局域网封锁QQ的方法 (单位老板一定要看,有了它,再也不用担心你的员工上班偷偷聊QQ啦)% x5 _" v( B6 {8 c2 l$ e. n& _
6 s" S# l$ j* P q& m: U1 I
/ [. U6 O: Z7 }
# B$ M) r; `1 Y" k! E2 q/ T' M
! V+ r4 B, g: ~* B! L+ B
1.单击"开始"菜单->"程序"->"管理工具"->"本地安全设置",打开本地安全策略.; E: N% f! e+ S) ~: F, Q- G1 z
* O" s0 ?. K- [, T6 g 2.右击左边树中的"IP安全策略,在本地机器",选项"创建IP安全策略",启动"IP安全策略向导".
4 u) Y4 e2 M. y6 m) `1 v9 n/ v
4 X( ]' \! q+ T& D" h 3.跳过向导中的欢迎页面,进入"IP安全策略名称"页面,取一个好听的名字,就叫"封锁QQ"吧,描述可填可不填,按下一下继续." V5 n7 {, O/ b, _2 |" f
( r: U1 S: n/ W2 x. V( M( T
4.在"安全通讯请求"页面,将"激活默认响应规则"前面的勾去掉,即不选中它.按下一步继续.
' S7 V8 s3 i% @" C: ^' \/ s% j / x' I3 }' y6 `+ i+ k
5.在完成IP安全策略向导而,选中"编辑属性"选项,这个是默认选中的.按完成.
- s: B) i6 z. b# G# P3 I
% g; b e% E& ^: o' q9 P$ ^+ h 6.向导关闭后会跳出"封锁QQ属性"对话框,有两个标签:规则与常规.我们用到的是规则中的内容.
( B6 w/ F, q! F9 x. ~6 S 9 m3 s' g9 h% n2 X5 a4 A
7.按"规则"标签下面的"添加"按钮,启动"安全规则向导",跳过欢迎页面,按下一步继续.
: ~% E! T9 ?' {( i5 ]5 e- Z$ z 9 _& G5 ^! s) N2 @
8.在"隧道终结点"页面使用缺省的项"此规则不指定隧道".按下一下继续.
/ R, L+ o+ r, I
8 T$ Z! L" j$ M: k 9.在"网络类型"页面中选择合适的网络类型,使用缺省的"所有网络连接"就行.按下一步继续.2 ~2 e2 E! Q$ ]5 ?& E/ V7 ^
5 N) p+ N( l- ^, r
10.在"身份验证方法"页面使用缺省的"Windows 2000默认值(Kerberos V5协议)"即可.按下一下继续. u& {' r2 D6 Q$ e# g
/ q7 W" i' ? [! }4 z
11.在"IP筛选器列表"页面中,按"添加"按钮添加新的IP筛选器.
2 p3 {, _4 m3 Q& W
2 [ m+ o* C: L7 j+ n 12.在跳出的"IP筛选器列表"对话框中,为这个筛选器取个名字,我们即"QQ筛选器",按"添加"启动"IP筛选器向导",跳过欢迎页面,按下一步继续.
* d h# W! T2 J+ Z# M, J8 N2 `
5 a- C2 t& g: ` f! |' ^% _ 13.在"IP通信源"页面中源地址使用"我的IP地址",按下一下继续.
9 i8 B G" Q1 o2 S2 Y% R
7 O p! |0 g. ` 14.在"IP通信目录"页面中目标地址使用"任何IP地址",这儿也可以直接使用腾讯的服务器地址,但由于有好几个服务器,因此直接使用"任何IP地址"方便些.按下一步继续. V2 s/ Q* p* j3 A. ]
- ?1 B# i8 h. N m$ |& L 15.在"IP协议类型"页面,协议类型请选择"UDP",按下一步继续.
- R7 p+ Y* b5 ^& T. I) D
9 R( n, [1 q6 i) }% e 16.在"IP协议端口"页面,选中"从此端口",下面端口号填"4000".其它使用缺省值.按下一步继续. K! O1 d( o( V3 u
6 o) }+ m5 h8 q2 K
17.在完成页面按完成.回到"IP筛选器列表"对话框.按"关闭"回到"安全规则向导"的"IP筛选器列表"页面.选中# Z; }5 r( v1 z2 a. ~
8 p4 d5 o6 }0 r3 g, ^
列表中的"QQ筛选器",按下一步继续.
. i( S l7 Y) h# J& O
$ f# O- H; G9 H3 C 18.在"筛选器操作"页面,选择一个适合的筛选器操作.这儿我们建立一个.按页面上的"添加"按钮,启动"筛选器操作向导".
- [, V; C" N, Y. \9 r
0 [* a! c! B( @- j- V 19.跳过欢迎页面,在第二页的"筛选器操作名称"页面填写一个好听的名字,就叫"拒绝QQ"吧,按下一步继续.( b! l8 c- f$ t. V, p5 `
2 @% d, ]0 f1 [+ H4 n
20.在"筛选器操作常规选项"页面选中"阻止".按下一步继续.完成筛选器操作添加.) L0 J+ @2 ?9 M- e2 c4 V7 v
2 K0 ~! A0 L0 n3 d+ G, I# g# X 21.回到"安全规则向导"的"筛选器操作"页面,选中我们刚才建立的"拒绝QQ"这一操作.按下一步继续.0 M. X+ W! h; J0 ~
% y8 h* J* P. d 22.在"完成安全规则"向导页面,不选中"编辑属性",按完成,完成全部操作.回到"本地安全设置"MMC管理单元.我们会在右边的详细资料窗格内看到我们新建的IP安全策略"封锁QQ",但现在它还没有被指派,即还没有起作用.
* L) y( o C& J$ u6 W! M
; V9 u1 W7 P' ~- @7 H 23.指派.右击"封锁QQ"这一IP安全策略,选中"指派".注意,在同一时间,只有一个IP安全策略被指派,如果你指派了封锁QQ,你的其它安全策略将会自动失效.
6 G( h* G, b6 F+ P. }9 b4 c7 I- l) U: x
3 V' B/ {- L5 s; v$ K3 I: H 24.等待策略生效或使用命令直接刷新策略,命令如下:secedit /refreshpolicy machine_policy /enforce 策略会即时生效.现在我的QQ就离线了,看来我刚才设置的策略生效了.
K; v2 I' j8 ^; u3 } 25.验证一下,看是不是真正生效. |