Microsoft Windows [Version 6.1.7000] (C) Copyright 2009 Microsoft Corp. C:\Windows>netsh advfirewall firewall add rule ?
Utilização: add rule name=
dir=in|out
action=allow|block|bypass
[program=][service=|any][description=][enable=yes|no (predefinição=yes)][profile=public|private|domain|any[,...]][localip=any|||||][remoteip=any|localsubnet|dns|dhcp|wins|defaultgateway|||||][localport=0-65535|RPC|RPC-EPMap|IPHTTPS|any[,...] (predefinição=any)][remoteport=0-65535|any[,...] (predefinição=any)][protocol=0-255|icmpv4|icmpv6|icmpv4:type,code|icmpv6:type,code|
tcp|udp|any (predefinição=any)][interfacetype=wireless|lan|ras|any][rmtcomputergrp=][rmtusrgrp=][edge=yes|no (predefinição=no)][security=authenticate|authenc|notrequired (predefinição=notrequired)]
Comentários:
- Adiciona uma nova regra de entrada ou saída à política da firewall.
- O nome da regra deve ser exclusive e não pode ser "all".
- Se for especificado um computador remoto ou grupo de utilizadores,
security tem de ser definido como authenticate ou authenc.
- Se action=bypass, o grupo do computador remoto tem de ser especificado.
- Action=bypass só é válido para regras com dir=in.
- Se service=any, a regra só é aplicada a serviços.
- O tipo ou código de ICMP pode ser "any".
- Edge só pode ser especificado para regras de entrada.
Exemplos:
Adicionar uma regra de entrada para messenger.exe:
netsh advfirewall firewall add rule name="allow messenger"
dir=in program="c:\programfiles\messenger\msmsgs.exe"
action=allow
Adicionar uma regra de saída para a porta 80:
netsh advfirewall firewall add rule name="allow80"
protocol=TCP dir=out localport=80 action=block
Adicionar uma regra de entrada para messenger.exe e exigir segurança
netsh advfirewall firewall add rule name="allow messenger"
dir=in program="c:\program files\messenger\msmsgs.exe"
security=authenticate action=allow
Adicionar uma regra para ignorar a firewall autenticada para o grupo
acmedomain\scanners identificado por uma cadeia SDDL:
netsh advfirewall firewall add rule name="allow scanners"
dir=in rmtcomputergrp= action=bypass
security=authenticate