Microsoft Windows [Version 6.1.7000] (C) Copyright 2009 Microsoft Corp. C:\Windows>netsh ipsec dynamic set mmpolicy ?
Syntax:
mmpolicy [ name = ][[ qmpermm = ]][[ mmlifetime = ]][[ softsaexpirationtime = ]][[ mmsecmethods = ] (sec#1 sec#2 ... sec#n) ]
Ändert eine Hauptmodusrichtlinie im SPD mit den neuen Parametern.
Parameter:
Tag Wert
name -Name der Hauptmodusrichtlinie.
qmpermm -Anzahl der Schnellmodussitzungen pro
Hauptmodussitzung von IKE.
mmlifetime -Zeit Minuten für die erneute Schlüsselerstellung
für den Hauptmodus von IKE.
softsaexpirationtime -Zeit in Minuten, bevor die schwache Sicherheits-
zuordnung abläuft.
mmsecmethods -Liste der durch Komma-getrennten Sicherheits-
methoden im Format ConfAlg-HashAlg-GroupNum,
wobei ConfAlg DES oder 3DES sein kann, und
HashAlg MD5 oder SHA1 ist
GroupNum kann 1 (Niedrig) oder 2 (Mittel) oder
3 (DH2048) sein.
Anmerkungen: Die Verwendung von DES und MD5 wird nicht empfohlen. Diese
Kryptografiealgorithmen wurden aus Gründen der
Rückwärtskompatibilität angeboten.
Beispiele: set mmpolicy name=mmp qmpermm=10 mmlife=10 mmsecmethod=3DES-MD5-3