Microsoft Windows [Version 6.0.6001] (C) Copyright 2006 Microsoft Corp. c:\windows>netsh advfirewall firewall add rule ?
Syntax: add rule name=
dir=in|out
action=allow|block|bypass
[program=][service=|any][description=][enable=yes|no (Standard=yes)][profile=public|private|domain|any[,...]][localip=any|||||][remoteip=any|localsubnet|dns|dhcp|wins|defaultgateway|||||][localport=0-65535|RPC|RPC-EPMap|any[,...] (Standard=any)][remoteport=0-65535|any[,...] (Standard=any)][protocol=0-255|icmpv4|icmpv6|icmpv4:type,code|icmpv6:type,code|
tcp|udp|any (Standard=any)][interfacetype=wireless|lan|ras|any][rmtmachgrp=][rmtusrgrp=][edge=yes|no (Standard=no)][security=authenticate|authenc|notrequired (Standard=notrequired)]
Anmerkungen:
- Fügt der Firewallrichtlinie eine neue eing- oder ausgehende Regel
hinzu.
- Regelnamen müssen eindeutig sein. Der Name "all" darf nicht verwendet
werden.
- Wenn ein Remotecomputer oder eine Benutzergruppe angegeben wird, muss
"security" auf "authenticate" oder "authenc" eingestellt werden.
- Bei Verwendung von "action=bypass" muss mindestens eine
Remotecomputergruppe angegeben werden.
- "action=bypass" ist nur für Regeln mit "dir=in" gültig.
- Wenn "service=any" eingestellt wird, gilt die Regel nur für Dienste.
- Der ICMP-Typ oder -Code kann auf "any" gesetzt werden.
- "Edge" kann nur für eingehende Regeln angegeben werden.
Beispiele:
Eingehende Regel für "messenger.exe" hinzufügen:
netsh advfirewall firewall add rule name=" messenger zulassen"
dir=in program="c:\program files\messenger\msmsgs.exe"
action=allow
Ausgehende Regel für Anschluss 80 hinzufügen:
netsh advfirewall firewall add name="allow80"
protocol=TCP dir=out localport=80 action=block
Eingehende Regel für "messenger.exe" hinzufügen und Sicherheit als
erforderlich festlegen:
netsh advfirewall firewall add name="messenger zulassen"dir=in
program="c:\Programme\messenger\msmsgs.exe"
security=authenticate action=allow
Authentifizierte Firewallumgehungsregel für die durch eine SDDL-
Zeichenfolge identifizierte Gruppe "acmedomain\scanners" hinzufügen:
netsh advfirewall firewall add rule name="scanner zulassen"
dir=in rmtcomputergrp= action=bypass
security=authenticate