刪除沖擊波和沖擊波克星病毒解決方案(1) |
發(fā)布時間: 2012/7/4 11:45:47 |
一、 生成禁止ICMP包的IP安全策略,然后轉(zhuǎn)成REG文件
首先當(dāng)然還是設(shè)置IP安全策略了,文不如表,表不如圖,我們還是邊抓圖邊說吧。 開始-->程序-->管理工具-->本地安全策略 打開,之后,選到Ip安全策略,在本地機(jī)器,如圖 在上面點(diǎn)右鍵,選擇"創(chuàng)建IP安全策略",在彈出的窗口中選"下一步",然后根據(jù)我們的目的輸入名稱,描述部分可有可無 然后一直選"下一步",遇到警告那里選"是",最后會彈出屬性編輯的窗口,如下圖:] 新的安全策略已經(jīng)添加上了,但是我們的過濾器還沒有設(shè)置呢,點(diǎn)"添加",然后一直點(diǎn)"下一步"直到出現(xiàn)這個窗口 選"添加",然后在出來的窗口中如下設(shè)置 然后再選擇"添加"(頭昏沒?堅持住,就快看到曙光了),接著選"下一步",在源地址那里選"任何IP地址",目的地址那里選"我的ip地址",協(xié)議那里選"ICMP",之后選"完成"。關(guān)閉"IP篩選器列表"窗口,回到"安全規(guī)則向?qū)?quot;窗口這里,選中我們剛剛設(shè)置的"ICMP包篩選器",然后點(diǎn)"下一步",出來一個"安全規(guī)則向?qū)?quot;窗口 在這里,選擇"添加",然后在出來的窗口中,名稱"阻止",然后下一步,選"阻止",然后回到上圖,選中"阻止",接著點(diǎn)"下一步","完成","關(guān)閉";氐"本地安全策略"窗口,在"禁止ICMP響應(yīng)"上點(diǎn)右鍵,選"指派"就完成了。 好,讓我們從其他機(jī)器來ping一下該機(jī)器試試,是不是已經(jīng)無法ping通了?證明設(shè)置成功了。 恩!我們自己的確是把IP安全策略設(shè)置好了,但總不能讓每個用戶都這么麻煩地設(shè)置吧??聯(lián)想到Windows的大多數(shù)系統(tǒng)工具的配置都保存在注冊表中,那么是否IP安全策略也是如此呢?輸入命令regedit,果然在 HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\IPSec\Local 這里找到了我們的策略設(shè)置。 將這個目錄倒出為reg文件,取名為officmp.reg就完成了我們的第一步。 本文出自:億恩科技【mszdt.com】 服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |