netsh » ipsec » static » set » defaultrule

Microsoft Windows [Version 6.1.7000]
(C) Copyright 2009 Microsoft Corp.
C:\Windows>netsh ipsec static set defaultrule ? Utilização: defaultrule [ policy = ] [ [ qmpfs = ] (yes | no) ] [ [ activate = ] (yes | no) ] [ [ qmsecmethods = ] (neg#1 neg#2 ... neg#n) ] [ [ kerberos = ] (yes | no) ] [ [ psk = ] ] [ [ rootca = ] " certmap:(yes | no) excludecaname:(yes | no)" ] Modifica a regra de reposta predefinida da política especificada. Esta regra será ignorada no Windows Vista e em versões posteriores do Windows Parâmetros: Tag Valor policy -Nome da política para a qual a regra de resposta predefinida vai ser modificada . qmpfs -Opção para definir o PFS (Perfect Forward Secrecy) do modo rápido . activate -Activa a regra na política se 'yes' for especificado . qmsecmethods -Oferta IPsec num dos seguintes formatos: ESP[ConfAlg,AuthAlg]:k/ s AH[HashAlg]:k/ s AH[HashAlg]+ESP[ConfAlg,AuthAlg]:k/ s em que ConfAlg pode ser DES, 3DES ou None . em que AuthAlg pode ser MD5 ou SHA1 ou None . em que HashAlg é MD5 ou SHA1 . em que k equivale à duração expressa em kilobytes . em que s equivale à duração expressa em segundos . kerberos -Fornece autenticação Kerberos se for especificado 'yes' . psk -Fornece autenticação utilizando uma chave pré-partilhada especificada . rootca -Fornece autenticação utilizando um certificado de raiz especificado, tenta mapear o certificado se for especificado certmap:Yes, exclui o nome de AC se for especificado excludecaname:Yes . Observ.: 1. As definições de certificado, mapeamento e nome de CA devem estar estar todas entre aspas; as aspas incluídas serão substituídas por \' . 2. O mapeamento de certificados só é válido para membros de domínio . 3. Os múltiplos certificados podem ser fornecidos utilizando o parâmetro rootca múltiplas vezes . 4. A preferência de cada método de autenticação é determinada pela respectiva ordem no comando . 5. Se não forem indicados métodos de autenticação, serão utilizadas as predefinições dinâmicas . 6. A utilização de DES e MD5 não é recomendada. Estes algoritmos criptográficos são só fornecidos para retro-compatibilidade . Exemplos: set defaultrule Policy1 activate= y qmsec="AH[MD5]+ESP[3DES,MD5]:100000k/2000s"

NETSH / IPSEC / STATIC / SET / DEFAULTRULE


Quick - Link:








Windows-10


... Windows 10 FAQ
... Windows 10 How To


Windows 10 How To


... Windows 11 How To
... Windows 10 FAQ



Modifica a regra de resposta predefinida de uma política. / Windows 10, 8.1, Seven

HTTP: ... cmd/pt/Windows_7/netsh/ipsec/static/set/defaultrule.htm
0.046
19513

Kann ich den 32-Bit Produkt-Key auch bei 64-Bit einsetzen!

What is a solid state drive?

Kann ich den 32-Bit Produkt-Key auch bei 64-Bit einsetzen!

What is a solid state drive?

Kann ich den 32-Bit Produkt-Key auch bei 64-Bit einsetzen!

What is a keycode?



(0)