LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發文檔 其他文檔  
 
網站管理員

如何使用腳本添加Windows防火墻規則

admin
2025年7月17日 22:42 本文熱度 440

CMD

添加示例

netsh advfirewall firewall add rule name="規則名稱"dir=in action=allow protocol=TCP localport=1030 

一些參數說明:

name:規則名稱

dir:方向 (in入口方向 out出口方向)

action:行為(allow允許  block 阻止)

protocol:協議類型(TCP/UDP)

localport:本地端口

program:程序路徑

security:安全(使用默認或者不指定即可)(authenticate|authenc|authdynenc|authnoencap|notrequired(default=notrequired))

authenticate     - 要求雙向身份驗證,但不加密       

authenc          - 要求雙向身份驗證和加密       

authdynenc       - 要求身份驗證,加密可選       

authnoencap      - 要求身份驗證,禁用ESP封裝       

notrequired      - 不要求安全措施 

以下是一些示例:

為 messenger.exe 添加入站規則:

1 netsh advfirewall firewall add rule name="allow messenger" dir=in program="c:\programfiles\messenger\msmsgs.exe" security=authnoencap action=allow 

為端口 80 添加出站規則(禁止):

netsh advfirewall firewall add rule name="allow80" protocol=TCP dir=out localport=80 action=block 

為 TCP 端口 80 通信添加需要安全和加密的入站規則:

netsh advfirewall firewall add rule name="Require Encryption for Inbound TCP/80" protocol=TCP dir=in localport=80 security=authdynenc action=allow 

為 messenger.exe 添加需要安全的入站規則:

netsh advfirewall firewall add rule name="allow messenger"dir=in program="c:\program files\messenger\msmsgs.exe" security=authenticate action=allow 

為 SDDL 字符串標識的組 acmedomain\scanners 添加經過身份驗證的防火墻跳過規則:

netsh advfirewall firewall add rule name="allow scanners"dir=in rmtcomputergrp=<SDDL string> action=bypass security=authenticate 

為 udp- 的本地端口 5000-5010 添加出站允許規則

netsh advfirewall firewall Add rule name="Allow port range"dir=out protocol=udp localport=5000-5010 action=allow

啟用名為 "MyRule" 的防火墻規則:

netsh advfirewall firewall set rule name="MyRule" new enable=yes

將名為 "MyRule" 的規則的本地端口更改為 8080:

netsh advfirewall firewall set rule name="MyRule" new localport=8080

將名為 "MyRule" 的規則的遠程 IP 地址限制為 192.168.1.1:

netsh advfirewall firewall set rule name="MyRule" new remoteip=192.168.1.1

將名為 "MyRule" 的規則的協議更改為 UDP:

netsh advfirewall firewall set rule name="MyRule" new protocol=UDP

運行以下命令查看規則是否已正確修改:

netsh advfirewall firewall show rule name="MyRule"

刪除示例

刪除本地端口 80 的所有入則:

netsh advfirewall firewall delete rule name=all protocol=tcp localport=80 

刪除名為 "allow80" 的規則:

netsh advfirewall firewall delete rule name="allow80"

PowerShell

New-NetFirewallRule -DisplayName '規則名稱' -Profile 'Private' -Direction Inbound -Action Allow -Protocol TCP -LocalPort 6124 

詳細的使用介紹可以查看參考資料中的鏈接,非常詳細 。 

參考資料:

https://learn.microsoft.com/zh-cn/windows/security/operating-system-security/network-security/windows-firewall/configure-with-command-line?tabs=cmd

https://learn.microsoft.com/zh-cn/troubleshoot/windows-server/networking/netsh-advfirewall-firewall-control-firewall-behavior


閱讀原文:原文鏈接


該文章在 2025/7/18 11:02:59 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業的專業生產管理軟件系統,系統成熟度和易用性得到了國內大量中小企業的青睞。
點晴PMS碼頭管理系統主要針對港口碼頭集裝箱與散貨日常運作、調度、堆場、車隊、財務費用、相關報表等業務管理,結合碼頭的業務特點,圍繞調度、堆場作業而開發的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業的高效ERP管理信息系統。
點晴WMS倉儲管理系統提供了貨物產品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質期管理,貨位管理,庫位管理,生產管理,WMS管理系統,標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協同辦公管理系統。
Copyright 2010-2025 ClickSun All Rights Reserved

黄频国产免费高清视频,久久不卡精品中文字幕一区,激情五月天AV电影在线观看,欧美国产韩国日本一区二区
亚洲精品大全寸在线看片 | 推油少妇久久99久久99久久 | 专区日韩中文字幕97色伦 | 一本久道久久综合无毒五月 | 中文字幕乱码二区免费 | 亚洲免费AV在线 |