Sintassi: set rule group=| name= [dir=in|out] [profile=public|private|domain|any[,...]] [program= ] [service=service short name|any] [localip=any| | | | | ] [remoteip=any|localsubnet|dns|dhcp|wins|defaultgateway| | | | | ] [localport=0-65535|RPC|RPC-EPMap|any[,...]] [remoteport=0-65535|any[,...]] [protocol=0-255|icmpv4|icmpv6|icmpv4:type,code|icmpv6:type,code| tcp|udp|any] new [name= ] [dir=in|out] [program= [service= |any] [action=allow|block|bypass] [description= ] [enable=yes|no] [profile=public|private|domain|any[,...]] [localip=any| | | | | ] [remoteip=any|localsubnet|dns|dhcp|wins|defaultgateway| | | | | ] [localport=0-65535|RPC|RPC-EPMap|any[,...]] [remoteport=0-65535|any[,...]] [protocol=0-255|icmpv4|icmpv6|icmpv4:type,code|icmpv6:type,code| tcp|udp|any] [interfacetype=wireless|lan|ras|any] [rmtcomputergrp= ] [rmtusrgrp= ] [edge=yes|no] [security=authenticate|authenc|notrequired] Note: - Imposta un nuovo valore per un parametro di una regola specificata. Se la regola non esiste, il comando non riesce. La regola deve essere creata in precedenza utilizzando un comando add. - I valori dopo la parola chiave new vengono aggiornati nella regola. Se non ci sono valori o la parola chiave new risulta mancante, non vengono apportate modifiche. - Un gruppo di regole può soltanto essere attivato o disattivato. - Se più regole soddisfano i criteri, tutte queste regole verranno aggiornate. - Il nome di una regola deve essere univoco e non può essere "all". - Se si specifica un gruppo di utenti o computer remoti, il parametro security deve essere authenticate o authenc. - Se action=bypass, è necessario specificare almeno un gruppo di computer remoti. - Action=bypass è valido solo per le regole con dir=in. - Se service=any, la regola viene applicata solo ai servizi. - Il codice o tipo ICMP può essere "any". - Il confine può essere specificato solo per le regole per il traffico in entrata. Esempi: Il comando seguente modifica l'indirizzo IP remoto per una regola denominata "allow80": netsh advfirewall firewall set rule name="allow80" new remoteip=192.168.0.2 Il comando seguente abilita un gruppo con la stringa "Remote Desktop": netsh advfirewall firewall set rule group="remote desktop" new enable=yes
Sintassi: set domainprofile (parametro) (valore) Parametri: state - Configura lo stato del firewall. Sintassi: state on|off|notconfigured ...
Sintassi: set global statefulftp|statefulpptp enable|disable|notconfigured set global ipsec (parametro) (valore) set global ...
Sintassi: set optionvalue user=NomeUtente vendor=NomeFornitore IDopzione : Identificatore univoco dell'opzione di cui si ...
Sintassi: set privateprofile (parametro) (valore) Parametri: state - Configura lo stato del firewall. Sintassi: state on|off|notconfigured ...
Sintassi: set rule group= | name= dir=in|out profile=public|private|domain|any[,. program= service=service short name|any ...
Sintassi: set rule group= | name= type=dynamic|static profile=public|private|domain|any[,. (impostazione predefinita=any) ...
Sintassi: set store local|gpo= |gpo= | gpo= Note: - Imposta l'archivio criteri su un oggetto Criteri di gruppo (GPO) identificato ...
Sintassi: SETFLAG DRIVE HOTSPARE={TRUE | FALSE} Imposta il flag specificato sul valore specificato per l'unità attualmente ...
Sintassi: show allprofiles parametro Parametri: state - Indica se Windows Firewall con protezione avanzata è attivato o meno. ...