局域网封锁QQ的方法 (单位老板一定要看,有了它,再也不用担心你的员工上班偷偷聊QQ啦)
( j9 }) Y5 w) m- e4 [
' J0 w- H5 H1 i3 Q* p1 l
% J" j4 j" a1 A( ?$ \: i: @" f# P5 R2 {6 a% c5 ~( k; Q
% F: ~9 C Q: L
1.单击"开始"菜单->"程序"->"管理工具"->"本地安全设置",打开本地安全策略.2 ?3 U# C2 K8 u( h6 h3 n/ Z
( J. B0 L0 G1 C/ D2 [: `+ z# l
2.右击左边树中的"IP安全策略,在本地机器",选项"创建IP安全策略",启动"IP安全策略向导".0 B, F: U& N5 m
L4 r# e, T3 c% Y. p2 R* n# { 3.跳过向导中的欢迎页面,进入"IP安全策略名称"页面,取一个好听的名字,就叫"封锁QQ"吧,描述可填可不填,按下一下继续.7 b8 Y3 G/ w' i, c6 L! \
& |7 x3 D6 _/ ?/ t
4.在"安全通讯请求"页面,将"激活默认响应规则"前面的勾去掉,即不选中它.按下一步继续. s" V2 u. S3 W. w2 i$ D& d
" q: u/ Y9 ?2 J 5.在完成IP安全策略向导而,选中"编辑属性"选项,这个是默认选中的.按完成./ x6 h; g1 O, B
: Z X, }8 C, f" ^# [ 6.向导关闭后会跳出"封锁QQ属性"对话框,有两个标签:规则与常规.我们用到的是规则中的内容.
* `, j$ w3 n# @0 L. g 5 M( P% |5 @2 X4 n" B
7.按"规则"标签下面的"添加"按钮,启动"安全规则向导",跳过欢迎页面,按下一步继续.
0 W) c* E1 K2 y* X" j1 R/ g# s
; n2 P* z2 `. ?; D% L$ C 8.在"隧道终结点"页面使用缺省的项"此规则不指定隧道".按下一下继续.& D+ c6 I3 ?; E' |( e
0 Q. g" }( L+ Z4 ^ 9.在"网络类型"页面中选择合适的网络类型,使用缺省的"所有网络连接"就行.按下一步继续.1 U! r: `. M4 t% l F- z
9 M8 |- {* b! M
10.在"身份验证方法"页面使用缺省的"Windows 2000默认值(Kerberos V5协议)"即可.按下一下继续.
6 \5 K" ?! m/ a* Q5 t ) ]5 Z' M0 F9 ?$ F5 f
11.在"IP筛选器列表"页面中,按"添加"按钮添加新的IP筛选器.# A3 P: i% ^* K, z2 @0 b: D2 M
5 ~5 w& W; h. m8 q. u9 k& { 12.在跳出的"IP筛选器列表"对话框中,为这个筛选器取个名字,我们即"QQ筛选器",按"添加"启动"IP筛选器向导",跳过欢迎页面,按下一步继续.
2 e; R. k( @0 h$ Z- A9 ?7 n/ W* I0 n% z ) o: }; U2 W; {3 B R2 j
13.在"IP通信源"页面中源地址使用"我的IP地址",按下一下继续.
' J+ p( L0 e. C: R6 ^ 3 D4 b+ G& R, `1 A& F
14.在"IP通信目录"页面中目标地址使用"任何IP地址",这儿也可以直接使用腾讯的服务器地址,但由于有好几个服务器,因此直接使用"任何IP地址"方便些.按下一步继续.
) l2 o: S3 A' X9 }2 M1 r. w3 z3 D. A & H+ d* L. U9 U; k$ k7 o
15.在"IP协议类型"页面,协议类型请选择"UDP",按下一步继续.
( X% }2 C* |% i" W% A$ t* V 1 y* {: P+ y$ m& ~: N3 y- @* d' M& `
16.在"IP协议端口"页面,选中"从此端口",下面端口号填"4000".其它使用缺省值.按下一步继续.8 ^$ M* H1 M3 [7 p
1 {( i3 ?" s Y 17.在完成页面按完成.回到"IP筛选器列表"对话框.按"关闭"回到"安全规则向导"的"IP筛选器列表"页面.选中
3 o0 K C) W6 ~4 x" l) y * f# O3 J, F/ s% B) b4 L$ a: z7 ^9 _
列表中的"QQ筛选器",按下一步继续.
8 G, I' N" [( y8 _0 }. y 0 z7 @$ G% A( }+ l
18.在"筛选器操作"页面,选择一个适合的筛选器操作.这儿我们建立一个.按页面上的"添加"按钮,启动"筛选器操作向导".
1 f- u! _) R7 k7 { 1 T$ s- v* G9 _0 z$ w
19.跳过欢迎页面,在第二页的"筛选器操作名称"页面填写一个好听的名字,就叫"拒绝QQ"吧,按下一步继续.3 ?7 } q4 h0 o" L8 X3 Q6 `
' F: G) r; |: K M 20.在"筛选器操作常规选项"页面选中"阻止".按下一步继续.完成筛选器操作添加.
& v! ^' o( `9 e
" n. r- v9 F* V6 L0 V 21.回到"安全规则向导"的"筛选器操作"页面,选中我们刚才建立的"拒绝QQ"这一操作.按下一步继续.0 x5 y7 H |. b& M1 r9 Q0 J
& @5 o! s0 N! W' J. ~ u0 @ 22.在"完成安全规则"向导页面,不选中"编辑属性",按完成,完成全部操作.回到"本地安全设置"MMC管理单元.我们会在右边的详细资料窗格内看到我们新建的IP安全策略"封锁QQ",但现在它还没有被指派,即还没有起作用.
: G& N$ z; L1 V; o; v / x7 u+ q( S, q7 ?9 _
23.指派.右击"封锁QQ"这一IP安全策略,选中"指派".注意,在同一时间,只有一个IP安全策略被指派,如果你指派了封锁QQ,你的其它安全策略将会自动失效.
, ^* N7 C$ ~& i* g; m
2 q6 K8 y1 l5 y" H 24.等待策略生效或使用命令直接刷新策略,命令如下:secedit /refreshpolicy machine_policy /enforce 策略会即时生效.现在我的QQ就离线了,看来我刚才设置的策略生效了.
& N8 O( \. }) @3 T) o, m" J 25.验证一下,看是不是真正生效. |