Beispiele:
Eine Regel für die Domänenisolation mit Standardwerten hinzufügen:
netsh advfirewall consec add rule name="isolation"
endpoint1=any endpoint2=any action=requireinrequestout
Eine Regel mit benutzerdefinierten Schnellmodusvorschlägen hinzufügen:
netsh advfirewall consec add rule name="custom"
endpoint1=any endpoint2=any
qmsecmethods=ah:sha1+esp:sha1-aes256+60min+20480kb,ah:sha1
action=requireinrequestout
Eine Regel mit benutzerdefinierten Schnellmodusvorschlägen hinzufügen:
netsh advfirewall consec add rule name="custom"
endpoint1=any endpoint2=any
qmsecmethods=authnoencap:sha1,ah:aesgmac256+esp:aesgmac256-none
action=requireinrequestout
Eine Tunnelmodusregel erstellen von
Subnetz A (192.168.0.0, external ip=1.1.1.1) bis
Subnetz B (192.157.0.0, external ip=2.2.2.2):
netsh advfirewall consec add rule name="my tunnel" mode=tunnel
endpoint1=192.168.0.0/16 endpoint2=192.157.0.0/16
remotetunnelendpoint=2.2.2.2
localtunnelendpoint=1.1.1.1 action=requireinrequireout
Eine dynamische Tunnelmodusregel erstellen von Subnetz
A (192.168.0.0/16)
bis Subnetz B (192.157.0.0, remoteGW=2.2.2.2)
Clientrichtlinie:
netsh advfirewall consec add rule name="dynamic tunnel"
mode=tunnel
endpoint1=any endpoint2=192.157.0.0/16
remotetunnelendpoint=2.2.2.2
action=requireinrequireout
Gatewayrichtlinie (gilt nur für das Gatewaygerät):
netsh advfirewall consec add rule name="dynamic tunnel"
mode=tunnel endpoint1=192.157.0.0/16
endpoint2=any localtunnelendpoint=2.2.2.2
action=requireinrequireout
Eine Regel mit Zertifizierungsstellennamen hinzufügen:
netsh advfirewall consec add rule name="cert rule"
endpoint1=any endpoint2=any action=requireinrequestout
auth1=computercert auth1ca="C=US, O=MSFT, CN=\'Microsoft North,
South, East, and West Root Authority\'"
Beispiele: Der folgende Befehl zeigt alle relevanten Eigenschaften für die Subnetze "123.56.15.0/24" und "123.56.16.0/24" ...
Beispiele: Der folgende Befehl zeigt das Konto, das dem Datenträgerkontingent zugewiesen ist, und die Datenträgerkontingentgrenze ...
Beispiele: Der folgende Befehl zeigt die Beschreibung und Rufnummern für die Kontakte "Hanna Schmidt" und "Hans Schulz". ...
Beispiele: Der folgende Befehl zeigt die definierten Namen aller Verzeichnispartitionen in der Gesamtstruktur an: dsquery ...
Beispiele: Eine Regel für die Domänenisolation mit Standardwerten hinzufügen: netsh advfirewall consec add rule name="isolation" ...
Beispiele: Folgender Befehl deaktiviert mehrere Computerkonten: dsmod computer CN=Mitgliedserver1,CN=Computer,DC=microsoft,DC=com ...
Beispiele: Folgender Befehl setzt ein Benutzerkennwort zurück: dsmod user "CN=Jens Mander,CN=Benutzer,DC=microsoft,DC=com" ...
Beispiele: Folgender Befehl sucht nach allen Gruppen in einer Organisationseinheit, deren Namen mit "adm" beginnen, und zeigt ...
Beispiele: Folgender Befehl zeigt alle Verzeichnispartitionen in der Gesamtstruktur an, die mit "Anwendung" beginnen, und ...