Microsoft Windows [Version 6.1.7000] (C) Copyright 2009 Microsoft Corp. C:\Windows>netsh advfirewall mainmode add rule ?
Kullanim: add rule name=
mmsecmethods=dhgroup1|dhgroup2|dhgroup14|ecdhp256|
ecdhp384:3des|des|aes128|aes192|aes256-md5|sha1|sha256
|sha384[,...]|default
[mmforcedh=yes|no (varsayilan=no)][mmkeylifetime=min,sess][description=][enable=yes|no (varsayilan=yes)][profile=any|current|public|private|domain[,...]][endpoint1=any|||||][endpoint2=any|localsubnet|dns|dhcp|wins|defaultgateway|||||][auth1=computerkerb|computercert|computercertecdsap256|
computercertecdsap384|computerpsk|computerntlm|anonymous[,...]][auth1psk=][auth1ca="[certmapping:yes|no][excludecaname:yes|no][catype:root|intermediate (varsayilan=root)]| ..."][auth1healthcert=yes|no (varsayilan=no)][auth1ecdsap256ca="[certmapping:yes|no][excludecaname:yes|no][catype:root|intermediate (varsayilan=root)]| ..."][auth1ecdsap256healthcert=yes|no (varsayilan=no)][auth1ecdsap384ca="[certmapping:yes|no][excludecaname:yes|no][catype:root|intermediate (varsayilan=root)]| ..."][auth1ecdsap384healthcert=yes|no (varsayilan=no)][type=dynamic|static (varsayilan=static)]
Açiklamalar:
- Güvenlik duvari ilkesine yeni bir ana mod kurali ekle.
- Kural adi benzersiz olmalidir ve "all" olamaz.
- Computerpsk ve computerntlm yöntemleri KDog1 için birlikte
belirtilemez.
- DES, MD5 ve DHGroup1 kullanilmasi önerilmez.
Bu sifreleme algoritmalari, yalnizca geriye dönük uyumluluk
için saglanir.
- En düsük ana mod keylifetime; mmkeylifetime=1min.
En büyük ana mod mmkeylifetime= 2880min.
En düsük oturum sayisi= 0 oturum.
En yüksek oturum sayisi = 2.147.483.647 oturum.
- mmsecmethods anahtar sözcügü varsayilani ilkeyi söyle ayarlar:
dhgroup2-aes128-sha1,dhgroup2-3des-sha1
Örnekler:
-Bir ana mod kurali ekle
Netsh advfirewall mainmode add rule name="test"
description="Mainmode for RATH"
Mmsecmethods=dhgroup2:3des-sha256,ecdhp384:3des-sha384
auth1=computercert,computercertecdsap256
auth1ca="C=US, O=MSFT, CN=\'Microsoft Kuzey,
Güney, Dogu ve Bati Yetkilisi\'"
auth1healthcert=no
auth1ecdsap256ca="C=US, O=MSFT, CN=\'Microsoft Kuzey,
Güney, Dogu ve Bati Yetkilisi \'"
auth1ecdsap256healthcert=yes
mmkeylifetime=2min profile=domain