Microsoft Windows [Version 6.1.7000] (C) Copyright 2009 Microsoft Corp. C:\Windows>netsh ipsec static add rule ?
Format:
rule [ name = ][ policy = ][ filterlist = ][ filteraction = ][[ tunnel = ] (ip | dns) ][[ conntype = ] (lan | dialup | all) ][[ activate = ] (yes | no) ][[ description = ]][[ kerberos = ] (yes | no) ][[ psk = ]][[ rootca = ] " certmap:(yes | no)
excludecaname:(yes | no)" ]
Opretter en regel med den angivne filterliste og filterhandling.
Parametre:
Tag Værdi
name -Navnet på reglen.
policy -Navnet på den politik, som reglen tilhører.
filterlist -Navnet på den filterliste, som skal anvendes.
filteraction -Navnet på den filterhandling, som skal anvendes.
tunnel -IP-adresse for tunnelslutpunkt.
conntype -Forbindelsestypen kan være lan, dialup eller 'all'.
activate -Aktiverer reglen i politikken, hvis 'yes' er angivet.
description -Kort beskrivelse af reglen.
kerberos -Kerberos-godkendelse, hvis 'yes' er angivet.
psk -Godkendelse vha. en angivet forhåndsdelt nøgle.
rootca -Godkendelse vha. et angivet rodcertifikat,
forsøger at tilknytte certifikatet, hvis
certmap:Yes er angivet, udelukker navnet på nøglecentret,
hvis excludecaname:Yes er angivet.
Kommentarer: 1. Indstillinger for certifikat, tilknytning
og navn på nøglecenter skal angives i anførselstegn;
Indlejrede anførselstegn skal erstattes med \'.
2. Tilknytning af certifikat gælder kun for domænemedlemmer.
3. Der kan udstedes flere certifikater ved at
bruge parameteren rootca flere gange.
4. Indstillingen for hver godkendelsesmetode afgøres af
dens placering i kommandoen.
5. Hvis der ikke er angivet nogen godkendelsesmetode,
anvendes dynamiske standarder.
6. Udelukkelse af navnet på rodnøglecentret forhindrer,
at navnet sendes som en del af certifikatanmodningen.
Eksempler: add rule name=Rule policy=Policy filterlist=Filterlist
filteraction=FilterAction kerberos=yes psk="my key"
rootca="C=US,O=MSFT,CN=Microsoft Authenticode(tm) Root Authority"
rootca="C=US,O=MSFT,CN=\'Microsoft North, South, East, and West Root
Authority\' certmap:yes excludecaname:no"