1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50
|
Utilisation du support de ligne de commande
Windows Firewall Netsh Helper a été ajouté à Windows XP dans le pack Microsoft Advanced Networking. Cette application d'assistance pour ligne de commande s'appliquait auparavant au Pare-feu Windows IPv6. Avec le Service Pack 2 Windows XP, l'application d'assistance prend désormais en charge la configuration du pare-feu IPv4.
Avec Netsh Helper, vous pouvez désormais : Configurer l'état standard du Pare-feu Windows. (Inactif, Activé et Activé sans exceptions.)
Configurer les ports devant être ouverts.
Configurer les ports pour permettre un accès global ou pour limiter l'accès au sous-réseau local.
Définir les ports à ouvrir sur toutes les interfaces ou sur une interface spécifique.
Configurer les options de connexion.
Configurer les options de traitement du protocole ICMP.
Ajouter ou supprimer des programmes dans la liste des exceptions.
Ces options de configuration s'appliquent aux Pare-feu Windows IPv4 et IPv6 sauf si une fonctionnalité spécifique n'existe pas dans la version concernée.
Recueil de diagnostics
L'outil Netsh.exe permet de recueillir des informations sur la configuration et l'état du Pare-feu Windows à partir de la ligne de commande. Cet outil ajoute la prise en charge du pare-feu IPv4 au contexte Netsh suivant :
netsh firewall
Pour utiliser ce contexte, tapez netsh firewall à l'invite de commandes et utilisez les commandes Netsh en fonction des besoins. Les commandes suivantes permettent de recueillir des informations sur l'état et la configuration du pare-feu : Netsh firewall show state
Netsh firewall show config
Comparez le résultat de ces commandes au résultat de la commande netstat ano pour identifier les programmes pouvant avoir des ports d'écoute ouverts sans exceptions dans la configuration du pare-feu. Les commandes de recueil de données et de configuration compatibles figurent dans les tableaux ci-dessous.
Remarque Seul un administrateur peut modifier les paramètres.
Recueil de donnéesCommande Description
show allowedprogram Indique les programmes autorisés.
show config Indique la configuration locale en détail.
show currentprofile Indique le profil.
show icmpsetting Indique les paramètres ICMP.
show logging Indique les paramètres de connexion.
show opmode Indique le mode d'opération.
show portopening Indique les ports avec exceptions.
show service Indique les services.
show state Indique les informations sur l'état.
show notifications Indique les paramètres des notifications.
ConfigurationCommande Description
add allowedprogram Permet d'ajouter du trafic avec exception en précisant le nom de fichier du programme.
set allowedprogram Permet de modifier les paramètres d'un programme autorisé.
delete allowedprogram Permet de supprimer un programme autorisé.
set icmpsetting Permet de préciser le trafic ICMP autorisé.
set logging Permet de préciser les options de connexion du Pare-feu Windows, globalement ou pour une connexion spécifique (interface).
set opmode Permet de préciser le mode d'opération du Pare-feu Windows, globalement ou pour une connexion spécifique (interface).
add portopening Permet d'ajouter un trafic avec exception en précisant un port TCP ou UDP.
set portopening Permet de modifier les paramètres d'un port TCP ou UDP ouvert.
delete portopening Permet de supprimer un port TCP ou UDP ouvert.
set service Pour activer ou ignorer le trafic RPC et DCOM, le partage de fichiers et d'imprimantes et le trafic UPnP.
set notifications Permet de préciser si les notifications à l'utilisateur, lorsque les programmes essaient d'ouvrir les ports, sont activées.
reset Rétablit la configuration standard du pare-feu. Cette fonction est équivalente au bouton Paramètres par défaut de l'interface du Pare-feu Windows. |