Remarques : - Définit une nouvelle valeur de paramètre sur une règle identifiée. La commande échoue si la règle n'existe ...


Remarques :

      - Définit une nouvelle valeur de paramètre sur une règle identifiée.
        La commande échoue si la règle n'existe pas. Pour créer une règle,
        utilisez la commande add.
      - Les valeurs qui suivent le mot clé new sont mises à jour dans la règle.
        En l'absence de valeur ou si le mot clé new est absent, aucune
        modification n'est apportée.
      - Si plusieurs règles correspondent aux critères, toutes les règles
        de correspondance sont mises à jour.
      - Le nom de la règle doit être unique et différent de « all ».
      - Auth1 peut être une liste d'options séparée par des virgules.
        Les méthodes computerpsk et computerntlm ne peuvent pas être spécifiées
        ensemble pour auth1.
      - L'utilisation de DES, MD5 et DHGroup1 est déconseillée.
        Ces algorithmes de chiffrement sont fournis à des fins de
        compatibilité descendante uniquement.
      - La durée de vie minimale de la clé en mode principal est
        mmkeylifetime=1min.
        Sa valeur maximale est mmkeylifetime = 2880min.
        Nombre minimal de sessions = 0 session.
        Maximum = 2 147 483 647 sessions.
      - Le mot clé par défaut de mmsecmethods définit la stratégie sur :
        dhgroup2-aes128-sha1,dhgroup2-3des-sha1
      - Certhash spécifie l'empreinte numérique ou le hachage du certificat.
      - Followrenewal spécifie de suivre automatiquement ou non les liens
        de renouvellement dans les certificats. S'applique uniquement à la
        section certificat (nécessite certhash).
      - Certeku spécifie la liste séparée par des virgules des OID EKU
        à faire correspondre dans le certificat.
      - Certname spécifie la chaîne à faire correspondre pour le nom
        du certificat (nécessite certnametype).
      - Certnametype spécifie le champ de certificat auquel faire
        correspondre certname (nécessite certname).
      - Certcriteriatype spécifie d'effectuer l'action avec le certificat
        lors de la sélection du certificat local, de la validation
        du certificat d'homologue ou des deux.

Exemples :

      Modifier mmescmethods, description
      et keylifetime d'une règle nommée test

      Netsh advfirewall mainmode set rule name="test"
      new description="Mode principal pour RATH2"
      Mmsecmethods=dhgroup2:3des-sha256,ecdhp384:3des-sha384
      auth1=computerntlm  mmkeylifetime=2min profile=domain