Microsoft Windows [Version 6.1.7000] (C) Copyright 2009 Microsoft Corp. C:\Windows>netsh ipsec static set rule ?
Szintaxis:
rule [ name = ]|[id= ][ policy = ][[ newname = ]][[ description = ]][[ filterlist = ]][[ filteraction = ]][[ tunnel = ] (ip | dns) ][[ conntype = ] (lan | dialup | all) ][[ activate = ] (yes | no) ][[ kerberos = ] (yes | no) ][[ psk = ]][[ rootca = ] " certmap:(yes | no)
excludecaname:(yes | no)" ]
Házirendszabály módosítása.
Paraméterek:
Címke Érték
name | id -A szabály neve vagy azonosítója.
policy -Annak a házirendnek a neve, amelyhez a szabály tartozik.
newname -A szabály új neve.
description -A szabály rövid leírása.
filterlist -A használandó szurolista neve.
filteraction -A használandó szuromuvelet neve.
tunnel -Az alagút IP-címe vagy DNS-neve.
conntype -A kapcsolat típusa lehet 'lan', 'dialup' vagy 'all'.
activate -A 'yes' megadásakor a házirendszabály aktiválása.
kerberos -A 'yes' megadásakor Kerberos-hitelesítés alkalmazása.
psk -Adott elomegosztott kulcsú hitelesítés alkalmazása.
rootca -Adott fotanúsítvány használatával történo hitelesítés,
a certmap:Yes megadása esetén tanúsítvány-hozzárendelési
kísérlet, az excludecaname:Yes megadása esetén a
hitelesítésszolgáltató nevének kizárása.
Megjegyzések: 1. A tanúsítvány, a hozzárendelés és a hitelesítésszolgáltató
névbeállításait idézojelbe kell tenni; a beágyazott
idézojeleket a \' karakterrel kell helyettesíteni.
2. A tanúsítvány-hozzárendelés csak a tartomány tagjaira
érvényes.
3. Több tanúsítványt a rootca paraméter többszöri
használatával biztosíthat.
4. A hitelesítési módszerek felajánlásának sorrendjét
a parancsbeli sorrend határozza meg.
5. Ha nincs megadva hitelesítési módszer, a dinamikus
alapértelmezések lesznek használva.
6. A megadott lista minden hitelesítési módszert felülír.
7. A legfelsobb szintu hitelesítésszolgáltató nevének
kizárása megakadályozza, hogy a név a tanúsítványkérelem
részeként el legyen küldve.
Példák: 1. set rule name=Szabály policy=Házirend activate=yes
rootca="C=US,O=MSFT,CN=\'Microsoft Észak, Dél, Kelet és Nyugat
fotanúsítvány\' certmap:yes excludecaname:no"
2. set rule id=3 Policy newname=ÚjSzabály tunnel=192.165.123.156