局域网封锁QQ的方法 (单位老板一定要看,有了它,再也不用担心你的员工上班偷偷聊QQ啦)
" F8 @0 ~% N* K
+ A# H! ^; `( e' l* C
4 o0 g- r5 P+ m* d; ?7 g6 H! G8 w
; X |! ?1 a1 D9 n
1.单击"开始"菜单->"程序"->"管理工具"->"本地安全设置",打开本地安全策略.$ `) v0 |+ S: x4 X* o: b
% }, t- ]& A V: G
2.右击左边树中的"IP安全策略,在本地机器",选项"创建IP安全策略",启动"IP安全策略向导".
$ s! P! z+ g/ f* R" g
, ?7 ^0 K3 s% {" h 3.跳过向导中的欢迎页面,进入"IP安全策略名称"页面,取一个好听的名字,就叫"封锁QQ"吧,描述可填可不填,按下一下继续.
; I3 {% a* L( R5 z: C3 P) b . M( ^ [& @5 ~% F" Z* u! J& s$ v
4.在"安全通讯请求"页面,将"激活默认响应规则"前面的勾去掉,即不选中它.按下一步继续.
1 x# k1 Z0 `0 V" d& c4 Z
; x, p1 F: C) R. [5 d& i 5.在完成IP安全策略向导而,选中"编辑属性"选项,这个是默认选中的.按完成.$ X. {! K _/ K- m
. i& f- K/ v- o% L 6.向导关闭后会跳出"封锁QQ属性"对话框,有两个标签:规则与常规.我们用到的是规则中的内容.
* j$ Q- e! E0 q5 J1 ]' e + q7 w7 Y. \' K' {
7.按"规则"标签下面的"添加"按钮,启动"安全规则向导",跳过欢迎页面,按下一步继续. h& L6 g# G9 Z( f* _
2 N) V# ^$ [7 d9 P
8.在"隧道终结点"页面使用缺省的项"此规则不指定隧道".按下一下继续.
4 m( H/ a: W& [5 O- [ 6 d; {, c: t3 k; G' O) E0 o
9.在"网络类型"页面中选择合适的网络类型,使用缺省的"所有网络连接"就行.按下一步继续.1 ]# v" y, s5 z9 T4 D* x" c
- l# O- ?+ o3 F8 D2 C7 D 10.在"身份验证方法"页面使用缺省的"Windows 2000默认值(Kerberos V5协议)"即可.按下一下继续.
3 L9 ` M& Q. F$ q
2 h2 G7 t% N- d; M 11.在"IP筛选器列表"页面中,按"添加"按钮添加新的IP筛选器.
) ^8 I4 y) z" R/ H " ^) U* F3 G( O9 y1 ]' ^4 Q8 f, k+ K
12.在跳出的"IP筛选器列表"对话框中,为这个筛选器取个名字,我们即"QQ筛选器",按"添加"启动"IP筛选器向导",跳过欢迎页面,按下一步继续.3 e4 t1 @" u/ T; b) |
, h, h) v( H% s4 w5 ?) R 13.在"IP通信源"页面中源地址使用"我的IP地址",按下一下继续.# b5 U* h7 I5 _2 Z# g) g
4 Z: u' A. ?# u1 m" w
14.在"IP通信目录"页面中目标地址使用"任何IP地址",这儿也可以直接使用腾讯的服务器地址,但由于有好几个服务器,因此直接使用"任何IP地址"方便些.按下一步继续.* V' Y7 V0 \( A0 p3 I$ ~
+ P8 u2 a4 S' l/ u
15.在"IP协议类型"页面,协议类型请选择"UDP",按下一步继续.
g% \7 V$ e# w, e) O
1 {: M! O+ `6 S" f) M5 \ 16.在"IP协议端口"页面,选中"从此端口",下面端口号填"4000".其它使用缺省值.按下一步继续.
" ?2 s+ I. r& _' p l/ D" w) _; [% t 8 I7 H& K# [1 d' _$ W& W
17.在完成页面按完成.回到"IP筛选器列表"对话框.按"关闭"回到"安全规则向导"的"IP筛选器列表"页面.选中
2 y+ @" R7 k1 O4 D" X
6 `8 ^& }2 k% b 列表中的"QQ筛选器",按下一步继续.0 I$ l# p @/ |* @7 `
8 _2 M% m$ ~% J1 @$ Q8 ?3 ] 18.在"筛选器操作"页面,选择一个适合的筛选器操作.这儿我们建立一个.按页面上的"添加"按钮,启动"筛选器操作向导".
; H( r0 Q! u+ B
4 u8 x, Z# S+ g' v! l! i 19.跳过欢迎页面,在第二页的"筛选器操作名称"页面填写一个好听的名字,就叫"拒绝QQ"吧,按下一步继续.. `! ^; L* Z; D" q# _9 q
: d4 W2 l' E1 D+ v$ ?: ^ 20.在"筛选器操作常规选项"页面选中"阻止".按下一步继续.完成筛选器操作添加.. _6 \1 w& e1 p, p
2 n0 h" Q7 `! m5 \: T
21.回到"安全规则向导"的"筛选器操作"页面,选中我们刚才建立的"拒绝QQ"这一操作.按下一步继续.; a" s, K. v2 Y. u9 C! R
0 I& e9 \/ \) O4 a& b' m 22.在"完成安全规则"向导页面,不选中"编辑属性",按完成,完成全部操作.回到"本地安全设置"MMC管理单元.我们会在右边的详细资料窗格内看到我们新建的IP安全策略"封锁QQ",但现在它还没有被指派,即还没有起作用.7 T3 \7 {/ X- x8 i
: G# ? ]& w% D( @0 w 23.指派.右击"封锁QQ"这一IP安全策略,选中"指派".注意,在同一时间,只有一个IP安全策略被指派,如果你指派了封锁QQ,你的其它安全策略将会自动失效.& g+ |" w7 i6 }+ ]# ~2 ~
5 T& {. I; o! }7 T 24.等待策略生效或使用命令直接刷新策略,命令如下:secedit /refreshpolicy machine_policy /enforce 策略会即时生效.现在我的QQ就离线了,看来我刚才设置的策略生效了.
' z( ?# h. z9 c- x# s4 D% q 25.验证一下,看是不是真正生效. |