续.! e/ ?6 J( a7 m
% e6 v$ C, |1 G% w5 z7 H7 s8 F
11.在"IP筛选器列表"页面中,按"添加"按钮添加新的IP筛选器.
+ R. D" w8 m$ ^0 G: P" \$ l# c
0 v; k! P5 w7 ~ B 12.在跳出的"IP筛选器列表"对话框中,为这个筛选器取个名字,我们即"QQ筛选器",按"添加"启动"IP筛选器向导",跳过欢迎页面,按下一步继续.% j& t1 g3 e6 L! E
4 c: f- I; Q' T7 l4 @* Z; e 13.在"IP通信源"页面中源地址使用"我的IP地址",按下一下继续.
: |" n, I# M! x3 [& b # j6 @$ O1 m2 h
14.在"IP通信目录"页面中目标地址使用"任何IP地址",这儿也可以直接使用腾讯的服务器地址,但由于有好几个服务器,因此直接使用"任何IP地址"方便些.按下一步继续.
/ q0 U) N- c- P 5 j) t( N: Q! U6 u2 {3 F p! X
15.在"IP协议类型"页面,协议类型请选择"UDP",按下一步继续.4 I5 g- }. V+ ^9 P u9 t8 A6 ^
9 p/ T+ Y* d5 z, }8 \& U 16.在"IP协议端口"页面,选中"从此端口",下面端口号填"4000".其它使用缺省值.按下一步继续.
' e7 {; x) \% H& @ 0 s- O7 i- @2 r
17.在完成页面按完成.回到"IP筛选器列表"对话框.按"关闭"回到"安全规则向导"的"IP筛选器列表"页面.选中& y$ B: K5 }2 x; ?& _* z( J
0 u0 c/ ^: i# z2 Z. E
列表中的"QQ筛选器",按下一步继续.
2 q. W( G) y0 Y' L
2 N- ?& t3 k* y7 m3 A6 P 18.在"筛选器操作"页面,选择一个适合的筛选器操作.这儿我们建立一个.按页面上的"添加"按钮,启动"筛选器操作向导".
# U* y' V+ \; @3 i) Q* J; ~
4 Y6 i) @' y- a- ?& b3 t" V7 O 19.跳过欢迎页面,在第二页的"筛选器操作名称"页面填写一个好听的名字,就叫"拒绝QQ"吧,按下一步继续.
- A, D9 }) @& a& _ 3 n- P0 a0 o! O m) n
20.在"筛选器操作常规选项"页面选中"阻止".按下一步继续.完成筛选器操作添加. M. e& E1 _5 H* Y4 g
3 t. B! d' w$ ?+ T- U1 u9 f
21.回到"安全规则向导"的"筛选器操作"页面,选中我们刚才建立的"拒绝QQ"这一操作.按下一步继续.0 t: K, E& j; j/ c7 ]
3 j { f1 |# R/ Z X$ ]) o! ~
22.在"完成安全规则"向导页面,不选中"编辑属性",按完成,完成全部操作.回到"本地安全设置"MMC管理单元.我们会在右边的详细资料窗格内看到我们新建的IP安全策略"封锁QQ",但现在它还没有被指派,即还没有起作用.
2 G3 T6 ~2 p/ S
, N6 f) p- |; ?2 B( g 23.指派.右击"封锁QQ"这一IP安全策略,选中"指派".注意,在同一时间,只有一个IP安全策略被指派,如果你指派了封锁QQ,你的其它安全策略将会自动失效.
* V) ^6 ]5 e, w) ?7 c3 U+ R 2 {2 T) D& X. z3 I% K# Z
24.等待策略生效或使用命令直接刷新策略,命令如下:secedit /refreshpolicy machine_policy /enforce 策略会即时生效.现在我的QQ就离线了,看来我刚才设置的策略生效了.' J4 G# f$ `- F. Q. j' O4 X$ Q' `
25.验证一下,看是不是真正生效. |