Microsoft Windows [Version 6.1.7000] (C) Copyright 2009 Microsoft Corp. C:\Windows>netsh ipsec static set rule ?
Utilização:
rule [ name = ]|[id= ][ policy = ][[ newname = ]][[ description = ]][[ filterlist = ]][[ filteraction = ]][[ tunnel = ] (ip | dns) ][[ conntype = ] (lan | dialup | all) ][[ activate = ] (yes | no) ][[ kerberos = ] (yes | no) ][[ psk = ]][[ rootca = ] " certmap:(yes | no)
excludecaname:(yes | no)" ]
Modifica uma regra numa política.
Parâmetros:
Tag Valor
name | id -Nome ou ID da regra.
policy -Nome da política a que a regra pertence.
newname -Novo nome da regra.
description -Breve descrição da regra.
filterlist -Nome da lista de filtros a utilizar.
filteraction -Nome da acção de filtro a utilizar.
tunnel -Endereço IP do túnel ou nome DNS.
conntype -O tipo de ligação pode ser 'lan', 'dialup' ou 'all'.
activate -Activa a regra na política se 'yes' for especificado.
kerberos -Fornece autenticação Kerberos se 'yes' for especificado.
psk -Fornece autenticação utilizando uma chave pré-partilhada
especificada.
rootca -Fornece autenticação utilizando um certificado de raiz
especificado, tenta mapear o certificado se certmap:Yes
for especificado, exclui o nome da AC se excludecaname:Yes
for especificado.
Comentários: 1. As definições de certificado, mapeamento e nome de AC
deverão ser colocadas entre aspas; as aspas incorporadas
serão substituídas por \'.
2. O mapeamento de certificados só é válido para membros
de domínio.
3. É possível fornecer vários certificados utilizando
o parâmetro rootca várias vezes.
4. A preferência de cada método de autenticação é determinada
pela sua ordem no comando.
5. Se não forem especificados métodos de autenticação,
serão utilizadas predefinições dinâmicas.
6. Todos os métodos de autenticação são substituídos pela lista
especificada.
7. Excluir o nome da autoridade de certificação (AC) de raiz
impede que o nome seja enviado como parte do pedido de
certificado.
Exemplos: 1. set rule name=Política de regra=Política activate=yes
rootca="C=US,O=MSFT,CN=\'Microsoft North, South, East, and West
Root Authority\' certmap:yes excludecaname:no"
2. set rule id=3 Policy newname=Novaregra tunnel=192.165.123.156