局域网封锁QQ的方法 (单位老板一定要看,有了它,再也不用担心你的员工上班偷偷聊QQ啦)
3 w. A0 U. q! w3 t. Z/ C( }3 G7 I/ M9 S- G8 f, T9 p/ \/ L
( _! @' C! D3 j
/ }( \! Q! ~7 h. s
6 D7 H5 f$ N6 q1.单击"开始"菜单->"程序"->"管理工具"->"本地安全设置",打开本地安全策略.) U2 a% F8 U A8 o; m% B5 c
, M; D. J: i' h( H8 f7 P& }
2.右击左边树中的"IP安全策略,在本地机器",选项"创建IP安全策略",启动"IP安全策略向导".
# T' y3 i) K) l( k+ h0 x
, W @, J7 T- B8 H 3.跳过向导中的欢迎页面,进入"IP安全策略名称"页面,取一个好听的名字,就叫"封锁QQ"吧,描述可填可不填,按下一下继续.+ [- j% m2 c$ u
( X6 Q# B3 A4 ~6 A0 n, R. n 4.在"安全通讯请求"页面,将"激活默认响应规则"前面的勾去掉,即不选中它.按下一步继续.: Q- q" g& Q: Z" b& k
0 ]6 Y& x6 u, }* I4 U1 v0 v, e
5.在完成IP安全策略向导而,选中"编辑属性"选项,这个是默认选中的.按完成.- E% E9 x/ l0 q' o
7 x% V- {/ f5 I4 S: H/ `
6.向导关闭后会跳出"封锁QQ属性"对话框,有两个标签:规则与常规.我们用到的是规则中的内容.( s! ]; Q( \, F1 ~& Q. {5 |! ]% g' V7 m
. l- l# i# y6 A3 H" k$ M' M% z
7.按"规则"标签下面的"添加"按钮,启动"安全规则向导",跳过欢迎页面,按下一步继续.* L" {8 N' k7 a8 i0 V' ?
8 V# A; V$ R6 D [. F
8.在"隧道终结点"页面使用缺省的项"此规则不指定隧道".按下一下继续.
1 e& d" L: h. g" p3 ^# K' Z0 y 0 i( `( `* z) a: `4 I- g" ]% m
9.在"网络类型"页面中选择合适的网络类型,使用缺省的"所有网络连接"就行.按下一步继续.% N3 B* a% _" k' u3 O
C9 Z/ I6 b$ j 10.在"身份验证方法"页面使用缺省的"Windows 2000默认值(Kerberos V5协议)"即可.按下一下继续.. t5 F5 z8 k( e8 W- B
7 x5 b6 e; y- _ ~: Q( A, `$ u4 O 11.在"IP筛选器列表"页面中,按"添加"按钮添加新的IP筛选器.0 J) Y `. ?- S1 D& k
, g& i8 c- W7 t& S* a3 m 12.在跳出的"IP筛选器列表"对话框中,为这个筛选器取个名字,我们即"QQ筛选器",按"添加"启动"IP筛选器向导",跳过欢迎页面,按下一步继续.2 c* f- H2 T S0 `- y
( Z- t8 k" t* O- B1 F
13.在"IP通信源"页面中源地址使用"我的IP地址",按下一下继续.
% U# r, x' U' q+ q% E
8 v8 }! e/ D- A$ r1 l 14.在"IP通信目录"页面中目标地址使用"任何IP地址",这儿也可以直接使用腾讯的服务器地址,但由于有好几个服务器,因此直接使用"任何IP地址"方便些.按下一步继续.+ q: E+ ?! L4 T# U, Y' o5 i6 d! |
; ?) v" k& ?9 h& @3 w1 e 15.在"IP协议类型"页面,协议类型请选择"UDP",按下一步继续.
; J5 P* ]* A3 R$ ]! ]$ y
. \! x* b' B( z2 R8 c u. L 16.在"IP协议端口"页面,选中"从此端口",下面端口号填"4000".其它使用缺省值.按下一步继续.
& a" s- G9 r! N' V* z 4 D% O9 ~; _; [0 ?0 T) ]) y* T. E8 j
17.在完成页面按完成.回到"IP筛选器列表"对话框.按"关闭"回到"安全规则向导"的"IP筛选器列表"页面.选中4 |2 L% N$ ~+ T# W' f: s6 F5 ~
/ g7 C) T2 Y1 b( k+ y9 x ?2 E 列表中的"QQ筛选器",按下一步继续.
2 @7 R0 d t/ @# K4 V6 g 3 b( N: J& @8 @) U( j2 X( e$ h
18.在"筛选器操作"页面,选择一个适合的筛选器操作.这儿我们建立一个.按页面上的"添加"按钮,启动"筛选器操作向导".
9 x3 o$ d1 ~/ K0 B. J8 M1 ~2 O ( z: |% i2 X9 P. _
19.跳过欢迎页面,在第二页的"筛选器操作名称"页面填写一个好听的名字,就叫"拒绝QQ"吧,按下一步继续.
; B& H4 U5 n& E" M+ k' ^' z ) y: a4 j$ Z: F
20.在"筛选器操作常规选项"页面选中"阻止".按下一步继续.完成筛选器操作添加.
9 `9 N* m% Q: t + w0 r3 S5 s" C5 D
21.回到"安全规则向导"的"筛选器操作"页面,选中我们刚才建立的"拒绝QQ"这一操作.按下一步继续.
/ ^5 M! c, r `) ^ l . A/ N2 ~1 ~5 ^- g; S" m0 S
22.在"完成安全规则"向导页面,不选中"编辑属性",按完成,完成全部操作.回到"本地安全设置"MMC管理单元.我们会在右边的详细资料窗格内看到我们新建的IP安全策略"封锁QQ",但现在它还没有被指派,即还没有起作用.$ C O6 a" W3 E9 V
1 l+ Q6 m6 P' K 23.指派.右击"封锁QQ"这一IP安全策略,选中"指派".注意,在同一时间,只有一个IP安全策略被指派,如果你指派了封锁QQ,你的其它安全策略将会自动失效.
- [! J9 R& ^7 u5 o6 G . P2 o, k3 }2 j
24.等待策略生效或使用命令直接刷新策略,命令如下:secedit /refreshpolicy machine_policy /enforce 策略会即时生效.现在我的QQ就离线了,看来我刚才设置的策略生效了.$ r. K% x% E1 P
25.验证一下,看是不是真正生效. |