局域网封锁QQ的方法 (单位老板一定要看,有了它,再也不用担心你的员工上班偷偷聊QQ啦)9 Q) }+ S7 V, _5 j/ X1 a
1 d/ \5 r) q* d. c) Y+ h: ^7 n
% [+ z4 `1 w. i5 x$ I' }
* o1 o3 O( `7 b& z
" [4 z$ m8 T2 B: K( E/ U1.单击"开始"菜单->"程序"->"管理工具"->"本地安全设置",打开本地安全策略.
4 a' g! a2 o8 R/ M o& G7 o: h0 {0 S
2.右击左边树中的"IP安全策略,在本地机器",选项"创建IP安全策略",启动"IP安全策略向导".5 L0 t* T- @1 }# X. y/ {7 \: x
* T' m X! `; J( F; Y8 F$ I 3.跳过向导中的欢迎页面,进入"IP安全策略名称"页面,取一个好听的名字,就叫"封锁QQ"吧,描述可填可不填,按下一下继续.
. k+ p2 [0 P) R3 i* ]
4 X% g, F1 i& x; N0 ]2 ~/ q 4.在"安全通讯请求"页面,将"激活默认响应规则"前面的勾去掉,即不选中它.按下一步继续., ?! ]2 F6 ]/ m& \0 a- s# j& ~
) m8 B% _" ?7 I+ z) \ 5.在完成IP安全策略向导而,选中"编辑属性"选项,这个是默认选中的.按完成.
) l* ?9 k* E1 V: I% f, v* B- C ) h4 P3 a8 H9 x% L3 y) L/ u
6.向导关闭后会跳出"封锁QQ属性"对话框,有两个标签:规则与常规.我们用到的是规则中的内容.1 t# t" e5 J3 [% j. ]
8 q9 }! n' N! Q+ R$ a7 i
7.按"规则"标签下面的"添加"按钮,启动"安全规则向导",跳过欢迎页面,按下一步继续.) T' N- ` L8 ^
5 Y. G9 v G/ n/ g, W) a
8.在"隧道终结点"页面使用缺省的项"此规则不指定隧道".按下一下继续.3 K) }' |6 I6 O& K) R* F0 S. ]( X
: [: ]. b, F7 n" H6 j9 \; a- E 9.在"网络类型"页面中选择合适的网络类型,使用缺省的"所有网络连接"就行.按下一步继续.
( N8 q) ^3 G' E + t! w0 c4 `# t; z
10.在"身份验证方法"页面使用缺省的"Windows 2000默认值(Kerberos V5协议)"即可.按下一下继续.
" a W; i1 ~: l4 N/ ]: H
t* h2 |' O2 |# u! ]8 V7 ` 11.在"IP筛选器列表"页面中,按"添加"按钮添加新的IP筛选器.
9 S. e, G F) X/ w. p* N
- n- ?# [- n' u2 e& q 12.在跳出的"IP筛选器列表"对话框中,为这个筛选器取个名字,我们即"QQ筛选器",按"添加"启动"IP筛选器向导",跳过欢迎页面,按下一步继续.9 l6 @% z2 {& A. }8 J+ W1 Z
7 X' a' j" D" a. g 13.在"IP通信源"页面中源地址使用"我的IP地址",按下一下继续.
j4 w& {2 `# C2 V
& M6 W+ I4 o3 g0 ?5 Y" @$ ]0 N 14.在"IP通信目录"页面中目标地址使用"任何IP地址",这儿也可以直接使用腾讯的服务器地址,但由于有好几个服务器,因此直接使用"任何IP地址"方便些.按下一步继续.
- d* r$ ^4 @2 U: M# x0 P # [/ d7 s' l! [: h1 W: Y9 L; p& h
15.在"IP协议类型"页面,协议类型请选择"UDP",按下一步继续., a6 [3 b9 `. |, g# ?
; M( O7 j, z+ k+ B- T2 G% g' w1 y6 ~ 16.在"IP协议端口"页面,选中"从此端口",下面端口号填"4000".其它使用缺省值.按下一步继续., _! k3 W5 {, c# m
, G: N) F7 ~9 Y9 c* Z 17.在完成页面按完成.回到"IP筛选器列表"对话框.按"关闭"回到"安全规则向导"的"IP筛选器列表"页面.选中
( J9 [ }; [8 C. k0 Y5 R- q- O% C
1 s0 s4 k9 G, ?5 }( J# Y: K 列表中的"QQ筛选器",按下一步继续.+ l. O% z' B( f: g+ D U
- b1 Q) `) m7 n+ O 18.在"筛选器操作"页面,选择一个适合的筛选器操作.这儿我们建立一个.按页面上的"添加"按钮,启动"筛选器操作向导"., }& y) Q6 G- W) [' F1 m9 A) x
6 N3 a& g2 ~/ C2 S; S
19.跳过欢迎页面,在第二页的"筛选器操作名称"页面填写一个好听的名字,就叫"拒绝QQ"吧,按下一步继续.
+ ~8 F/ P# G: ~. l g ! |7 F/ p( T0 N( p% r, i& {
20.在"筛选器操作常规选项"页面选中"阻止".按下一步继续.完成筛选器操作添加.) I$ V' V' T4 B/ g' n5 z, ~2 u
+ Q9 x* C# z; O, _ R* X3 n 21.回到"安全规则向导"的"筛选器操作"页面,选中我们刚才建立的"拒绝QQ"这一操作.按下一步继续.5 s% }3 n: f. u
$ w) V3 o1 B' y+ s 22.在"完成安全规则"向导页面,不选中"编辑属性",按完成,完成全部操作.回到"本地安全设置"MMC管理单元.我们会在右边的详细资料窗格内看到我们新建的IP安全策略"封锁QQ",但现在它还没有被指派,即还没有起作用.; g; _/ U; |5 }: W g
! S- B: I. ]2 _3 h6 I4 {, y 23.指派.右击"封锁QQ"这一IP安全策略,选中"指派".注意,在同一时间,只有一个IP安全策略被指派,如果你指派了封锁QQ,你的其它安全策略将会自动失效.: B, m4 F* U: d+ O8 t* u1 H
i$ R0 i; q; S8 F9 ?- k2 h
24.等待策略生效或使用命令直接刷新策略,命令如下:secedit /refreshpolicy machine_policy /enforce 策略会即时生效.现在我的QQ就离线了,看来我刚才设置的策略生效了.: u. w$ s6 y8 a( } r
25.验证一下,看是不是真正生效. |