|
Aggiunge un elemento alla lista dei programmi
consentiti dal firewall
add allowedprogram
parametri:
[ program = ] <nome, con
percorso completo, dell' eseguibile>
[ name = ] <etichetta da dare all' eccezione>
[ [ mode = ] ENABLE|DISABLE
[ scope = ] ALL|SUBNET|CUSTOM
[ addresses = ] <elenco di indirizzi e/o sottoreti di indirizzi nel caso in cui
scope = CUSTOM)
[ profile = ] CURRENT|DOMAIN|STANDARD|ALL]
le parentesi quadre indicano che il contenuto è opzionale
Es.
la stringa seguente è sufficiente ad abilitare l' utilizzo di
Kazaa
netsh firewall add allowedprogram "C:\Programmi\Kazaa Lite
K++\KazaaLite.kpp" KazaaLite
infatti i parametri veramente obbligatori sono il nome dell'
eseguibile e l' etichetta da dare all' eccezione (quella che ci troviamo facendo
"Pannello di controllo" -> "Windows Firewall" -> tab "Eccezioni" -> elenco
"Programmi e servizi")
avremmo anche potuto scrivere
netsh firewall add allowedprogram program = "C:\Programmi\Kazaa Lite
K++\KazaaLite.kpp" name = KazaaLite
la modalità di default è ENABLE, lo scope di default è ALL,
addresses ha senso solo se lo scope è CUSTOM, il profilo di default è CURRENT
se voglio abilitare MSN Messenger ma consentirne l' accesso
dall' esterno solo a determinati computer allora ad esempio
netsh firewall add allowedprogram "C:\Programmi\MSN
Messenger\msnmsgr.exe" "MSN Messenger" scope = CUSTOM addresses =
192.168.5.0/255.255.255.0,82.89.145.67,10.0.0.6
N.B. (ricordarsi sempre di non mettere spazi tra un indirizzo
e l' altro nel parametro addresses)
Modifica un elemento nella lista dei programmi consentiti
dal firewall
set allowedprogram
parametri:
[ program = ] <nome, con
percorso completo, dell' eseguibile>
[ name = ] <etichetta da dare all' eccezione>
[ [ mode = ] ENABLE|DISABLE
[ scope = ] ALL|SUBNET|CUSTOM
[ addresses = ] <elenco di indirizzi e/o sottoreti di indirizzi nel caso in cui
scope = CUSTOM)
[ profile = ] CURRENT|DOMAIN|STANDARD|ALL]
Valgono le stesse considerazioni di add allowedprogram
ad esempio se voglio disabilitare l' utilizzo di Kazaa
netsh firewall add allowedprogram "C:\Programmi\Kazaa Lite
K++\KazaaLite.kpp" KazaaLite mode = DISABLE
Elimina un elemento dalla lista dei programmi consentiti
dal firewall
delete allowedprogram
parametri:
[ program = ] <nome, con
percorso completo, dell' eseguibile>
[ profile = ] CURRENT|DOMAIN|STANDARD|ALL]
N.B. oltre al nome del programma occorre anche specificare il
profilo in quanto lo stesso programma può essere presente come eccezione in più
profili oppure può essere presente come eccezione in un profilo che non è quello
corrente.
eliminiamo Kazaa dal profilo standard
(attivo quando un computer non fa parte di un dominio oppure, se fa parte di un
dominio, non è in rete coi domain controller del dominio stesso)
netsh firewall delete allowedprogram "C:\Programmi\Kazaa Lite
K++\KazaaLite.kpp" profile = STANDARD
Per ulteriori informazioni sul firewall di Windows XP SP:
Windows XP SP2
Firewall: Criteri di Gruppo
Firewall nel service pack
2 di windows xp: alcune impostazioni
|