Microsoft Windows [Version 6.1.7000] (C) Copyright 2009 Microsoft Corp. C:\Windows>netsh ipsec static set policy ?
Sintassi:
policy [ name = ]|[ guid = ][[ newname = ]][[ description = ]][[ mmpfs = ] (yes | no) ][[ qmpermm = ]][[ mmlifetime = ]][[ activatedefaultrule = ] ( yes | no) ][[ pollinginterval = ]][[ assign = ] (yes | no) ][[ gponame = ]][[ mmsecmethods = ] (msic1 msic2 ... msicn) ]
Modifica un criterio.
Parametri:
Tag Valore
name | guid -Nome o GUID del criterio.
newname -Nuovo nome.
description -Informazioni sul criterio.
mmpfs -Imposta il PFS (Perfect Forward Secrecy) master.
qmpermm -Numero di modalità rapide per modalità principale.
mmlifetime -Tempo (in minuti) per la reimpostazione delle chiavi.
activatedefaultrule -Attiva la regola di risposta predefinita. Valido solo
per le versioni di Windows precedenti a Windows Vista.
pollinginterval -Tempo (in minuti) per il controllo delle modifiche
nell'archivio criteri.
assign -Assegna il criterio.
gponame -Nome dell'oggetto Criteri di gruppo di AD locale a cui
è possibile assegnare il criterio. Valido se l'archivio
è 'domain'.
mmsecmethods -Elenca uno o più metodi di sicurezza separati da
spazi, nel formato ConfAlg-HashAlg-GroupNum.
Note: 1. Se si specifica mmpfs, qmpermm verrà impostato su 1.
2. È possibile specificare il nome di un oggetto Criteri
di gruppo solo se l'archivio è 'domain'.
3. L'utilizzo degli algoritmi DES e MD5 non è consigliato.
Questi algoritmi di crittografia sono forniti solo per
compatibilità con le versioni precedenti.
Esempi: 1. set policy name=Policy mmpfs=y gpo=DomainPolicy assign=y
2. set policy guid={11E6E97E-0031-49f5-AC7D-5F2FE99BABAF}
newname=NewName gpo=DefaultDomainPolicy assign=y