Kuidas kasutada "netsh advfirewall tulemüür" raames asemel "netsh firewall" raames kontrollida Windowsi tulemüüri käitumist Windows Server 2008 ja Windows Vista

Artiklite tõlked Artiklite tõlked
Artikli ID: 947709 - Vaadake tooteid, millega see artikkel seostub.
Laienda kõik | Ahenda kõik

Sellel veebilehel

SISSEJUHATUS

Netsh advfirewall tulemüüri käsurea kontekstis on saadaval operatsioonisüsteemis Windows Server 2008 ja Windows Vista. Sellega seoses pakub funktsiooni kontrolli Windows Tulemüüri käitumist, mis andis netsh firewall seoses varasemate Windowsi opsüsteemid.

See kontekstis annab ka täpsema kontrolli tulemüüri reeglid-funktsiooni. Need eeskirjad hõlmavad järgmist kohta profiili seaded:
  • Domeen
  • Erasektori
  • Avaliku
Netsh firewall käsurea kontekstis võib aegunud tulevase versiooni Windowsi operatsioonisüsteemi. Soovitame teil kasutada netsh advfirewall firewall seoses kontrolli tulemüüri käitumist.

Märkus Netsh firewall käsurida on soovitatav kasutada Windows Vista.

Käesolevas artiklis kirjeldatakse, kuidas kasutada netsh advfirewall firewall raames asemel netsh firewall raames kontrollida Windowsi tulemüüri käitumist Windows Server 2008 ja Windows Vista.

Lisateave

Oluline Kui sa oled administraatorite grupi liige ja kasutajakonto kontroll on teie arvutis, käivitage käsud käsuviibalt, millel lubatud kõrgendatud õigused. Käivitada käsuviiba kõrgenenud õigustega, leida ikooni või Start menüü kande, mida saate käivitada käsuviiba istungil, Paremklõpsake seda ja seejärel klõpsake nuppu Käivita administraatorina.

Mõned näited sagedamini kasutatavad käsud on olemas järgmistes tabelites. Saate need näited aitavad teil rännata: vanemate netsh firewall kontekstis netsh advfirewall firewall konteksti.

Lisaks netsh advfirewall käsud, mille abil saate hankida üksikasjalikud inline abi on ette nähtud.

Näide 1: Programmi

Ahenda see tabelLaienda see tabel
Vana käskUus käsklus
netsh firewall lisada allowedprogram C:\MyApp\MyApp.exe "Minu taotlus" lubanetsh advfirewall firewall lisada reegli nimi = "Minu taotlus" dir = in action = luba program="C:\MyApp\MyApp.exe" lubade kasutada = Jah
netsh firewall lisada allowedprogram program=C:\MyApp\MyApp.exe nimi = "Minu taotlus" mode = luba ulatus = kohandatud addresses=157.60.0.1,172.16.0.0/16,LocalSubnet profiil = domeennetsh advfirewall firewall lisada reegli nimi = "Minu taotlus" dir = tegevuses = võimaldab programmi"C:\MyApp\MyApp.exe" lubamine = = Jah remoteip=157.60.0.1,172.16.0.0/16,LocalSubnet profiil = domeen
netsh firewall lisada allowedprogram program=C:\MyApp\MyApp.exe nimi = "Minu taotlus" mode = luba ulatus = kohandatud addresses=157.60.0.1,172.16.0.0/16,LocalSubnet profiil = kõikKäivitage järgmised käsud:

netsh advfirewall firewall lisada reegli nimi"minu taotluse" dir = = tegevuses = võimaldab programmi"C:\MyApp\MyApp.exe" lubamine = = Jah remoteip=157.60.0.1,172.16.0.0/16,LocalSubnet profiil = domeen

netsh advfirewall firewall lisada reegli nimi"minu taotluse" dir = = tegevuses = võimaldab programmi"C:\MyApp\MyApp.exe" lubamine = = Jah remoteip=157.60.0.1,172.16.0.0/16,LocalSubnet profiil = era
Lisateavet kuidas lisada tulemüüri reeglid käivitada ka järgmine käsk:
netsh advfirewall tulemüüri reegli lisamine?

Näide 2: Lubade kasutada port

Ahenda see tabelLaienda see tabel
Vana käskUus käsklus
netsh firewall lisada portopening TCP 80 "avatud Port 80"netsh advfirewall firewall lisada reegli nimi ="avatud Port 80" dir = tegevuses = luba protokolli TCP localport = = 80
Lisateavet kuidas lisada tulemüüri reeglid käivitada ka järgmine käsk:
netsh advfirewall tulemüüri reegli lisamine?

Näide 3: Kustuta lubatud programmid või sadamates

Ahenda see tabelLaienda see tabel
Vana käskUus käsklus
netsh firewall Kustuta allowedprogram C:\MyApp\MyApp.exenetsh advfirewall tulemüüri kustutada reegli nimi =reegli nimi programm"C:\MyApp\MyApp.exe" =
Kustuta portopening protokolli = UDP port = 500netsh advfirewall tulemüüri kustutada reegli nimi =reegli nimi protokolli = udp localport = 500
Lisateavet selle kohta kuidas kustutada tulemüüri reeglid, käivitada järgmine käsk:
netsh advfirewall tulemüüri reegli kustutada?

Näide 4: ICMP sätete konfigureerimine

Ahenda see tabelLaienda see tabel
Vana käskUus käsklus
netsh firewall seatud icmpsetting 8netsh advfirewall firewall lisada reegli nimi ="ICMP lubada sissetuleva V4 Kaja taotlus" protokolli = icmpv4:8, mis tahes dir = in action = luba
netsh firewall seatud icmpsetting tüüp = kõik mode = lubanetsh advfirewall firewall lisada reegli nimi ="kõik ICMP V4" protokolli = icmpv4: mis tahes, mis tahes dir = tegevuses = luba
netsh firewall seada icmpsetting 13 Blokeeri kõiknetsh advfirewall firewall lisada reegli nimi ="Block tüüp 13 ICMP V4" protokolli = icmpv4:13, mis tahes dir = tegevuses = plokk
ICMP sätete konfigureerimise kohta lisateabe saamiseks käivitage järgmine käsk:
netsh advfirewall tulemüüri reegli lisamine?

Näide 5: Määra metsaraie

Ahenda see tabelLaienda see tabel
Vana käskUus käsklus
netsh firewall seatud metsaraie %systemroot%\system32\LogFiles\Firewall\pfirewall.log 4096 luba lubade kasutadaKäivitage järgmised käsud:

netsh advfirewall määrata logimise faili nimi %systemroot%\system32\LogFiles\Firewall\pfirewall.log currentprofile

netsh advfirewall seatud currentprofile logimine maxfilesize 4096
netsh advfirewall seatud currentprofile logimine droppedconnections lubamine

netsh advfirewall seatud currentprofile logimine allowedconnections lubamine
Lisateabe saamiseks käivitage järgmine käsk:
netsh advfirewall seada currentprofile?
Kui soovite määrata logimise profiili, asemel "currentprofile" võimalust kasutada üks järgmistest valikutest:
  • Domainprofile
  • Privateprofile
  • Publicprofile

Näide 6: Windowsi tulemüüri lubamine

Ahenda see tabelLaienda see tabel
Vana käskUus käsklus
netsh firewall seatud opmode võimaldavadnetsh advfirewall seatud currentprofile riigi
netsh firewall määrata opmode mode = luba erandite lubamine =Käivitage järgmised käsud:

Netsh advfirewall seatud currentprofile riigi

netsh advfirewall seatud currentprofile firewallpolicy blockinboundalways, allowoutbound
netsh firewall määrata opmode mode = luba erandeid = Keela profiil = domeenKäivitage järgmised käsud:

Netsh advfirewall seatud domainprofile riigi

netsh advfirewall seatud domainprofile firewallpolicy blockinbound, allowoutbound
netsh firewall määrata opmode mode = lubamine profiili = kõikKäivitage järgmised käsud:

netsh advfirewall seatud domainprofile riigi

netsh advfirewall seatud privateprofile riigi
Lisateabe saamiseks käivitage järgmine käsk:
netsh advfirewall seada currentprofile?
Kui soovite seada tulemüür riigi jaoks on profiiliküsimustikuga, kasutage ühte järgmistest Valikud asemel on "currentprofile" variant:
  • Domainprofile
  • Privateprofile
  • Publicprofile

Näide 7: Taasta poliitika vaikesätted

Ahenda see tabelLaienda see tabel
Vana käskUus käsklus
netsh firewall lähtestaminenetsh advfirewall lähtestamine
Lisateabe saamiseks käivitage järgmine käsk:
netsh advfirewall lähtestada?

Näide 8: Luba teatud teenuste

Ahenda see tabelLaienda see tabel
Vana käskUus käsklus
netsh firewall määrata teenuse FileAndPrintnetsh advfirewall tulemüüri määrata grupi"failide ja printeri ühiskasutus" uus luba = = Jah
netsh firewall seatud RemoteDesktop lubade kasutada teenustnetsh advfirewall tulemüüri määrata grupi = "remote desktop" uus luba = Jah
netsh firewall seatud RemoteDesktop võimaldavad teenuseprofiili = kõikKäivitage järgmised käsud:

netsh advfirewall tulemüüri määrata grupi = "remote desktop" uus luba = Jah profiili = domeen

netsh advfirewall tulemüüri määrata grupi = "remote desktop" uus luba = Jah profiili = era

Atribuudid

Artikli ID: 947709 - Viimati läbi vaadatud: 7. juuni 2013 - Redaktsioon: 1.0
Kehtib järgmise lõigu kohta:
  • Windows Server 2008 Enterprise
  • Windows Server 2008 Datacenter
  • Windows Server 2008 Standard
  • Windows Server 2008 for Itanium-Based Systems
  • Windows Web Server 2008
  • Windows Vista Ultimate
  • Windows Vista Ultimate 64-bit edition
  • Windows Vista Enterprise
  • Windows Vista Enterprise 64-bit edition
  • Windows Vista Business
  • Windows Vista Business 64-bit edition
  • Windows Vista Home Premium
  • Windows Vista Home Premium 64-bit edition
  • Windows Vista Home Basic
  • Windows Vista Home Basic 64-bit edition
  • Windows 7 Enterprise
  • Windows 7 Home Basic
  • Windows 7 Professional
  • Windows 7 Starter
  • Windows 7 Ultimate
  • Windows 7 Home Premium
  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Standard
Märksõnad: 
kbpubtypekc kbinfo kbhowto kbmt KB947709 KbMtet
Masintõlgitud
NB! Artikkel on tõlgitud Microsofti masintõlketarkvaraga ja seda saab parandada Kogukonnapõhise tõlkeraamistiku (CTF) tehnoloogiaga. Microsoft pakub masintõlgitud, kogukonna järeltöödeldud ja inimtõlgitud artikleid, et anda mitmekeelne juurdepääs kõigile meie teabebaasi artiklitele. Masintõlgitud ja järeltöödeldud artiklites võib olla sõnavara-, süntaksi- ja/või grammatikavigu. Microsoft ei vastuta mingite ebatäpsuste, tõrgete ega kahjude eest, mis on tulenenud sisu valest tõlkest või selle kasutamisest meie klientide poolt. Lisateavet CTF-i kohta leiate aadressilt http://support.microsoft.com/gp/machine-translation-corrections/et.
Artikli ingliskeelse versiooni kuvamiseks klõpsake siin: 947709

Andke tagasisidet

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com