Sintassi: set global statefulftp|statefulpptp enable|disable|notconfigured set global ipsec (parametro) (valore) set global mainmode (parametro) (valore) | notconfigured IPsec Parametri: strongcrlcheck - Configura la modalità di imposizione della verifica CRL. 0: Disattiva la verifica CRL 1: Non riesce se il certificato è stato revocato (impostazione predefinita) 2: Non riesce se si verifica un errore qualsiasi notconfigured: Ripristina il valore allo stato non configurato saidletimemin - Configura il tempo di inattività dell'associazione di protezione in minuti. - Sintassi: 5-60|notconfigured (valore predefinito=5) defaultexemptions - Configura le esenzioni IPsec predefinite. Per impostazione predefinita, viene concessa l'esenzione da IPsec per la funzione neighbordiscovery del protocollo IPv6. - Sintassi: none|neighbordiscovery|notconfigured ipsecthroughnat - Configura quando le associazioni di protezione possono essere stabilite con un computer dietro ad un NAT. - Sintassi: never|serverbehindnat| serverandclientbehindnat| notconfigured(valore predefinito=never) Parametri modalità principale: mmkeylifetime - Imposta la durata delle chiavi in minuti per la modalità principale oppure le sessioni o entrambi i valori. - Sintassi:min, sess mmsecmethods - Configura l'elenco di proposte per la modalità principale - Sintassi keyexch:enc-integrity,enc-integrity[,...]|default - keyexch=DHGroup1|DHGroup2|DHGroup14| ECDHP256|ECDHP384 - enc=3DES|DES|AES128|AES192|AES256 - integrity=MD5|SHA1 Note: - Configura le impostazioni globali, tra cui le opzioni IPsec avanzate. - L'uso di DES, MD5 e DHGroup1 non è consigliato. Questi algoritmi di crittografia vengono forniti solo per la compatibilità con le versioni precedenti. - Il valore predefinito per la chiave mmsecmethods imposta i criteri su: DHGroup2-AES128-SHA1,DHGroup2-3DES-SHA1 Esempi: Il comando seguente disattiva la verifica CRL: netsh advfirewall set global ipsec strongcrlcheck 0 Il comando seguente attiva il supporto del protocollo FTP con stato a livello di firewall sul server: netsh advfirewall set global statefulftp enable Il comando seguente imposta le proposte globali per la modalità principale sul valore predefinito: netsh advfirewall set global mainmode mmsecmethods default Il comando seguente imposta le proposte globali per la modalità principale su un elenco di clienti:: netsh advfirewall set global mainmode mmsecmethods DHgroup1:DES-MD5,3DES-SHA1
Sintassi: ServerManagerCmd.exe Installa e rimuove ruoli, servizi ruolo e funzionalità. Visualizza inoltre l'elenco completo ...
Sintassi: set allprofiles (parametro) (valore) Parametri: state - Configura lo stato del firewall. Sintassi: state on|off|notconfigured ...
Sintassi: set currentprofile (parametro) (valore) Parametri: state - Configura lo stato del firewall. Sintassi: state on|off|notconfigured ...
Sintassi: set domainprofile (parametro) (valore) Parametri: state - Configura lo stato del firewall. Sintassi: state on|off|notconfigured ...
Sintassi: set global statefulftp|statefulpptp enable|disable|notconfigured set global ipsec (parametro) (valore) set global ...
Sintassi: set optionvalue user=NomeUtente vendor=NomeFornitore IDopzione : Identificatore univoco dell'opzione di cui si ...
Sintassi: set privateprofile (parametro) (valore) Parametri: state - Configura lo stato del firewall. Sintassi: state on|off|notconfigured ...
Sintassi: set rule group= | name= dir=in|out profile=public|private|domain|any[,. program= service=service short name|any ...
Sintassi: set rule group= | name= type=dynamic|static profile=public|private|domain|any[,. (impostazione predefinita=any) ...