注釈: - ファイアウォール ポリシーに新しいメイン モードの規則を追加します - 規則名は一意にする必要があり " all" にはできません - auth1 に computerpsk と computerntlm の両方のメソッドを共に指定するこ ...


注釈:

      - ファイアウォール ポリシーに新しいメイン モードの規則を追加します。
      - 規則名は一意にする必要があり、" all" にはできません。
      - auth1 に computerpsk と computerntlm の両方のメソッドを共に指定するこ
        とはできません。
      - DES、MD5 および DHGroup1 の使用はお勧めしません。これらの暗号化アルゴリ
        ズムは下位互換性を維持する目的でのみ提供されています。
      - メイン モードのキーの最小有効期間は mmkeylifetime=1min です。
        メイン モードのキーの最大有効期間は mmkeylifetime=2880min です。
        最小セッション数は 0 セッションです。
        最大セッション数は 2,147,483,647 セッションです。
      - mmsecmethods キーワードの既定値は、ポリシーを次のように設定します:
        dhgroup2-aes128-sha1,dhgroup2-3des-sha1
      - certhash では、拇印 (証明書のハッシュ) を指定します。
      - followrenewal では、証明書の書き換えリンクを自動的に辿るかどうかを指定
        します。証明書セクションのみに適用されます (certhash が必要)。
      - certeku では、証明書で照合する EKU OID をコンマで区切って指定します。
      - certname では、証明書名を照合するための文字列を指定します (certnametype
        が必要)。
      - certnametype では、certname と照合する証明書フィールドを指定します
        (certname が必要)。
      - certcriteriatype では、証明書の処理を、ローカル証明書を選択するときに
        行うか、ピアの証明書を検証するときに行うか、またはその両方のときに行う
        かを指定します。

例:

      - メイン モードの規則を追加します。
       Netsh advfirewall mainmode add rule name="test"
       description="Mainmode for RATH"
       Mmsecmethods=dhgroup2:3des-sha256,ecdhp384:3des-sha384
       auth1=computercert,computercertecdsap256
       auth1ca="C=US, O=MSFT, CN=\'Microsoft North,
       South, East, and West Root Authority\'"
       auth1healthcert=no
       auth1ecdsap256ca="C=US, O=MSFT, CN=\'Microsoft North,
       South, East, and West Root Authority\'"
       auth1ecdsap256healthcert=yes
       mmkeylifetime=2min profile=domain
注意: 暗号化は既に進行中です 暗号化の状態については manage-bde -status -? と入力してください 暗号化が完了すると BitLocker 保護が有効になります 注意: 詳細については イベント ログで ActivityId {0} を検索するか コマンド ラインの Get-AppxLog -ActivityID {0} を使用してください 注意: 選択したバックアップ先のボリュームがダイナミック ディスク上にあります このバックアップを使用して回復を実行する必要がある場合 ベア メタル回復の 実行時の機能が制限されます ベーシック ディスク上のバックアップ先ボリュームを選択すると ... 注意: 関連する秘密キーは暗号化サービス プロバイダにあります プロバイダはキーのエクスポートを許可しない可能性があります この証明書と秘密キーのエクスポートは失敗する可能性があります 注釈: - ファイアウォール ポリシーに新しいメイン モードの規則を追加します - 規則名は一意にする必要があり " all" にはできません - auth1 に computerpsk と computerntlm の両方のメソッドを共に指定するこ ... 注釈: - 指定した規則に新しいパラメーター値を設定します 規則が存在しない場合 コマンドは失敗します 規則を作成するには add コマンドを使用します - キーワード new の後の値が規則内で更新されます 値がない場合 または キーワード ... 注釈: - 指定した規則に新しいパラメーター値を設定します 規則が存在しない場合 コマンドは失敗します 規則を作成するには add コマンドを使用します - キーワード new の後の値が規則内で更新されます 値がない場合 または キーワード ... 注釈: - 規則名は一意にする必要があり "all" にはできません - mode=tunnel のとき 操作が noauthentication の場合を除いて トンネル エンドポイントを指定する必要があります 特定の IP アドレスを入力する場合は ... 注釈: Winsock 送信自動チューニングが有効かどうかを表示します 送信自動チューニングでは ネットワーク上で維持できるデータ量に基づいて ソケット接続ごとにバッファーに格納される送信量が動的に調整されます