Примеры:
Добавление правила для изоляции домена с использованием значений по умолчанию:
netsh advfirewall consec add rule name="isolation"
endpoint1=any endpoint2=any action=requireinrequestout
Добавление правила с пользовательскими предложениями быстрого режима:
netsh advfirewall consec add rule name="custom"
endpoint1=any endpoint2=any
qmsecmethods=ah:sha1+esp:sha1-aes256+60min+20480kb,ah:sha1
action=requireinrequestout
Добавление правила с пользовательскими предложениями быстрого режима:
netsh advfirewall consec add rule name="custom"
endpoint1=any endpoint2=any
qmsecmethods=authnoencap:sha1,ah:aesgmac256+esp:aesgmac256-none
action=requireinrequestout
Создание правила туннельного режима из
подсети A (192.168.0.0, внешний IP-адрес=1.1.1.1) в
подсеть B (192.157.0.0, внешний IP-адрес=2.2.2.2):
netsh advfirewall consec add rule name="my tunnel" mode=tunnel
endpoint1=192.168.0.0/16 endpoint2=192.157.0.0/16
remotetunnelendpoint=2.2.2.2
localtunnelendpoint=1.1.1.1 action=requireinrequireout
Создание динамического правила туннельного режима из подсети
A (192.168.0.0/16)
в подсеть B (192.157.0.0, remoteGW=2.2.2.2=2.2.2.2):
Политика клиента:
netsh advfirewall consec add rule name="dynamic tunnel"
mode=tunnel
endpoint1=any endpoint2=192.157.0.0/16
remotetunnelendpoint=2.2.2.2
action=requireinrequireout
Политика шлюза (применяется только к устройству шлюза):
netsh advfirewall consec add rule name="dynamic tunnel"
mode=tunnel endpoint1=192.157.0.0/16
endpoint2=any localtunnelendpoint=2.2.2.2
action=requireinrequireout
Добавление правила с именем ЦС:
netsh advfirewall consec add rule name="cert rule"
endpoint1=any endpoint2=any action=requireinrequestout
auth1=computercert auth1ca="C=US, O=MSFT, CN=\'Microsoft North,
South, East, and West Root Authority\'"
ПРИМЕРЫ: - WDSUTIL /verbose /Remove-DriverGroupPackages /DriverGroup:PrinterDrivers /FilterType:DriverManufacturer /Operator:NotEqual ...
ПРИМЕРЫ: - WDSUTIL /verbose /Remove-DriverPackages /Server:MyWdsServer /FilterType:PackageProvider /Operator:Equal /Value:Name1 ...
Примеры: REG QUERY HKLM\Software\Microsoft\ResKit /v Version Отображение значения параметра реестра Version REG QUERY \A ...
Примеры: setspn -R daserver1 Выполнит регистрацию имен участников-служб "HOST/daserver1" и "HOST/{DNS для daserver1}" setspn ...
Примеры: Добавление правила для изоляции домена с использованием значений по умолчанию: netsh advfirewall consec add rule ...
Примеры: Отображение свойств подсетей "123.56.15.0/24" и "123.56.16.0/24": dsget subnet "123.56.15.0/24,CN=Subnets,CN=Si ...
Примеры: Переименование правила rule1 в rule 2: netsh advfirewall consec set rule name="rule1" new name="rule2" Изменение ...
Примеры: Преобразование контроллеров домена Active Directory CORPDC1 и CORPDC9 в серверы глобального каталога. dsmod server ...
ПРИМЕЧАНИЕ. CACLS считается устаревшей, рекомендуется использовать ICACLS. Просмотр и изменение списков управления доступом ...