Microsoft Windows [Version 6.1.7000] (C) Copyright 2009 Microsoft Corp. C:\Windows>netsh ipsec static set defaultrule ?
Utilização:
defaultrule [ policy = ][[ qmpfs = ] (yes | no) ][[ activate = ] (yes | no) ][[ qmsecmethods = ] (neg#1 neg#2 ... neg#n) ][[ kerberos = ] (yes | no) ][[ psk = ]][[ rootca = ] " certmap:(yes | no) excludecaname:(yes | no)" ]
Modifica a regra de reposta predefinida da política especificada.
Esta regra será ignorada no Windows Vista e em versões posteriores do Windows
Parâmetros:
Tag
Valor
policy -Nome da política para a qual a regra de resposta predefinida
vai ser modificada
.
qmpfs -Opção para definir o PFS (Perfect Forward Secrecy) do modo
rápido
.
activate -Activa a regra na política se 'yes' for especificado
.
qmsecmethods -Oferta IPsec num dos seguintes formatos:
ESP[ConfAlg,AuthAlg]:k/
s
AH[HashAlg]:k/
s
AH[HashAlg]+ESP[ConfAlg,AuthAlg]:k/
s
em que ConfAlg pode ser DES, 3DES ou None
.
em que AuthAlg pode ser MD5 ou SHA1 ou None
.
em que HashAlg é MD5 ou SHA1
.
em que k equivale à duração expressa em kilobytes
.
em que s equivale à duração expressa em segundos
.
kerberos -Fornece autenticação Kerberos se for especificado 'yes'
.
psk -Fornece autenticação utilizando uma chave pré-partilhada especificada
.
rootca -Fornece autenticação utilizando um certificado de raiz
especificado, tenta mapear o certificado se for especificado
certmap:Yes, exclui o nome de AC se for especificado
excludecaname:Yes
.
Observ.: 1. As definições de certificado, mapeamento e nome de CA devem estar
estar todas entre aspas; as aspas incluídas serão substituídas por
\'
.
2. O mapeamento de certificados só é válido para membros de domínio
.
3. Os múltiplos certificados podem ser fornecidos utilizando o
parâmetro rootca múltiplas vezes
.
4. A preferência de cada método de autenticação é determinada pela
respectiva ordem no comando
.
5. Se não forem indicados métodos de autenticação, serão utilizadas as
predefinições dinâmicas
.
6. A utilização de DES e MD5 não é recomendada. Estes algoritmos
criptográficos são só fornecidos para retro-compatibilidade
.
Exemplos: set defaultrule Policy1 activate=
y
qmsec="AH[MD5]+ESP[3DES,MD5]:100000k/2000s"