局域网封锁QQ的方法 (单位老板一定要看,有了它,再也不用担心你的员工上班偷偷聊QQ啦)
3 {4 V( M2 B' y) A3 x: ^6 p3 p* W* b1 Y9 [8 k* w' e4 n2 ]' |7 q5 I
8 r5 h4 p" J9 _. E! M8 O' _6 \% ?9 B. u" Q* z
4 e% i% i1 e j- `. V
1.单击"开始"菜单->"程序"->"管理工具"->"本地安全设置",打开本地安全策略.- p8 t' j4 W) |! F; i% x+ t6 U2 r
6 Y& c2 M$ o8 r2 _3 [
2.右击左边树中的"IP安全策略,在本地机器",选项"创建IP安全策略",启动"IP安全策略向导".( i3 Z$ ]) Y* F: J# h' C& D9 C0 m2 A
/ j5 D, ^' O: m+ {4 @ 3.跳过向导中的欢迎页面,进入"IP安全策略名称"页面,取一个好听的名字,就叫"封锁QQ"吧,描述可填可不填,按下一下继续." u" \( H0 G* n: c% S
0 U: \# S5 c8 Q" h' w/ g1 ~ 4.在"安全通讯请求"页面,将"激活默认响应规则"前面的勾去掉,即不选中它.按下一步继续.
2 t ]& a8 y1 j5 U $ V* \4 `4 i( w7 F
5.在完成IP安全策略向导而,选中"编辑属性"选项,这个是默认选中的.按完成.
# X) [; E5 ?# X5 q
$ f4 d4 A5 w. E b' { 6.向导关闭后会跳出"封锁QQ属性"对话框,有两个标签:规则与常规.我们用到的是规则中的内容.
8 ~; I$ \( e ?3 {; A / \+ ^7 Q `$ @) S( ^
7.按"规则"标签下面的"添加"按钮,启动"安全规则向导",跳过欢迎页面,按下一步继续.. k; d" x1 W. c# e# b
3 N0 G9 E3 H, H+ ~ O 8.在"隧道终结点"页面使用缺省的项"此规则不指定隧道".按下一下继续.
5 ?% i5 I% G5 o
# O; i. [+ H4 L8 e! \ 9.在"网络类型"页面中选择合适的网络类型,使用缺省的"所有网络连接"就行.按下一步继续.
! F: S& L x& E+ ]0 G 2 N7 ~3 G% i! w2 x; O8 x
10.在"身份验证方法"页面使用缺省的"Windows 2000默认值(Kerberos V5协议)"即可.按下一下继续.; ^7 S# ^$ @ g& Z# ^( m. Y3 [
) I! o& t/ C: d9 Q
11.在"IP筛选器列表"页面中,按"添加"按钮添加新的IP筛选器.- p+ ]# K- O( K' O0 Q
- N! A6 U: P3 U e* X+ h/ V 12.在跳出的"IP筛选器列表"对话框中,为这个筛选器取个名字,我们即"QQ筛选器",按"添加"启动"IP筛选器向导",跳过欢迎页面,按下一步继续.) w' x: Q" `1 x3 x4 T; c
- J0 g; k. v5 t* `9 G' I! {
13.在"IP通信源"页面中源地址使用"我的IP地址",按下一下继续.
) q1 U0 h( l/ U! \( l4 Z
! r& Z7 b1 h4 b& m 14.在"IP通信目录"页面中目标地址使用"任何IP地址",这儿也可以直接使用腾讯的服务器地址,但由于有好几个服务器,因此直接使用"任何IP地址"方便些.按下一步继续.
1 z! T" d: W! c; p0 r8 }3 G 8 S% ^7 O8 h' r/ B" R
15.在"IP协议类型"页面,协议类型请选择"UDP",按下一步继续.9 |9 q" w, f/ \& r- Z) C F2 n) m
8 @7 r6 j9 U) R5 x; A% R 16.在"IP协议端口"页面,选中"从此端口",下面端口号填"4000".其它使用缺省值.按下一步继续.5 O8 W# e& o2 ~( ?) y0 r
5 d8 N% H. A; ~( r B2 V
17.在完成页面按完成.回到"IP筛选器列表"对话框.按"关闭"回到"安全规则向导"的"IP筛选器列表"页面.选中2 K" z: `7 k H* v6 d
; ~6 {4 {( o' @+ S8 M* y" z 列表中的"QQ筛选器",按下一步继续.
, G3 u5 t$ m7 _* h) s ! z2 O: l' \( Z9 _7 C8 H" L% @
18.在"筛选器操作"页面,选择一个适合的筛选器操作.这儿我们建立一个.按页面上的"添加"按钮,启动"筛选器操作向导".+ }3 b# |3 Y% ~4 a9 i6 A" y- [
% S. x$ X9 d" a1 t# i! H 19.跳过欢迎页面,在第二页的"筛选器操作名称"页面填写一个好听的名字,就叫"拒绝QQ"吧,按下一步继续.( [* S1 e& }# Z0 o
, `. Y* V/ l8 N5 [- n, v
20.在"筛选器操作常规选项"页面选中"阻止".按下一步继续.完成筛选器操作添加.- N4 j$ k. j& V: `1 _% U+ I. l$ ~
2 _# I) H" P0 E* D, J2 b8 l3 E 21.回到"安全规则向导"的"筛选器操作"页面,选中我们刚才建立的"拒绝QQ"这一操作.按下一步继续.
! O5 y. O. p4 Y2 Q) y: f- N T
" \7 q7 ?& H# H: ^ 22.在"完成安全规则"向导页面,不选中"编辑属性",按完成,完成全部操作.回到"本地安全设置"MMC管理单元.我们会在右边的详细资料窗格内看到我们新建的IP安全策略"封锁QQ",但现在它还没有被指派,即还没有起作用.
6 E6 q. T4 ~, z8 D# l / J1 \" A0 r! [$ F+ S
23.指派.右击"封锁QQ"这一IP安全策略,选中"指派".注意,在同一时间,只有一个IP安全策略被指派,如果你指派了封锁QQ,你的其它安全策略将会自动失效.& W* ^ v# l$ l' P$ y% x
4 v8 u1 R; `7 a& j
24.等待策略生效或使用命令直接刷新策略,命令如下:secedit /refreshpolicy machine_policy /enforce 策略会即时生效.现在我的QQ就离线了,看来我刚才设置的策略生效了.
0 |6 O* A6 u7 ~: D" v. n 25.验证一下,看是不是真正生效. |