局域网封锁QQ的方法 (单位老板一定要看,有了它,再也不用担心你的员工上班偷偷聊QQ啦)
8 l6 a/ j0 n, `2 l5 U" |: Q% Z3 ?5 X. o* F: H1 \
, {- z" _6 H8 @! J5 a- G# M
4 n- R; D4 Q- {3 N6 G
! J& H5 n7 `- Q( N: g7 } }4 \7 I
1.单击"开始"菜单->"程序"->"管理工具"->"本地安全设置",打开本地安全策略.
# [ |. D* m& o: D5 o ) b* q9 Y6 c+ G% u( p+ U8 `5 M
2.右击左边树中的"IP安全策略,在本地机器",选项"创建IP安全策略",启动"IP安全策略向导".7 f8 k( U. X& P% [4 [
7 D. @7 {1 M& I+ ?& S# [; M 3.跳过向导中的欢迎页面,进入"IP安全策略名称"页面,取一个好听的名字,就叫"封锁QQ"吧,描述可填可不填,按下一下继续./ ]/ [3 Q7 q4 D1 k* j U6 y
4 h# X' L$ N5 [9 Z& `
4.在"安全通讯请求"页面,将"激活默认响应规则"前面的勾去掉,即不选中它.按下一步继续.7 j' j! j- k' M2 O
: r3 S! Y! a- y' y
5.在完成IP安全策略向导而,选中"编辑属性"选项,这个是默认选中的.按完成.
& e. [7 _2 M Q& ]4 z2 J
& b8 ?# U) r( B/ } 6.向导关闭后会跳出"封锁QQ属性"对话框,有两个标签:规则与常规.我们用到的是规则中的内容.( `# E. w2 d \* G( l3 f
+ s, y$ {% S J0 f
7.按"规则"标签下面的"添加"按钮,启动"安全规则向导",跳过欢迎页面,按下一步继续.4 o) s' Y& M3 i( ^5 c
% A$ v8 N- R* d7 U9 ], }/ s/ [+ ^7 c' I 8.在"隧道终结点"页面使用缺省的项"此规则不指定隧道".按下一下继续.
n R, V7 P2 S% d1 @
0 s# v1 I; f+ O, q( @ 9.在"网络类型"页面中选择合适的网络类型,使用缺省的"所有网络连接"就行.按下一步继续.0 E1 J7 T0 P% z4 u
2 I0 U. ~6 J9 p! }- d& s 10.在"身份验证方法"页面使用缺省的"Windows 2000默认值(Kerberos V5协议)"即可.按下一下继续.
4 c( |; `8 n. o* N
7 f, }3 {# s; S0 k: S 11.在"IP筛选器列表"页面中,按"添加"按钮添加新的IP筛选器.8 [& U0 E- Z c- {* {
/ X$ p% H h) G: z7 { Z& ?
12.在跳出的"IP筛选器列表"对话框中,为这个筛选器取个名字,我们即"QQ筛选器",按"添加"启动"IP筛选器向导",跳过欢迎页面,按下一步继续., N+ W8 A( B; ]( M; u# A" W
: N" L% F% ]$ V* q
13.在"IP通信源"页面中源地址使用"我的IP地址",按下一下继续.. O: O2 f& Z3 S
0 G1 t: M' w: Z
14.在"IP通信目录"页面中目标地址使用"任何IP地址",这儿也可以直接使用腾讯的服务器地址,但由于有好几个服务器,因此直接使用"任何IP地址"方便些.按下一步继续./ F/ f( h2 ?( P4 Z
% B" K8 E; A5 \* X+ b9 e4 T" r 15.在"IP协议类型"页面,协议类型请选择"UDP",按下一步继续.% F6 K& I2 A5 ^# d2 @
. ^% F# Y1 f( o$ q# o
16.在"IP协议端口"页面,选中"从此端口",下面端口号填"4000".其它使用缺省值.按下一步继续.
3 C, H% n/ ], t- R
. H( [! O3 X* u 17.在完成页面按完成.回到"IP筛选器列表"对话框.按"关闭"回到"安全规则向导"的"IP筛选器列表"页面.选中
- e% `( G: e [( Q) u" j
! V+ ]) }. I7 C# k 列表中的"QQ筛选器",按下一步继续.
( j# o2 q; ~" {/ E! o7 k 0 X% x i7 {" E1 u4 d% z& k
18.在"筛选器操作"页面,选择一个适合的筛选器操作.这儿我们建立一个.按页面上的"添加"按钮,启动"筛选器操作向导".- m! W: N1 G9 E1 D5 U0 G8 J
, d/ m, l* m( A
19.跳过欢迎页面,在第二页的"筛选器操作名称"页面填写一个好听的名字,就叫"拒绝QQ"吧,按下一步继续. D6 L; r* j9 n2 ?7 u" H& k2 _
" \/ C: U: v3 M; X. s' g 20.在"筛选器操作常规选项"页面选中"阻止".按下一步继续.完成筛选器操作添加.
3 d* g3 `. S9 v( a 9 w8 M1 l2 H9 b X2 @, Q
21.回到"安全规则向导"的"筛选器操作"页面,选中我们刚才建立的"拒绝QQ"这一操作.按下一步继续.
1 f! q% c B+ T
# a, \, n6 Z- N. F6 r$ e/ l6 z 22.在"完成安全规则"向导页面,不选中"编辑属性",按完成,完成全部操作.回到"本地安全设置"MMC管理单元.我们会在右边的详细资料窗格内看到我们新建的IP安全策略"封锁QQ",但现在它还没有被指派,即还没有起作用.+ _. _+ Z. b+ {- U6 j
0 N' [; |# M# m 23.指派.右击"封锁QQ"这一IP安全策略,选中"指派".注意,在同一时间,只有一个IP安全策略被指派,如果你指派了封锁QQ,你的其它安全策略将会自动失效.
$ `8 J4 P4 S+ D4 t . S& c! A0 {2 h; z
24.等待策略生效或使用命令直接刷新策略,命令如下:secedit /refreshpolicy machine_policy /enforce 策略会即时生效.现在我的QQ就离线了,看来我刚才设置的策略生效了.
- |5 E: |* ]/ h9 p! n/ j 25.验证一下,看是不是真正生效. |