Uso: set global statefulftp|statefulpptp enable|disable|notconfigured set global ipsec (parâmetro) (valor) set global mainmode (parâmetro) (valor) | notconfigured Parâmetros IPsec: strongcrlcheck - Configura a maneira como a verificação da CRL é imposta. 0: desabilitar a verificação de CRL 1: falhar se o certificado for revogado (padrão) 2: falhar em qualquer erro notconfigured: retorna o valor ao estado não configurado. saidletimemin - Configura o tempo ocioso de associação de segurança em minutos. - Uso: 5-60|notconfigured (padrão=5) defaultexemptions - Configura as isenções de IPsec padrão. O padrão é isentar o protocolo neighbordiscovery de IPv6 do IPsec. - Uso: none|neighbordiscovery|notconfigured ipsecthroughnat - Configura o momento em que associações de segurança podem ser estabelecidas com um computador atrás de um conversor de endereços de rede. - Uso: never|serverbehindnat| serverandclientbehindnat| notconfigured(padrão=never) Parâmetros do Modo Principal: mmkeylifetime - Define o tempo de vida da chave do modo principal em minutos ou sessões, ou ambos. - Uso:min, sess mmsecmethods - Configura a lista de propostas do modo principal - Uso: keyexch:enc-integrity,enc-integrity[,...]|default - keyexch=dhgroup1|dhgroup2|dhgroup14| ecdhp256|ecdhp384 - enc=3des|des|aes128|aes192|aes256 - integrity=md5|sha1 Comentários: - Configura as definições globais, incluindo as opções IPsec avançadas. - O uso de DES, MD5 e DHGroup1 não é recomendável. Esses algoritmos criptográficos são fornecidos somente por questões de compatibilidade com versões anteriores. - O valor padrão da palavra-chave mmsecmethods define a diretiva para: dhgroup2-aes128-sha1,dhgroup2-3des-sha1 Exemplos: Desabilitar a verificação de CRL: netsh advfirewall set global ipsec strongcrlcheck 0 Ativar o suporte de FTP com monitoração de estado do firewall no servidor: netsh advfirewall set global statefulftp enable Definir propostas do modo principal globais para o valor padrão: netsh advfirewall set global mainmode mmsecmethods default Definir propostas do modo principal globais para uma lista de clientes: netsh advfirewall set global mainmode mmsecmethods dhgroup1:des-md5,3des-sha1
Uso: ServerManagerCmd.exe Instala e remove funções, serviços de função e recursos. Também exibe a lista de todas as funções, ...
Uso: set allprofiles (parâmetro) (valor) Parâmetros: state - Configura o estado do firewall. Uso: state on|off|notconfigured ...
Uso: set currentprofile (parâmetro) (valor) Parâmetros: state - Configura o estado do firewall. Uso: state on|off|notconfigured ...
Uso: set domainprofile (parâmetro) (valor) Parâmetro: state - Configura o estado do firewall. Uso: state on|off|notconfigured ...
Uso: set global statefulftp|statefulpptp enable|disable|notconfigured set global ipsec (parâmetro) (valor) set global mainmode ...
Uso: set privateprofile (parâmetro) (valor) Parâmetro: state - Configura o estado do firewall. Uso: state on|off|notconfigured ...
Uso: set publicprofile (parâmetro) (valor) Parâmetro: state - Configura o estado do firewall. Uso: state on|off|notconfigured ...
Uso: set rule group= | name= dir=in|out profile=public|private|domain|any[,. program= service=service short name|any localip=any| ...
Uso: set rule group= | name= type=dynamic|static profile=public|private|domain|any[,. (padrão=any) endpoint1=any|localsu ...