Comentários: - Adicione uma nova regra mainmode à política de firewall. - O nome da regra deve ser exclusivo e não pode ser ...


Comentários:

      - Adicione uma nova regra mainmode à política de firewall.
      - O nome da regra deve ser exclusivo e não pode ser "all".
      - Os métodos computerpsk e computerntlm não podem ser
        especificados juntos para auth1.
      - O uso de DES, MD5 e DHGroup1 não é recomendado.
        Esses algoritmos criptográficos são fornecidos somente por questões de compatibilidade
        com versões anteriores.
      - O mínimo para keylifetime em mainmode é mmkeylifetime=1min.
        O máximo para mainmode é mmkeylifetime= 2880min.
        Número mínimo de sessões= 0 sessões.
        Máximo = 2.147.483.647 sessões.
      - O padrão da palavra-chave mmsecmethods define a política como:
        dhgroup2-aes128-sha1,dhgroup2-3des-sha1
      - Certhash especifica a impressão digital, ou hash do certificado.
      - Followrenewal especifica se links de renovação
        em certificados devem ser automaticamente seguidos. Aplicável apenas para a seção de certificado
        (requer certhash).
      - Certeku especifica a lista separada por vírgula de OIDs EKU para correspondência
        no certificado.
      - Certname especifica a cadeia de caracteres a ser correspondida para o nome do certificado
        (requer certnametype).
      - Certnametype especifica o campo de certificado para certname
        com base no qual a correspondência será feita (requer certname).
      - Certcriteriatype especifica se uma ação deve ser realizada no
        certificado ao selecionar o certificado local, validar
        o certificado par ou ambos.

Exemplos:

      -Adicionar uma regra de modo principal
       Netsh advfirewall mainmode add rule name="test"
       description="Mainmode para RATH"
       Mmsecmethods=dhgroup2:3des-sha256,ecdhp384:3des-sha384
       auth1=computercert,computercertecdsap256
       auth1ca="C=US, O=MSFT, CN=\'Autoridade Raiz Microsoft Norte,
       Sul, Leste e Oeste\'"
       auth1healthcert=no
       auth1ecdsap256ca="C=US, O=MSFT, CN=\'Autoridade Raiz Microsoft Norte,
       Sul, Leste e Oeste\'"
       auth1ecdsap256healthcert=yes
       mmkeylifetime=2min profile=domain