Utilisation : set rule group=| name= [dir=in|out] [profile=public|private|domain|any[,...]] [program= ] [service=service short name|any] [localip=any| | | | | ] [remoteip=any|localsubnet|dns|dhcp|wins|defaultgateway| | | | | ] [localport=0-65535|RPC|RPC-EPMap|any[,...]] [remoteport=0-65535|any[,...]] [protocol=0-255|icmpv4|icmpv6|icmpv4:type,code|icmpv6:type,code| tcp|udp|any] new [name= ] [dir=in|out] [program= [service= |any] [action=allow|block|bypass] [description= ] [enable=yes|no] [profile=public|private|domain|any[,...]] [localip=any| | | | | ] [remoteip=any|localsubnet|dns|dhcp|wins|defaultgateway| | | | | ] [localport=0-65535|RPC|RPC-EPMap|any[,...]] [remoteport=0-65535|any[,...]] [protocol=0-255|icmpv4|icmpv6|icmpv4:type,code|icmpv6:type,code| tcp|udp|any] [interfacetype=wireless|lan|ras|any] [rmtcomputergrp= ] [rmtusrgrp= ] [edge=yes|no] [security=authenticate|authenc|notrequired] Remarques : - Définit une nouvelle valeur de paramètre sur une règle identifiée. La commande échoue si la règle n'existe pas. Pour créer une règle, utilisez la commande add. - Les valeurs situées après le mot clé new sont mises à jour dans la règle. S'il n'y a aucune valeur ou si le mot clé new est absent, aucune modification n'est apportée. - Un groupe de règles peut être activé ou désactivé uniquement. - Si plusieurs règles correspondent aux critères, toutes les règles de correspondance sont mises à jour. - Le nom de la règle doit être unique et ne peut pas être « all ». - Si un ordinateur distant ou un groupe d'utilisateurs est spécifié, security doit avoir la valeur authenticate ou authenc. - Si action=bypass, l'ordinateur distant doit être spécifié. - Action=bypass est valide uniquement pour les règles avec dir=in. - Si service=any, la règle s'applique uniquement aux services. - Le code ou type ICMP peut être « any ». - Edge peut être spécifié uniquement pour les règles de trafic entrant. Exemples : Modifier l'adresse IP distante sur une règle nommée « allow80 » : netsh advfirewall firewall set rule name=« allow80 » new remoteip=192.168.0.2 Activer un groupe avec la chaîne de regroupement « ordinateur distant » : netsh advfirewall firewall set rule group=« ordinateur distant » new enable=yes
Utilisation : set global statefulftp|statefulpptp enable|disable|notconfigured set global ipsec (paramètre) (valeur) set ...
Utilisation : set optionvalue user=NomUtilisateur vendor=NomFournisseur IDoption : identificateur unique pour l'option dont ...
Utilisation : set privateprofile (paramètre) (valeur) Paramètres : state - Configure l'état du pare-feu. Utilisation : state ...
Utilisation : set publicprofile (paramètre) (valeur) Paramètres : state - Configure l'état du pare-feu. Utilisation : state ...
Utilisation : set rule group= | name= dir=in|out profile=public|private|domain|any[,. program= service=service short name|any ...
Utilisation : set rule group= | name= type=dynamic|static profile=public|private|domain|any[,. (default=any) endpoint1=a ...
Utilisation : set store local|gpo= | gpo= | gpo= Remarques : - Définit le magasin de stratégies, soit dans un objet de stratégie ...
Utilisation : show allprofiles paramètre Paramètres : state - Indique si le Pare-feu Windows avec sécurité avancée est actif ...
Utilisation : show currentprofile paramètre Paramètres : state - Indique si le Pare-feu Windows avec sécurité avancée est ...