Microsoft Windows [Version 6.1.7000] (C) Copyright 2009 Microsoft Corp. C:\Windows>netsh ipsec static set policy ?
Utilização:
policy [ name = ]|[ guid = ][[ newname = ]][[ description = ]][[ mmpfs = ] (yes | no) ][[ qmpermm = ]][[ mmlifetime = ]][[ activatedefaultrule = ] ( yes | no) ][[ pollinginterval = ]][[ assign = ] (yes | no) ][[ gponame = ]][[ mmsecmethods = ] (sec#1 sec#2 ... sec#n) ]
Modifica uma política.
Parâmetros:
Tag Valor
name | guid -Nome da política ou guid.
newname -Novo nome.
description -Breve descrição.
mmpfs -Define o PFS (Perfect Forward Secrecy) principal.
qmpermm -Número de modos rápidos por modo principal.
mmlifetime -Tempo, em minutos, para a recodificação.
activatedefaultrule -Activa a regra de resposta predefinida. Válido apenas
para versões do Windows anteriores ao Windows Vista.
pollinginterval -Tempo, em minutos, para verificar se existem alterações
no arquivo da política.
assign -Atribui a política.
gponame -Nome do objecto de política de grupo AD local ao qual
a política pode ser atribuída. Válido quando o arquivo
é um domínio.
mmsecmethods -Lista de um ou mais métodos de segurança, separados
por espaços, com o formato ConfAlg-HashAlg-Númgrupo.
Observações: 1. Se mmpfs for especificado, qmpermm será definido para 1.
2. Um nome de GPO só poderá ser especificado se o arquivo
estiver definido para domínio.
3. A utilização de DES e MD5 não é recomendada. Estes algoritmos
criptográficos são só fornecidos para retro-compatibilidade.
Exemplos: 1. set policy name=Policy mmpfs=y gpo=DomainPolicy assign=y
2. set policy guid={11E6E97E-0031-49f5-AC7D-5F2FE99BABAF}
newname=NewName gpo=DefaultDomainPolicy assign=y