局域网封锁QQ的方法 (单位老板一定要看,有了它,再也不用担心你的员工上班偷偷聊QQ啦), q1 {( Y' }4 s: R2 Q6 c
2 \/ I3 q$ o4 b* C6 |9 G: S8 l- O- p6 l
0 b' v0 I9 p7 i! ^+ T0 [
& C1 a2 ]$ k' h# b" d! ~* V% @4 o
1.单击"开始"菜单->"程序"->"管理工具"->"本地安全设置",打开本地安全策略.
8 }5 ?3 `2 a8 x) M
+ T ?0 O+ ]1 ]1 Y 2.右击左边树中的"IP安全策略,在本地机器",选项"创建IP安全策略",启动"IP安全策略向导".
) O: l( z" F, Z/ P 8 j7 b6 L( g! S1 T
3.跳过向导中的欢迎页面,进入"IP安全策略名称"页面,取一个好听的名字,就叫"封锁QQ"吧,描述可填可不填,按下一下继续.
" V9 M* n( j% W' r' x# @9 N ; I r3 I" b. t' J" B
4.在"安全通讯请求"页面,将"激活默认响应规则"前面的勾去掉,即不选中它.按下一步继续.
- p {5 A! A! N1 P' {9 w
0 X) u, E' T) t2 A 5.在完成IP安全策略向导而,选中"编辑属性"选项,这个是默认选中的.按完成.+ L- O( j9 q" G, `9 U& N! |1 \
+ M% { Z, ~; B 6.向导关闭后会跳出"封锁QQ属性"对话框,有两个标签:规则与常规.我们用到的是规则中的内容.
2 L$ j* B; ~- @0 k; [, f# I4 M! H . m+ b6 M: B+ q) z' |
7.按"规则"标签下面的"添加"按钮,启动"安全规则向导",跳过欢迎页面,按下一步继续.
8 |3 l# h Z! I; g. P0 F' K# ~ # [, B. [$ E' s" t* ]; A, c
8.在"隧道终结点"页面使用缺省的项"此规则不指定隧道".按下一下继续.
5 X$ t1 u, \/ M& B) m/ T
5 S' x2 S, s5 W6 N; T6 H 9.在"网络类型"页面中选择合适的网络类型,使用缺省的"所有网络连接"就行.按下一步继续.
& {6 l. A& ]% l( D- n: u# Q
0 Z2 {9 C4 N. _7 f0 K9 f' T/ l1 C 10.在"身份验证方法"页面使用缺省的"Windows 2000默认值(Kerberos V5协议)"即可.按下一下继续.0 i7 V4 c$ e; q. v1 p1 }/ w
/ U: n! j6 b; O- t. A2 d 11.在"IP筛选器列表"页面中,按"添加"按钮添加新的IP筛选器.
9 Z- Z* z' V& C9 q9 g 5 J, h4 `3 Q$ Q' [
12.在跳出的"IP筛选器列表"对话框中,为这个筛选器取个名字,我们即"QQ筛选器",按"添加"启动"IP筛选器向导",跳过欢迎页面,按下一步继续.
( {, E1 L c5 {2 `, T % x: V6 {( j: ]2 p
13.在"IP通信源"页面中源地址使用"我的IP地址",按下一下继续. m/ i' r% [/ s0 }/ d
; Y% {; z0 d. V8 X# Y9 h$ C- H' @$ [
14.在"IP通信目录"页面中目标地址使用"任何IP地址",这儿也可以直接使用腾讯的服务器地址,但由于有好几个服务器,因此直接使用"任何IP地址"方便些.按下一步继续.* V# |( w7 n* A% W
7 } K4 g+ i8 `& Z2 B, d3 c, [) c4 u5 ]& f
15.在"IP协议类型"页面,协议类型请选择"UDP",按下一步继续.) R7 i; z/ U6 Y( b
5 u" E9 g: u- m
16.在"IP协议端口"页面,选中"从此端口",下面端口号填"4000".其它使用缺省值.按下一步继续.( n+ r0 A+ ?5 ]4 w8 i. [2 W
. `; Q* s* e: f e1 d: B9 R
17.在完成页面按完成.回到"IP筛选器列表"对话框.按"关闭"回到"安全规则向导"的"IP筛选器列表"页面.选中
# Y |, M! `, W 6 h @! d8 x) |; I) ~7 p3 {
列表中的"QQ筛选器",按下一步继续.
: ^2 i* }7 ^3 h1 g; T
0 U |% m& S4 g Y% b' | 18.在"筛选器操作"页面,选择一个适合的筛选器操作.这儿我们建立一个.按页面上的"添加"按钮,启动"筛选器操作向导".
1 y W! P( I M
5 s/ ]/ y! m/ K g# `( V. p6 Y2 n 19.跳过欢迎页面,在第二页的"筛选器操作名称"页面填写一个好听的名字,就叫"拒绝QQ"吧,按下一步继续.3 N. Z( L1 V- E, b- i4 i5 \* _
+ B$ R3 M' _, U- I
20.在"筛选器操作常规选项"页面选中"阻止".按下一步继续.完成筛选器操作添加.8 ]; E. l( ]: D
1 i& m! L; X& B/ v
21.回到"安全规则向导"的"筛选器操作"页面,选中我们刚才建立的"拒绝QQ"这一操作.按下一步继续.& p0 H5 y9 J5 `" ^5 L7 n
% @& }3 y6 y9 X1 X" D, w
22.在"完成安全规则"向导页面,不选中"编辑属性",按完成,完成全部操作.回到"本地安全设置"MMC管理单元.我们会在右边的详细资料窗格内看到我们新建的IP安全策略"封锁QQ",但现在它还没有被指派,即还没有起作用.
d' H2 g! J8 I2 t, `2 y
* n) O/ q7 B& L9 P$ v 23.指派.右击"封锁QQ"这一IP安全策略,选中"指派".注意,在同一时间,只有一个IP安全策略被指派,如果你指派了封锁QQ,你的其它安全策略将会自动失效.8 Y) r1 g- k. A% E5 u
) n/ }: T) R3 ?3 m 24.等待策略生效或使用命令直接刷新策略,命令如下:secedit /refreshpolicy machine_policy /enforce 策略会即时生效.现在我的QQ就离线了,看来我刚才设置的策略生效了.
) F! y; R! f3 w- f' W1 U 25.验证一下,看是不是真正生效. |