Comentários: - Define um novo valor de parâmetro em uma regra identificada. O comando irá falhar se a regra não existir. ...


Comentários:

      - Define um novo valor de parâmetro em uma regra identificada. O comando irá falhar
       se a regra não existir. Para criar uma regra, use o comando add.
      -Os valores após a palavra-chave new são atualizados na regra.  Se não houver
       valores, ou se a palavra-chave new estiver ausente, nenhuma alteração será feita.
      -Se várias regras corresponderem aos critérios, todas as regras correspondentes serão
       atualizadas.
      -O nome da regra deve ser exclusivo, e não pode ser "all".
      -Auth1 pode ser listas de opções separadas por vírgula.
       Os métodos xomputerpsk e computerntlm não podem
       ser especificados juntos para auth1.
      -O uso de DES, MD5 e DHGroup1 não é recomendado.
       Esses algoritmos criptográficos são fornecidos somente por questões de compatibilidade
       com versões anteriores.
      -O mínimo para keylifetime em mainmode é mmkeylifetime=1min.
       O máximo para mainmode é mmkeylifetime= 2880min.
       Número mínimo de sessões= 0 sessões.
       Máximo = 2.147.483.647 sessões.
      -O padrão da palavra-chave mmsecmethods define a política como:
       dhgroup2-aes128-sha1,dhgroup2-3des-sha1
      -Certhash especifica a impressão digital, ou hash do certificado.
      -Followrenewal especifica se links de renovação em certificados devem
       ser automaticamente seguidos. Aplicável apenas para a seção de certificado
       (requer certhash).
      -Certeku especifica a lista separada por vírgula de OIDs EKU para correspondência
       no certificado.
      -Certname especifica a cadeia de caracteres a ser correspondida para o nome do certificado
       (requer certnametype).
      -Certnametype especifica o campo de certificado para certname
       com base no qual a correspondência será feita (requer certname).
      -Certcriteriatype especifica se uma ação deve ser realizada no
       certificado ao selecionar o certificado local, validar
       o certificado par ou ambos.

Exemplos:

      Alterar mmescmethods, description
      e keylifetime de uma regra que se chama test

      Netsh advfirewall mainmode set rule name="test" 
      new description="Mainmode para RATH2"
      Mmsecmethods=dhgroup2:3des-sha256,ecdhp384:3des-sha384
      auth1=computerntlm  mmkeylifetime=2min profile=domain