局域网封锁QQ的方法 (单位老板一定要看,有了它,再也不用担心你的员工上班偷偷聊QQ啦)/ P# ~, r; z' j( t/ D
$ b# ?* G. E# \$ I
! h) j2 X- v' ~4 Q9 C6 G6 P5 v& C) B1 f( s7 [
! c& j& s5 m7 a6 ~2 c
1.单击"开始"菜单->"程序"->"管理工具"->"本地安全设置",打开本地安全策略.
: D/ _# s- P7 u; F, M( E( \ 7 Y) k4 _; M7 o9 u
2.右击左边树中的"IP安全策略,在本地机器",选项"创建IP安全策略",启动"IP安全策略向导".9 x) _2 R1 A) f; F: B v+ _$ O: t
: p, D+ H3 b4 S- [5 P2 q 3.跳过向导中的欢迎页面,进入"IP安全策略名称"页面,取一个好听的名字,就叫"封锁QQ"吧,描述可填可不填,按下一下继续.
& k7 H) j5 h3 {$ N y8 l/ U6 f1 H
4.在"安全通讯请求"页面,将"激活默认响应规则"前面的勾去掉,即不选中它.按下一步继续.
7 f* O$ D$ Q3 g+ O
( j4 `% q4 S. D' [ 5.在完成IP安全策略向导而,选中"编辑属性"选项,这个是默认选中的.按完成." }2 u/ v& A$ K1 N4 a. S
+ c5 I( k0 r+ q. P( Y8 `- t 6.向导关闭后会跳出"封锁QQ属性"对话框,有两个标签:规则与常规.我们用到的是规则中的内容.; m9 B+ {5 S! M, v' t
. j9 t7 [% o# j( D. v
7.按"规则"标签下面的"添加"按钮,启动"安全规则向导",跳过欢迎页面,按下一步继续.2 Z$ H- f0 e3 m a( ~. ^/ B
! e5 f3 c! h/ B3 [$ ] 8.在"隧道终结点"页面使用缺省的项"此规则不指定隧道".按下一下继续.4 `( e! ^1 x' \: r4 W( W
+ y" X: p' ]: ?/ D; u, O( j 9.在"网络类型"页面中选择合适的网络类型,使用缺省的"所有网络连接"就行.按下一步继续.. i6 H3 |- {# Y% ?) K& q8 w
% T! h) A) h1 p1 K6 b* s# J' O 10.在"身份验证方法"页面使用缺省的"Windows 2000默认值(Kerberos V5协议)"即可.按下一下继续.* b# l8 n! c4 Y, X+ N8 J
: }# ` q' l' |1 j" s! E. i 11.在"IP筛选器列表"页面中,按"添加"按钮添加新的IP筛选器.
0 k7 p+ b- ]" f+ \7 r! C* \, P7 ~ . b- L' h' p# R( F+ x* J1 X! E2 X
12.在跳出的"IP筛选器列表"对话框中,为这个筛选器取个名字,我们即"QQ筛选器",按"添加"启动"IP筛选器向导",跳过欢迎页面,按下一步继续.
3 }+ D6 p# X) o% K; q* a5 i! G ) I2 H; a8 {; V* O& K' A
13.在"IP通信源"页面中源地址使用"我的IP地址",按下一下继续.) m/ ^, @: k; M o1 {
; @2 d8 J- z) y2 y1 o 14.在"IP通信目录"页面中目标地址使用"任何IP地址",这儿也可以直接使用腾讯的服务器地址,但由于有好几个服务器,因此直接使用"任何IP地址"方便些.按下一步继续.1 o# c6 i( \7 t8 ?0 |/ i
6 n( A2 W q8 ~: s8 R$ k 15.在"IP协议类型"页面,协议类型请选择"UDP",按下一步继续.3 E9 v1 S* P2 M0 z; U/ U
" s: p6 d7 R( C. f: p [ 16.在"IP协议端口"页面,选中"从此端口",下面端口号填"4000".其它使用缺省值.按下一步继续. [) `9 s/ W+ y t: k( z, _! t
3 R. Q9 Y+ v! d
17.在完成页面按完成.回到"IP筛选器列表"对话框.按"关闭"回到"安全规则向导"的"IP筛选器列表"页面.选中
9 d3 ~- W* B, x# z: R# x8 D/ d% m! S. d 2 Y4 D' o. ~" i- |
列表中的"QQ筛选器",按下一步继续.4 [5 D' ?: c- l; H) j2 @
8 `" Q, g. Z. K J9 O 18.在"筛选器操作"页面,选择一个适合的筛选器操作.这儿我们建立一个.按页面上的"添加"按钮,启动"筛选器操作向导".
0 |: X! L5 V+ q9 D: B: t4 w) l 4 b7 _) [, Y7 O+ W; |; J2 r+ X+ _& B
19.跳过欢迎页面,在第二页的"筛选器操作名称"页面填写一个好听的名字,就叫"拒绝QQ"吧,按下一步继续.
' C2 t; l$ ^. k+ j , K" ~" ]6 F6 P1 e0 W
20.在"筛选器操作常规选项"页面选中"阻止".按下一步继续.完成筛选器操作添加.
& m4 Z: U5 O+ f: L9 t
2 ]) ~# K' @" c' i1 A 21.回到"安全规则向导"的"筛选器操作"页面,选中我们刚才建立的"拒绝QQ"这一操作.按下一步继续.
$ Z1 p/ M' x+ d4 j1 e % ^- ]& K; W7 K, g+ w
22.在"完成安全规则"向导页面,不选中"编辑属性",按完成,完成全部操作.回到"本地安全设置"MMC管理单元.我们会在右边的详细资料窗格内看到我们新建的IP安全策略"封锁QQ",但现在它还没有被指派,即还没有起作用.% f, {5 X y1 v7 D& N5 W( Z1 \, S0 D
) |8 z: \" I0 F) }9 W 23.指派.右击"封锁QQ"这一IP安全策略,选中"指派".注意,在同一时间,只有一个IP安全策略被指派,如果你指派了封锁QQ,你的其它安全策略将会自动失效.
6 }8 `' M& K) l3 H# _2 Z1 a
6 O8 j: e/ t: z+ Y 24.等待策略生效或使用命令直接刷新策略,命令如下:secedit /refreshpolicy machine_policy /enforce 策略会即时生效.现在我的QQ就离线了,看来我刚才设置的策略生效了.0 t: U1 o7 t) O/ N& V- @% t
25.验证一下,看是不是真正生效. |