企业网管进来,救救小弟,好了再加200分

来源:百度知道 编辑:UC知道 时间:2024/05/15 12:03:13
我是一个企业的网管,上级叫我禁掉几台电脑的网络,
让他们只能用OUTLOOK或者FORAMIL收发邮件,不能上Q,也不能上IE
个位有没有什么好的办法,
听说有什么邮件服务器可以做到不上网也能发邮件,我们邮件是针对局域网发的,谁来教教偶,
如果有更好的方法禁网就更好了,
方法OK,好了,再加200分
要祥细点的,说一下方法

在路由器上把端口直接封掉 IE是80端口 QQ忘了 你上网搜一下 看需要 很简单 就是直接封端口
要是牛比你就直接连IP都给封了 哈哈

不知道你有没有防火墙 如果有会简单一些 如果没有你用下面的办法:
以135端口为例

自定义安全策略
如果我们手头暂时没有防火墙工具的话,那么可以利用Windows服务器自身的IP安全策略功能,来自定义一个拦截135端口的安全策略。

a.打开控制面板,找到管理工具里面的本地安全设置。

b.看到界面,我们选择左边的IP安全策略,在本地机器。

然后在右边空白处单击右键,选择创建IP安全策略。出现了一个设置向导。点击下一步

名称也是看自己喜欢了,我们还是叫拦截135端口~下一步

去掉激活默认响应规则的勾,下一步

点击完成,我们就创建好了,

接下来设置我们用这个规则来干什么,我们是拦截135端口所以添加一个IP安全规则,单击添加(不需要向导所以去掉添加向导的勾)

在IP筛选器列表中,我们添加一个新的。单击添加...
在这个对话框中名称还是自定义,去掉添加向导的勾,然后单击添加...

准备开始设置规则了:)
在寻址标签中,设置:
源地址:任何IP地址
目标地址:我的IP地址

在协议标签中,设置:
选择协议类型:TCP
设置IP协议端口:

从任意端口,到此端口:135

确定后可以看到筛选器中多出了一条。关闭后在IP筛选器列表中选择我们刚刚建立的拦截135端口。
我们建立好了可是电脑还不知道我们要怎么使用这个规则,不要紧,只要在筛选器操作标签中添加一个操作就完成了~

单击添加...只用在安全措施种选择阻止就ok了(可以在描述中设置名称)
同样选上这个操作。确定后我们就完成了99%!

由于windows默认IP安全策略中的项目是没有激活的,所以