局域网封锁QQ的方法 (单位老板一定要看,有了它,再也不用担心你的员工上班偷偷聊QQ啦)( g6 l+ J: m' r9 H' H, O
/ o- x1 s( }2 ]/ ^
+ N( o- z& W1 v& Y2 C3 o1 j& }/ G- P' n5 c( V% g1 e7 ?& C T
5 ]9 K6 f& _6 C& N# d
1.单击"开始"菜单->"程序"->"管理工具"->"本地安全设置",打开本地安全策略.
0 ?/ d$ w7 a1 j3 J : z- Q9 R. u: J3 P5 B
2.右击左边树中的"IP安全策略,在本地机器",选项"创建IP安全策略",启动"IP安全策略向导".2 j) A; ^% H+ y2 _% z
" ^) q, b. V& b3 R; B; }% w
3.跳过向导中的欢迎页面,进入"IP安全策略名称"页面,取一个好听的名字,就叫"封锁QQ"吧,描述可填可不填,按下一下继续.
% l% e5 a; p1 l* g; x# O
- E5 t2 z# \2 O6 j) ] 4.在"安全通讯请求"页面,将"激活默认响应规则"前面的勾去掉,即不选中它.按下一步继续.) z8 R6 ?( V! F4 w9 m0 \& t( K
5 [( t: H& {8 \1 o7 l
5.在完成IP安全策略向导而,选中"编辑属性"选项,这个是默认选中的.按完成.
5 t1 N' T0 P, p " u# A; z# {5 |5 r, c6 n
6.向导关闭后会跳出"封锁QQ属性"对话框,有两个标签:规则与常规.我们用到的是规则中的内容.. V/ K2 P2 H# w5 X
: ^9 f; I* q! q 7.按"规则"标签下面的"添加"按钮,启动"安全规则向导",跳过欢迎页面,按下一步继续.0 r8 ^9 d2 |+ e( }' @' S
3 q' l( m; ^* u" J% r
8.在"隧道终结点"页面使用缺省的项"此规则不指定隧道".按下一下继续.
# e. f) x2 |$ b% h3 a j) \, G; H7 c
9.在"网络类型"页面中选择合适的网络类型,使用缺省的"所有网络连接"就行.按下一步继续.* y8 _# E4 A+ R) k
0 A1 \& z( E! g8 N# }1 M
10.在"身份验证方法"页面使用缺省的"Windows 2000默认值(Kerberos V5协议)"即可.按下一下继续.: B: G- ~: b V
: Z0 o) g' r3 m$ ^- ]
11.在"IP筛选器列表"页面中,按"添加"按钮添加新的IP筛选器.
. v" O D. i' q, B3 E/ S 3 M5 F8 E! Q0 h; G% E
12.在跳出的"IP筛选器列表"对话框中,为这个筛选器取个名字,我们即"QQ筛选器",按"添加"启动"IP筛选器向导",跳过欢迎页面,按下一步继续.9 w- r+ D% i/ ]
& q) j' ]( R/ n# d+ |. T; f, H0 Z 13.在"IP通信源"页面中源地址使用"我的IP地址",按下一下继续.1 I. M" b) e1 E- n+ \1 q. R, G
' b2 J, l# m, _4 ]* ^. \ 14.在"IP通信目录"页面中目标地址使用"任何IP地址",这儿也可以直接使用腾讯的服务器地址,但由于有好几个服务器,因此直接使用"任何IP地址"方便些.按下一步继续.. \% ^# H( `" F) H; p0 ^5 |
& J- d2 O7 _4 F# |- S5 h% ~' f8 |
15.在"IP协议类型"页面,协议类型请选择"UDP",按下一步继续./ Q) m8 V. N3 f' o+ ]' c
8 G* G$ N0 T1 S! \
16.在"IP协议端口"页面,选中"从此端口",下面端口号填"4000".其它使用缺省值.按下一步继续.
0 n0 L( b" f" F' ~% t% ^( a
" e2 | W( K& ]& ]+ J# c 17.在完成页面按完成.回到"IP筛选器列表"对话框.按"关闭"回到"安全规则向导"的"IP筛选器列表"页面.选中
# u1 A2 M# T0 @$ f2 W' ~$ S2 m 9 q, g, D, g. d
列表中的"QQ筛选器",按下一步继续.% ^! t9 ~! O. D, M$ l! z
" X5 h% W" G# F
18.在"筛选器操作"页面,选择一个适合的筛选器操作.这儿我们建立一个.按页面上的"添加"按钮,启动"筛选器操作向导".
" R; s# s+ g+ I' e $ d8 h; o' Y& U/ h+ e. c- H3 w
19.跳过欢迎页面,在第二页的"筛选器操作名称"页面填写一个好听的名字,就叫"拒绝QQ"吧,按下一步继续.
7 n8 y1 D2 H* K7 N5 w+ B
4 d5 R; ], ~: R% x' \! q( p 20.在"筛选器操作常规选项"页面选中"阻止".按下一步继续.完成筛选器操作添加.( N7 o9 e- \9 k- K
' g4 C0 P) E' c. }4 E/ F) c 21.回到"安全规则向导"的"筛选器操作"页面,选中我们刚才建立的"拒绝QQ"这一操作.按下一步继续.
. C8 P$ c( }, s( C; D8 v3 p F
5 F8 j/ \3 T9 B, K3 r 22.在"完成安全规则"向导页面,不选中"编辑属性",按完成,完成全部操作.回到"本地安全设置"MMC管理单元.我们会在右边的详细资料窗格内看到我们新建的IP安全策略"封锁QQ",但现在它还没有被指派,即还没有起作用.5 A4 E' O9 z$ H( L1 u
- e& `& W5 S! D7 z/ ^8 ]4 c9 }+ o# R
23.指派.右击"封锁QQ"这一IP安全策略,选中"指派".注意,在同一时间,只有一个IP安全策略被指派,如果你指派了封锁QQ,你的其它安全策略将会自动失效.2 W6 _, m( [. _ Y3 |/ V* [2 p
2 x' i) h: W7 x' n- \ 24.等待策略生效或使用命令直接刷新策略,命令如下:secedit /refreshpolicy machine_policy /enforce 策略会即时生效.现在我的QQ就离线了,看来我刚才设置的策略生效了.
$ [4 p/ O, i4 Y 25.验证一下,看是不是真正生效. |