局域网封锁QQ的方法 (单位老板一定要看,有了它,再也不用担心你的员工上班偷偷聊QQ啦). p5 e7 l. z% ~% N5 C
% d0 {% w) F d* l% R! K& `$ i' j( {. M' e/ j# q# ?6 \
- w0 W1 B/ {7 W) x: F2 X, R
) b" A) f- I9 Y5 B0 F/ I k1.单击"开始"菜单->"程序"->"管理工具"->"本地安全设置",打开本地安全策略.
5 o5 K. I6 M, q6 T1 j' C" d 0 A0 J* X- a" ^ g' i
2.右击左边树中的"IP安全策略,在本地机器",选项"创建IP安全策略",启动"IP安全策略向导".- C3 K" u; }! q! N. S4 O
$ N. m; q; F3 A# `( {# @
3.跳过向导中的欢迎页面,进入"IP安全策略名称"页面,取一个好听的名字,就叫"封锁QQ"吧,描述可填可不填,按下一下继续.
" d1 B5 z: b+ G8 F T8 Z" ^0 P# |- ]8 _( {
4.在"安全通讯请求"页面,将"激活默认响应规则"前面的勾去掉,即不选中它.按下一步继续." P) U* J+ m) o- U7 m! O5 B: L
, q7 d$ r6 _4 s) r7 J8 U2 L4 G 5.在完成IP安全策略向导而,选中"编辑属性"选项,这个是默认选中的.按完成.
! K8 M0 D @& ]; p 3 m5 ?- C$ O3 H4 O. z9 d
6.向导关闭后会跳出"封锁QQ属性"对话框,有两个标签:规则与常规.我们用到的是规则中的内容.
/ o1 c3 E/ u3 s: j* `6 O 2 w$ g L- G! [) e2 R- t
7.按"规则"标签下面的"添加"按钮,启动"安全规则向导",跳过欢迎页面,按下一步继续.
. p+ C: b+ W! `+ J' J: ]
/ u3 [* ?) k0 @" R 8.在"隧道终结点"页面使用缺省的项"此规则不指定隧道".按下一下继续.
3 R- P3 {0 r( ` w5 [" Z
4 l" c7 v- Z1 D' ]" X$ j' E+ G( _ 9.在"网络类型"页面中选择合适的网络类型,使用缺省的"所有网络连接"就行.按下一步继续., {$ m5 K! U: u U* e- p
" z; J# S B; e# p7 {, J* Q
10.在"身份验证方法"页面使用缺省的"Windows 2000默认值(Kerberos V5协议)"即可.按下一下继续.
7 c. V8 w+ X, I \+ m* r; L
$ T6 N/ V% X0 a. Z* e; g+ }1 F, x 11.在"IP筛选器列表"页面中,按"添加"按钮添加新的IP筛选器.0 ^* \$ u% I7 B5 I
6 A! r2 |" k6 N5 ]# M* t1 q! w
12.在跳出的"IP筛选器列表"对话框中,为这个筛选器取个名字,我们即"QQ筛选器",按"添加"启动"IP筛选器向导",跳过欢迎页面,按下一步继续.6 I6 n, m Q7 t
9 ` F4 T: y" t# D' \ 13.在"IP通信源"页面中源地址使用"我的IP地址",按下一下继续.
* g) j3 }7 V% i- S4 A* w , [9 R, X* u/ s! _
14.在"IP通信目录"页面中目标地址使用"任何IP地址",这儿也可以直接使用腾讯的服务器地址,但由于有好几个服务器,因此直接使用"任何IP地址"方便些.按下一步继续.! Z8 f, j3 j1 g# v# v, [& X+ d- b
& p! S2 ^$ R; c0 R) V
15.在"IP协议类型"页面,协议类型请选择"UDP",按下一步继续.6 E/ ^) N; F* z1 V7 p
2 I0 }3 o3 h( x! Q
16.在"IP协议端口"页面,选中"从此端口",下面端口号填"4000".其它使用缺省值.按下一步继续.' n6 B5 P" i r& Y0 `( J" `
1 J( Q x0 i3 f0 A 17.在完成页面按完成.回到"IP筛选器列表"对话框.按"关闭"回到"安全规则向导"的"IP筛选器列表"页面.选中" ^- j6 ?( ` C& } N) x
: g# ^9 `- I% x5 h 列表中的"QQ筛选器",按下一步继续.7 h2 H5 U" Q# l
% p# c4 \, o/ Y2 ]* W
18.在"筛选器操作"页面,选择一个适合的筛选器操作.这儿我们建立一个.按页面上的"添加"按钮,启动"筛选器操作向导".4 U( Z8 l/ n1 X* L
6 ?/ t1 J' @4 |: ^
19.跳过欢迎页面,在第二页的"筛选器操作名称"页面填写一个好听的名字,就叫"拒绝QQ"吧,按下一步继续.
' K+ x. l& w5 x; L6 B5 \ 0 P& J1 j+ Z, N1 T) }" d" s V
20.在"筛选器操作常规选项"页面选中"阻止".按下一步继续.完成筛选器操作添加.
6 b3 X" I8 C5 [3 p" n' c# ~
9 u; Y; }7 Z3 h: L 21.回到"安全规则向导"的"筛选器操作"页面,选中我们刚才建立的"拒绝QQ"这一操作.按下一步继续.
! i) U Z, O0 t9 l* O. h
! M+ i" E( V+ ]2 v0 F' k 22.在"完成安全规则"向导页面,不选中"编辑属性",按完成,完成全部操作.回到"本地安全设置"MMC管理单元.我们会在右边的详细资料窗格内看到我们新建的IP安全策略"封锁QQ",但现在它还没有被指派,即还没有起作用.
- j% w& _5 G; s; q! n% R0 `6 E$ W, ^
8 W9 T" ]# N& ?( c% I2 e 23.指派.右击"封锁QQ"这一IP安全策略,选中"指派".注意,在同一时间,只有一个IP安全策略被指派,如果你指派了封锁QQ,你的其它安全策略将会自动失效.
! E. `/ C9 v5 B 7 [/ U( E% D1 b5 I# c8 T
24.等待策略生效或使用命令直接刷新策略,命令如下:secedit /refreshpolicy machine_policy /enforce 策略会即时生效.现在我的QQ就离线了,看来我刚才设置的策略生效了.1 B* a5 P8 D7 v4 O7 O- i9 m
25.验证一下,看是不是真正生效. |