Comentários: - O nome da regra deve ser exclusivo e não pode ser "all". - Quando mode=tunnel, pontos de extremidade de túnel deverão ser especificados, exceto nos casos em que a ação for noauthentication. Quando endereços IP específicos forem inseridos, eles deverão ser da mesma versão de IP. Além disso, ao configurar túneis dinâmicos: Pontos de extremidade de túnel podem ser definidos como any. O ponto de extremidade de túnel local não precisa ser especificado para a Política de cliente (isto é, any). Pontos de extremidade de túnel remotos não precisam ser especificados para a Política de Gateway (isto é, any). Além disso, a ação deve ser requireinrequireout, requireinclearout, ou noauthentication. - requireinclearout não é válida quando mode=Transport. - Pelo menos uma autenticação deve ser especificada. - Auth1 e auth2 podem ser listas de opções separadas por vírgulas. - Os métodos computerpsk e computerntlm não podem ser especificados juntos para auth1. - Computercert não pode ser especificado com credenciais de usuário para auth2. - As opções ecdsap256 e ecdsap384 de certsigning só têm suporte no Windows Vista SP1 e posterior. - Qmsecmethods pode ser uma lista de propostas separadas por ",". - Para qmsecmethods, integrity=md5|sha1|sha256|aesgmac128|aesgmac192| aesgmac256|aesgcm128|aesgcm192|aesgcm256 e encryption=3des|des|aes128|aes192|aes256|aesgcm128|aesgcm192|aesgcm256. - Se aesgcm128, aesgcm192 e aesgcm256 forem especificados, eles deverão ser usados para criptografia e integridade de ESP. - Aesgmac128, aesgmac192, aesgmac256, aesgcm128, aesgcm192, aesgcm256, sha256 só têm suporte no Windows Vista SP1 e posterior. - Qmpfs=mainmode usa a configuração de intercâmbio de chave de modo principal para PFS. - O uso de DES, MD5 e DHGroup1 não é recomendado. Esses algoritmos criptográficos são fornecidos somente por questões de compatibilidade com versões anteriores. - O valor padrão de certmapping e excludecaname é 'no'. - Os caracteres " no nome da autoridade de certificação devem ser substituídos por \' - Para auth1ca e auth2ca, o nome da autoridade de certificação deve ter o prefixo 'CN='. - catype pode ser usado para especificar o tipo de Autoridade de certificação - catype=root/intermediate - authnoencap tem suporte no Windows 7 e posterior. - authnoencap significa que os computadores usarão apenas autenticação, e não usarão algoritmos de encapsulamento ou criptografia por pacote para proteger pacotes de rede subsequentes trocados como parte desta conexão. - QMPFS e authnoencap não podem ser usados juntos na mesma regra. - AuthNoEncap deve estar acompanhado de pelo menos um pacote de integridade AH ou ESP. - applyauthz só pode ser especificado para regras no modo de túnel. - exemptipsecprotectedconnections só pode ser especificado para regras no modo de túnel. Ao definir esse sinalizador como "Yes", o tráfego ESP ficará isento do túnel. O tráfego somente AH NÃO ficará isento do túnel. - Valuemin (quando especificado) para qmsecmethod deve estar entre 5 a 2880 minutos. Valuekb (quando especificado) para qmsecmethod deve estar entre 20480 e 2147483647 quilobytes. - Certhash especifica a impressão digital ou o hash do certificado. - Followrenewal especifica se links de renovação devem ser automaticamente seguidos em certificados. Aplicável apenas para a seção de certificado (requer certhash). - Certeku especifica a lista separada por vírgula de OIDs EKU para correspondência no certificado. - Certname especifica a cadeia de caracteres a ser correspondida para o nome do certificado (requer certnametype). - Certnametype especifica o campo de certificado para certname com base no qual a correspondência será feita (requer certname).
Comece aqui para criar e compilar uma nova imagem. Você pode personalizá-lo adicionando drivers, pacotes, aplicativos, idiomas, ...
Comentários: - Adicione uma nova regra mainmode à política de firewall. - O nome da regra deve ser exclusivo e não pode ser ...
Comentários: - Define um novo valor de parâmetro em uma regra identificada. O comando irá falhar se a regra não existir. ...
Comentários: - Define um novo valor de parâmetro em uma regra identificada. O comando irá falhar se a regra não existir. ...
Comentários: - O nome da regra deve ser exclusivo e não pode ser "all". - Quando mode=tunnel, pontos de extremidade de túnel ...
Comentários: Exibe se a sintonia automática do Winsock está habilitada. A sintonia automática de envio é ajustar dinamicamente ...
Command' e 'CommandName' são mutuamente exclusivos. Especifique 'CommandName' (opcionalmente com 'Parameters') ou 'Command'. ...
CommunicationInfo fornece os detalhes do modo de comunicação. Por exemplo, se o modo de comunicação for 'Telefone', CommunicationInfo ...
CommunicationStatus indica a capacidade da instrumentação de se comunicar com o ManagedElement subjacente. CommunicationStatus ...