Note: -Imposta un nuovo valore per un parametro di una regola specificata. Se la regola non esiste, il comando non riesce. ...


Note:

      -Imposta un nuovo valore per un parametro di una regola specificata. Se la regola non esiste,
       il comando non riesce. Per creare una regola, utilizzare il comando add.
      -I valori dopo la parola chiave new vengono aggiornati nella regola.  Se non ci sono valori
       o manca la parola chiave new, non verrà eseguita alcuna modifica.
      -Se sono presenti più regole che soddisfano i criteri, tutte le regole corrispondenti
       verranno aggiornate.
      -Il nome della regola deve essere univoco e non può essere "all".
      -Auth1 può essere un elenco di opzioni separate da virgole.
       I metodi computerpsk e computerntlm non possono essere
       specificati insieme per auth1.
      -L'utilizzo di DES, MD5 e DHGroup1 non è consigliato.
       Questi  algoritmi di crittografia vengono forniti solo per compatibilità
       con le versioni precedenti.
      -La durata minima delle chiavi per la modalità principale è mmkeylifetime=1min.
       La durata massima delle chiavi per la modalità principale è mmkeylifetime= 2880min.
       Il numero minimo di sessioni è 0.
       Il numero massimo di sessioni è 2.147.483.647.
      -Il valore predefinito per la parola chiave mmsecmethods imposta i criteri su:
       dhgroup2-aes128-sha1,dhgroup2-3des-sha1
      -Certhash specifica l'identificazione personale o l'hash del certificato.
      -Followrenewal specifica se seguire automaticamente
       i collegamenti di rinnovo presenti nei certificati. Si applica solo alla sezione relativa al certificato
       (richiede certhash).
      -Certeku specifica l'elenco di OID EKU con valori separati da virgole
       da rispettare nel certificato.
      -Certname specifica la stringa da rispettare per il nome del certificato
       (richiede certnametype).
      -Certnametype specifica il campo relativo al certificato a cui deve
       corrispondere certname (richiede certname).
      -Certcriteriatype specifica se eseguire l'azione con il certificato
       quando si seleziona il certificato locale, si convalida
       il certificato peer o in entrambi i casi.

Esempi:

      Il comando seguente modifica i parametri mmescmethods, description
      e keylifetime di una regola denominata test

      Netsh advfirewall mainmode set rule name="test" 
      new description="Mainmode for RATH2"
      Mmsecmethods=dhgroup2:3des-sha256,ecdhp384:3des-sha384
      auth1=computerntlm  mmkeylifetime=2min profile=domain