Notas: - Establece un nuevo valor de parámetro en una regla identificada. Si la regla no existe, se produce un error en el ...


Notas:

      - Establece un nuevo valor de parámetro en una regla identificada. Si la
        regla no existe, se produce un error en el comando. Para crear una
        regla, use el comando add.
      - Los valores especificados después de la palabra clave new se actualizan
        en la regla. Si no hay ningún valor o falta la palabra clave new, no se
        realiza ningún cambio.
      - Un grupo de reglas solo puede estar habilitado o deshabilitado.
      - Si hay varias reglas que coinciden con los criterios, se actualizarán
        todas las reglas coincidentes.
      - El nombre de la regla debe ser único y no puede ser "all".
      - Auth1 y auth2 pueden ser listas de opciones separadas por comas.
      - Los métodos computerpsk y computerntlm no se pueden especificar juntos
        para auth1.
      - No se puede especificar computercert con credenciales de usuario para
        auth2.
      - Las opciones de certsigning ecdsap256 y ecdsap384 solo se admiten en
        Windows Vista SP1 y posteriores.
      - Qmsecmethods puede ser una lista de propuestas separadas con una ",".
      - Para qmsecmethods, integrity=md5|sha1|sha256|aesgmac128|aesgmac192|
        aesgmac256|aesgcm128|aesgcm192|aesgcm256 y
        encryption=3des|des|aes128|aes192|aes256|aesgcm128|aesgcm192|aesgcm256.
      - Si se especifica aesgcm128, aesgcm192 o aesgcm256, se debe usar para la
        integridad y el cifrado ESP.
      - Aesgmac128, aesgmac192, aesgmac256, aesgcm128, aesgcm192, aesgcm256
        y sha256 solo se admiten en Windows Vista SP1 y posteriores.
      - Si se establece qmsemethods en el valor predeterminado, también se
        establecerá qmpfs en el valor predeterminado.
      - Qmpfs=mainmode usa la configuración de intercambio de claves de modo
        principal para PFS.
      - No se recomienda el uso de DES, MD5 y DHGroup1. Estos algoritmos
        criptográficos se proporcionan solo para la compatibilidad con versiones
        anteriores.
      - Los caracteres " dentro del nombre de CA deben reemplazarse por \'
      - Para auth1ca y auth2ca, el nombre de CA debe llevar el prefijo 'CN='.
      - catype se puede usar para especificar el tipo de entidad de
        certificación - catype=root/intermediate
      - authnoencap se admite en Windows 7 y posteriores.
      - authnoencap significa que los equipos solo usarán la autenticación
        y no usarán ningún tipo de encapsulación por paquetes ni algoritmos
        criptográficos para proteger paquetes de red posteriores intercambiados como
        parte de esta conexión.
      - QMPFS y authnoencap no se pueden usar juntos en la misma regla.
      - AuthNoEncap debe ir acompañado de al menos un conjunto de integridad
        AH o ESP.
      - Cuando mode=tunnel, la acción debe ser requireinrequireout,
        requireinclearout o noauthentication.
      - requireinclearout no es válida cuando mode=Transport.
      - applyauthz solo se puede especificar para reglas de modo de túnel.
      - exemptipsecprotectedconnections solo se puede especificar para reglas
        de modo de túnel. Si esta marca se establece en "Yes", el tráfico
        de ESP se excluirá del túnel.
        El tráfico solo de AH NO se excluirá del túnel.
      - Port1, Port2 y Protocol solo se pueden especificar cuando
        mode=transport.
      - Valuemin (cuando se especifica) para qmsecmethod debe encontrarse
        entre 5 y 2880 minutos. Valuekb (cuando se especifica) para qmsecmethod
        debe estar entre 20480 y 2147483647 kilobytes.
      - Certhash especifica la huella digital o hash del certificado.
      - Followrenewal especifica si hay que seguir automáticamente los vínculos
        de renovación en los certificados. Solo se aplica a la sección de certificados
        (requiere certhash).
      - Certeku especifica la lista separada por comas de los OID de EKU que deben
        coincidir en el certificado.
      - Certname especifica la cadena que debe coincidir para el nombre
        de certificado (requiere certnametype).
      - Certnametype especifica el campo de certificado para el certname
        con el que tiene que coincidir (requiere certname).