摘要:
QQ作为国内的第一即时聊天软件,正在被越来越多的人接受。如果员工在办公室里利用上班时间聊QQ,不仅影响了正常的工作,也破坏了办公室内和谐的氛围,使工作效率大打折扣。那么我们可不可以利用技术手段去屏蔽QQ软件呢?答案当然是可以的。 一般的来说,屏蔽QQ的使用方法主要有两大类。分别基于网络防火墙功能和windows组策略功能。 第一类比较专业,通过专用的硬件防火墙来封死QQ,该方法要求的技术含量比较高,你除了具备一定的网络安全知识和防火墙知识外,还要有性能良好的硬件防火墙才能够办到,其根本方法就是利用防火墙把QQ这个数据包截住,使它无法出外网。这里笔者限于篇幅就不再赘述,感兴趣的网友去购买专业..
阅读全文
posted @ 2013-05-28 19:19
周德顺
阅读(629)
推荐(0)
编辑
摘要:
禁止更改IP地址如果允许用户能够自己更改IP地址,就有可能和网络中其他计算机IP地址冲突。有些单位的网络管理员配置好计算机的IP地址后,不想让用户自己更改。以下示例将会演示禁止用户更改IP地址一种方法。4.9.1示例:禁止用户更改IP地址没有管理员权限的用户,默认就没有权限更改计算机的IP地址。本示例主要用于禁止管理员来更改计算机的IP地址,登录的用户都是计算机的管理员。Network Connections服务管理“网络和拨号连接”文件夹中对象,在其中您可以查看局域网和远程连接。如果停止该服务,用户将不能访问本地连接来更改IP地址。本示例能够控制包括本地用户和域用户、普通用户以及管理员来通过
阅读全文
posted @ 2013-05-28 19:17
周德顺
阅读(11908)
推荐(0)
编辑
摘要:
今天接到客户电话,问如何让Client端的所有文件只能保存到网络驱动器,而且只能看到映射的网络驱动器,其他磁盘全部隐藏掉,且不能运行里用命令查看磁盘. 按照上面的要求,其实很简单的操作就能实现,那就是利用我们的组策略,在这里我把操作的步骤给大伙贴出来吧 首先打开我们的域策略,进入到 用户配置– Windows组件—Windows资源管理器 在右边能看到我用红色的框圈出来的四个选项,把前面两个启动,后面两个就是设置我们想要隐藏的磁盘符号. 要想实现上面所述的功能,我们在这里是要选择仅限制A B C和 D 就可以 接下来就是限制用户进入运行查看磁盘,在用户配置里的”任务栏和(开始)菜单”的...
阅读全文
posted @ 2013-05-28 19:13
周德顺
阅读(2201)
推荐(0)
编辑
摘要:
默认情况下,域用户帐户在活动目录中的位置决定了该用户登录时应用哪些组策略中的用户设置。如图6-87所示,在ess.com域上连接两个组策略Default Domain Policy ①和用户桌面管理组策略②。培训部的用户韩立刚和计算机eduPC1位于“培训部”组织单元,在培训部组织单元连接一个组策略eduGPO ③。市场部的用户张辉和计算机marketPC1位于“市场部”组织单元,在市场部组织单元连接有marketGPO组策略。下面就讨论培训部用户韩立刚在市场部计算机marketPC 1登录应用组策略哪些组策略和应用组策略的顺序。默认培训部用户“韩立刚”在市场部的计算机“marketPC1”上
阅读全文
posted @ 2013-05-28 19:12
周德顺
阅读(3218)
推荐(0)
编辑
摘要:
你使用组策略结果来验证应用到一个计算机和登录到该计算机的用户的组策略设置。虽然这些数据和组策略建模工具产生的数据相似,但从客户计算机的那里的收集到的组策略的最终设置,而不是从域控制器上建模出来的结果集。使用组策略结果得到数据,要求客户计算机必须是Windows XP或Windows Server 2003或Windows 2008。示例:组策略结果使用市场部计算机marketPC1计算韩立刚登录后的组策略应用结果。这就要求marketPC1必须关闭防火墙。1. 如图6-136所示,在marketPC1上,关闭Windows防火墙或其他的第三方防火墙。2. 如图6-137所示,在DCServer
阅读全文
posted @ 2013-05-28 19:10
周德顺
阅读(519)
推荐(0)
编辑