설명: - 방화벽 정책에 새로운 주 모드 규칙을 추가합니다. - 규칙 이름은 고유해야 하고 "all"일 수 없습니다. - auth1에 대해 Computerpsk 및 computerntlm 방식을 함께 지정할 수 없습니다. ...


설명:

      - 방화벽 정책에 새로운 주 모드 규칙을 추가합니다.
      - 규칙 이름은 고유해야 하고 "all"일 수 없습니다.
      - auth1에 대해 Computerpsk 및 computerntlm 방식을
        함께 지정할 수 없습니다.
      - DES, MD5 및 DHGroup1은 사용하지 않는 것이 좋습니다.
        이러한 암호화 알고리즘은 이전 버전과의 호환성을
        위해서만 제공됩니다.
      - 최소 주 모드 keylifetime은  mmkeylifetime=1min입니다.
        최대 주 모드 mmkeylifetime= 2880min입니다.
        최소 세션 수는 0개이고
        최대 세션 수는 2,147,483,647개입니다.
      - mmsecmethods 키워드 기본값은 정책을 다음과 같이 설정합니다.
        dhgroup2-aes128-sha1,dhgroup2-3des-sha1
      - Certhash는 지문 또는 인증서의 해시를 지정합니다.
      - Followrenewal은 인증서의 갱신 링크를 따라 자동으로 이동할지
        여부를 지정합니다. 인증서 섹션에만 적용됩니다.
        (certhash 필요).
      - Certeku는 인증서에서 일치시킬 EKU OID(쉼표로 구분된 목록)를
        지정합니다.
      - Certname은 인증서 이름에 대해 일치시킬 문자열을 지정합니다
        (certnametype 필요).
      - Certnametype은 certname을 일치시킬 인증서
        필드를 지정합니다(certname 필요).
      - Certcriteriatype은 로컬 인증서를 선택하거나, 피어 인증서의 유효성을 검사하거나,
        둘 다를 수행할 때 인증서로 조치를 취할지
        여부를 지정합니다.

예:

      -주 모드 규칙을 추가합니다.
       Netsh advfirewall mainmode add rule name="test"
       description="Mainmode for RATH"
       Mmsecmethods=dhgroup2:3des-sha256,ecdhp384:3des-sha384
       auth1=computercert,computercertecdsap256
       auth1ca="C=US, O=MSFT, CN=\'Microsoft North,
       South, East, and West Root Authority\'"
       auth1healthcert=no
       auth1ecdsap256ca="C=US, O=MSFT, CN=\'Microsoft North,
       South, East, and West Root Authority\'"
       auth1ecdsap256healthcert=yes
       mmkeylifetime=2min profile=domain
설명 문자열의 리소스 ID입니다. 이 특성은 schemaVersion >= 2.0에 필요하며 이전 버전에는 사용할 수 없습니다. 설명 문자열의 리소스 ID입니다. 이 특성은 schemaVersion >= 2.0에 필요합니다. 이전 버전에는 사용할 수 없습니다. 설명 필드를 사용하여 IP 필터의 이름이나 자세한 설명을 지정하십시오. 각 방향의 필터를 지정하려면 미러됨 확인란을 선택하십시오. 설명: - 규칙 이름은 고유해야 하고 "all"일 수 없습니다. - action이 noauthentication으로 지정된 경우를 제외하고 mode=tunnel이면 터널 끝점을 지정해야 합니다. 특정 IP 주소를 입력하는 ... 설명: - 방화벽 정책에 새로운 주 모드 규칙을 추가합니다. - 규칙 이름은 고유해야 하고 "all"일 수 없습니다. - auth1에 대해 Computerpsk 및 computerntlm 방식을 함께 지정할 수 없습니다. ... 설명: - 식별된 규칙에 대해 새 매개 변수 값을 설정합니다. 해당 규칙이 없으면 명령이 실행되지 않습니다. 규칙을 만들려면 add 명령을 사용하십시오. - 규칙에서 new 키워드를 업데이트한 후의 값입니다. 값이 없거나 ... 설명: -식별된 규칙에 대해 새 매개 변수 값을 설정합니다. 해당 규칙이 없으면 명령이 실행되지 않습니다. 규칙을 만들려면 add 명령을 사용하십시오. -규칙에서 new 키워드를 업데이트한 후의 값입니다. 값이 없거나 ... 설명: Win32 서비스에 대한 기본 설정 NUMA 노드를 쿼리합니다. 이 설정은 자체 프로세스 서비스에 대해서만 유효합니다. 서비스에 기본 설정 노드 설정이 없을 경우 쿼리가 실패합니다. 사용법: sc qpreferrednode ... 설명: Win32 서비스에 대해 기본 설정 NUMA 노드를 변경합니다. 이 설정은 자체 프로세스 서비스에 대해서만 유효합니다. 기존 설정을 삭제하려면 노드 번호를 -1로 설정하십시오. 잘못된 기본 설정 번호를 제공하면 ...