我对用MSN Messenger传文件时的日志分析了一下,发现传文件用的也是TCP 的1863端口,而且1863端口失败的话会尝试用443端口的。这些端口就不能封了,除非MSN都不让用。
现在,现象比较明确了:用户使用Windows Messenger登录MSN帐号封掉传文件时可以实现的,但是如果用户使用MSN Messenger登录就可以传文件了。
所以现在的事情就是要想办法把MSN Messenger这个软件封掉,不能让客户端用户使用,同时又不能影响Windows Messenger。
三、封掉MSN Messenger 仔细想想MSN Messenger和Windows Messenger的功能和特性,还有区别。就会明白微软公司为什么做了一个MSN Messenger还要做一个Windows Messenger了。企业就是应该用Windows Messenger,而MSN Messenger应该是个人用的,不应该应用到企业中来。微软的产品分工还是蛮明确的!
首先,安装软件的权限当然是不能给用户的。
另外,就只有绿色MSN Messenger这一条路了。
可以利用软件限制策略来限制MSN Messenger,这个办法确实比较有效。
但是,需要查找MSN Messger的各个版本的哈希值,配置策略也比较麻烦。
网管网www_bitscn_com 而且配置一条策略对用户登录计算机的速度也是一个影响,而在ISA Server的“监视”中的“会话”栏里面是可以看到MSN的连接会话的,既然可以看到会话,如何禁止这类会话呢?
所以我考虑另外想一个办法,看能不能在ISA Server上做一点配置。
在客户端的“任务管理器”中可以看到MSN Messenger的进程:
禁止这个进程去访问网络应该去就可以了,在某些个人防火墙上是有这类功能的,那么ISA Server能不能做到呢?
在ISA Server的服务器管理设置中有对配置禁止客户端应用程序去访问外部网络的设置,但是前提是必须在客户端上安装防火墙客户端。
下面看看详细配置方法:
1. 配置步骤:
(1) 打开ISA Server 管理控制台:
打开“配置”的“常规”界面,选择“定义防火墙客户端设置”
网管bitscn_com (2)打开“防火墙客户端设置”对话框,选择“应用程序设置”
(3) 选择“新建”按钮。
在打开的对话框输入和选择如下信息:
应用程序:msnmsgr
键:disable
值: 1
然后点击“确定”,在应用程序设置里面就可以看到,这一项配置了。
点击“应用”按钮后,再点击“确定”按钮。
然后应用配置,客户端用户下一次登录即可应用该配置。
(4)其他的MSN Messenger
另外我还收集了几个MSN Messenger其他版本的进程名
MSN:MSN Messenger 7.5非绿色版
网管下载dl.bitscn.com
MSNOK:绿色版的MSN Messenger7.0
MSNSHELL:绿色版的MSN Messenger7.0
这几个也禁掉。
2. 测试:
先后使用用户test1和test2登录客户端client进行如下测试,效果一致。
(1)首先用Windows Messenger登录