Microsoft Windows [Version 6.0.6001] (C) Copyright 2006 Microsoft Corp. c:\windows>netsh advfirewall firewall set rule ?
Syntax: set rule
name=[dir=in|out][profile=public|private|domain|any[,...]][program=][service=service short name|any][localip=any|||||][remoteip=any|localsubnet|dns|dhcp|wins|defaultgateway|||||][localport=0-65535|RPC|RPC-EPMap|any[,...]][remoteport=0-65535|any[,...]][protocol=0-255|icmpv4|icmpv6|icmpv4:type,code|icmpv6:type,code|
tcp|udp|any]
new
[name=][dir=in|out][program=[service=|any][action=allow|block|bypass][description=][enable=yes|no][profile=public|private|domain|any[,...]][localip=any|||||][remoteip=any|localsubnet|dns|dhcp|wins|defaultgateway|||||][localport=0-65535|RPC|RPC-EPMap|any[,...]][remoteport=0-65535|any[,...]][protocol=0-255|icmpv4|icmpv6|icmpv4:type,code|icmpv6:type,code|
tcp|udp|any][interfacetype=wireless|lan|ras|any][rmtmachgrp=][rmtusrgrp=][edge=yes|no][security=authenticate|authenc|notrequired]
Anmerkungen:
- Stellt einen neuen Parameterwert für eine identifizierte Regel ein.
Der Befehl schlägt fehl, wenn die Regel nicht vorhanden ist. Verwenden
Sie zum Erstellen einer Regel den "add"-Befehl.
- Werte nach dem Schlüsselwert werden in der Regel aktualisiert. Wenn
keine Werte vorhanden sind oder das Schlüsselwort "new" fehlt, werden
keine Änderungen vorgenommen.
- Eine Gruppe von Regeln kann nur aktiviert oder deaktiviert werden.
- Wenn mehrere Regeln den Kriterien entsprechen, werden alle
übereinstimmenden Regeln aktualisiert.
- Regelnamen müssen eindeutig sein. Der Name "all" darf nicht verwendet
werden.
- Wenn ein Remotecomputer oder eine Benutzergruppe angegeben wird, muss
"security" auf "authenticate" oder "authenc" gesetzt werden.
- Bei Verwendung von "action=bypass" muss mindestens eine
Remotecomputergruppe angegeben werden.
- "action=bypass" ist nur für Regeln mit "dir=in" gültig.
- Wenn "service=any" eingestellt ist, gilt die Regel nur für Dienste.
- Der ICMP-Typ oder -Code kann auf "any" gesetzt werden.
- "Edge" kann nur für eingehende Regeln angegeben werden.
Beispiele:
Remote-IP-Adresse in einer Regel namens "allow80" ändern:
netsh advfirewall firewall set rule name="allow80" new
remoteip=192.168.0.2
Gruppe mit der Zeichenfolge "Remotedesktop" aktivieren:
netsh advfirewall firewall set rule group="remotedesktop" new
enable=yes