Note: - Aggiunge ai criteri firewall una nuova regola in modalità principale. - Il nome della regola deve essere univoco ...


Note:

      - Aggiunge ai criteri firewall una nuova regola in modalità principale.
      - Il nome della regola deve essere univoco e non può essere "all".
      - I metodi computerpsk e computerntlm non possono essere
       specificati insieme per auth1.
      - L'utilizzo di DES, MD5 e DHGroup1 non è consigliato.
        Questi algoritmi di crittografia vengono forniti solo per compatibilità
        con le versioni precedenti.
      - La durata minima delle chiavi per la modalità principale è mmkeylifetime=1min.
        La durata massima delle chiavi per la modalità principale è mmkeylifetime= 2880min.
        Il numero minimo di sessioni è 0.
        Il numero massimo di sessioni è 2.147.483.647.
      - Il valore predefinito per la parola chiave mmsecmethods imposta i criteri su:
        dhgroup2-aes128-sha1,dhgroup2-3des-sha1
      - Certhash specifica l'identificazione personale o l'hash del certificato.
      - Followrenewal specifica se seguire automaticamente
        i collegamenti di rinnovo presenti nei certificati. Si applica solo alla sezione relativa al certificato
        (richiede certhash).
      - Certeku specifica l'elenco di OID EKU con valori separati da virgole
        da rispettare nel certificato.
      - Certname specifica la stringa da rispettare per il nome del certificato
        (richiede certnametype).
      - Certnametype specifica il campo relativo al certificato a cui deve
        corrispondere certname (richiede certname).
      - Certcriteriatype specifica se eseguire l'azione con il certificato
        quando si seleziona il certificato locale, si convalida
        il certificato peer o in entrambi i casi.

Esempio:

      -Il comando seguente aggiunge una regola in modalità principale
       Netsh advfirewall mainmode add rule name="test"
       description="Mainmode for RATH"
       Mmsecmethods=dhgroup2:3des-sha256,ecdhp384:3des-sha384
       auth1=computercert,computercertecdsap256
       auth1ca="C=US, O=MSFT, CN=\'Microsoft North,
       South, East, and West Root Authority\'"
       auth1healthcert=no
       auth1ecdsap256ca="C=US, O=MSFT, CN=\'Microsoft North,
       South, East, and West Root Authority\'"
       auth1ecdsap256healthcert=yes
       mmkeylifetime=2min profile=domain