|
|
局域网内封锁QQ很容易,如何在局域网内封锁QQ,本文介绍局域网内封锁QQ方法/ a1 L6 M6 R. m) q
1.单击"开始"菜单->"程序"->"管理工具"->"本地安全设置",打开本地安全策略. * u( [! O# h& ]+ g- ]$ y1 O# Z
# u/ W2 d4 {; S8 p2 H 2.右击左边树中的"IP安全策略,在本地机器",选项"创建IP安全策略",启动"IP安全策略向导". $ j* F x: i8 f% s, B8 p
' F+ f7 S2 ~) P+ E8 ~1 n! h 3.跳过向导中的欢迎页面,进入"IP安全策略名称"页面,取一个好听的名字,就叫"封锁QQ"吧,描述可填可不填,按 5 s) O9 n8 K. ^% E
7 Q2 l- ~$ |4 J5 [! N 下一下继续. + v" p) y( N+ e8 Z: ~
( h$ N% V& w1 S( W5 B
4.在"安全通讯请求"页面,将"激活默认响应规则"前面的勾去掉,即不选中它.按下一步继续.
5 e$ ~! E6 }% Y' S8 b % p+ R8 G9 B2 {, a% m' o( }' l* R# m
5.在完成IP安全策略向导而,选中"编辑属性"选项,这个是默认选中的.按完成.
. L0 R9 I" _) z3 {5 E+ ^' t M* h# P+ O0 j: K5 P& {! a. W
6.向导关闭后会跳出"封锁QQ属性"对话框,有两个标签:规则与常规.我们用到的是规则中的内容.
8 ~' J/ s9 o C4 ~1 R9 y3 I6 d 2 D- J5 _5 B- z3 a* z4 m
7.按"规则"标签下面的"添加"按钮,启动"安全规则向导",跳过欢迎页面,按下一步继续. ! _: c( H2 M0 N; K, e c
' e; W" {; G9 \; h) v* A 8.在"隧道终结点"页面使用缺省的项"此规则不指定隧道".按下一下继续. : @' s3 ]1 S. i6 b6 M- D) _
, f4 F! c9 x1 y5 `. S
9.在"网络类型"页面中选择合适的网络类型,使用缺省的"所有网络连接"就行.按下一步继续.
9 `( h! G1 N' J# C
* p' c7 |7 T: p, u) |8 S. X2 a 10.在"身份验证方法"页面使用缺省的"Windows 2000默认值(Kerberos V5协议)"即可.按下一下继续.
# _( w" P1 X+ x! A9 c6 U* ?" l
3 n) E: a* Y; a2 f 11.在"IP筛选器列表"页面中,按"添加"按钮添加新的IP筛选器. 1 K1 F i4 W+ ?* z4 p' y
/ q* S. {2 m! x" ?' b- _6 Y
12.在跳出的"IP筛选器列表"对话框中,为这个筛选器取个名字,我们即"QQ筛选器",按"添加"启动"IP筛选器向导 + |0 L/ `# |- t3 V' J& Z
# S3 i4 E8 [' l/ _. Z8 R ",跳过欢迎页面,按下一步继续.
0 y; t- s' z+ r ( R* Y! K1 k: H9 C8 Q# G- K8 E; F
13.在"IP通信源"页面中源地址使用"我的IP地址",按下一下继续.
1 z/ A9 \1 F7 V! W5 [, i1 O : z8 e" c5 k9 ^9 I4 g4 f
14.在"IP通信目录"页面中目标地址使用"任何IP地址",这儿也可以直接使用腾讯的服务器地址,但由于有好几个
3 a) Z. ~1 l% ]/ S/ x' G% J* [ 9 |" o; I& O8 ^7 l8 \$ w
服务器,因此直接使用"任何IP地址"方便些.按下一步继续. ! D1 E# J$ o, V# J9 U. N( Y8 ?
& o6 s3 b4 z1 h
15.在"IP协议类型"页面,协议类型请选择"UDP",按下一步继续.
7 p; z8 J$ C% b, Z) Q
( ^1 ^1 E' K& R 16.在"IP协议端口"页面,选中"从此端口",下面端口号填"4000".其它使用缺省值.按下一步继续. 8 j# A# S* K& q. Z" {
& N' D S/ v; {! P7 W- n# h% X
17.在完成页面按完成.回到"IP筛选器列表"对话框.按"关闭"回到"安全规则向导"的"IP筛选器列表"页面.选中 $ O, h6 @: ^# G: B! P u' n
- Y# H8 N; Z J' M' B 列表中的"QQ筛选器",按下一步继续.
% h) G5 f- T( W; g- n
( X3 N! `% S2 n' Y$ d& l" |$ D 18.在"筛选器操作"页面,选择一个适合的筛选器操作.这儿我们建立一个.按页面上的"添加"按钮,启动"筛选器 + B! ?0 p0 l& r2 k7 E3 W* _& j" U# b
8 p1 v6 K5 x: E1 f) h- B 操作向导".
0 f- I( n% V3 y3 a8 L
8 x( M, d! `, `9 ?9 `( [5 Q 19.跳过欢迎页面,在第二页的"筛选器操作名称"页面填写一个好听的名字,就叫"拒绝QQ"吧,按下一步继续. : O! h2 n) a/ O1 r0 I' l9 a4 c0 f. A
5 X4 o: E# V4 M0 [* R# D8 x. I# O, L( w
20.在"筛选器操作常规选项"页面选中"阻止".按下一步继续.完成筛选器操作添加. ( n7 f6 B. v2 C- v" b
T% B. Z) ]. d' s1 Y
21.回到"安全规则向导"的"筛选器操作"页面,选中我们刚才建立的"拒绝QQ"这一操作.按下一步继续.
7 p. i6 Q" [+ l* T) I / p$ a$ }: s+ Y: k
22.在"完成安全规则"向导页面,不选中"编辑属性",按完成,完成全部操作.回到"本地安全设置"MMC管理单元.
+ B, \2 l5 o! N' w 我们会在右边的详细资料窗格内看到我们新建的IP安全策略"封锁QQ",但现在它还没有被指派,即还没有起作用.
, o' Q9 R4 F5 D* [# m , |) b$ X# h. O- ?0 R
23.指派.右击"封锁QQ"这一IP安全策略,选中"指派".注意,在同一时间,只有一个IP安全策略被指派,如果你指派 7 B0 a5 g8 w8 n) c# r
+ g8 N1 f' k }6 B1 d6 b 了封锁QQ,你的其它安全策略将会自动失效.
7 |' v* s6 n+ o% d
1 \+ Y/ d% v+ j r 24.等待策略生效或使用命令直接刷新策略,命令如下: . b* [7 p+ y. N3 J
secedit /refreshpolicy machine_policy /enforce
" K/ J8 Z& n* }4 H: G& ]* x 策略会即时生效.现在我的QQ就离线了,看来我刚才设置的策略生效了.:)
7 k' U9 B/ n- N, W* E0 k' m' h W# G1 a/ i! b1 E9 h+ I
25.验证一下,看是不是真正生效. |
|