Поделиться через


New-CMWindowsFirewallPolicy

Создает новую политику брандмауэра Windows в Configuration Manager.

Синтаксис

New-CMWindowsFirewallPolicy
   [-Description <String>]
   [-DomainBlockAllInboundTraffic <SettingType>]
   [-DomainNotification <SettingType>]
   [-DomainTurnOnFirewall <SettingType>]
   -Name <String>
   [-PrivateBlockAllInboundTraffic <SettingType>]
   [-PrivateNotification <SettingType>]
   [-PrivateTurnOnFirewall <SettingType>]
   [-PublicBlockAllInboundTraffic <SettingType>]
   [-PublicNotification <SettingType>]
   [-PublicTurnOnFirewall <SettingType>]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

Описание

Командлет New-CMWindowsFirewallPolicy создает политику конфигурации для брандмауэра Windows в Configuration Manager.

Брандмауэр Windows разрешает или запрещает входящие подключения к IP-адресу. Действия блокировки разрешают или запрещают входящий трафик в зависимости от типа сетевого расположения. Типы сетевых расположений: доменное, общедоступное и частное.

Примечание.

Запустите командлеты Configuration Manager с диска сайта Configuration Manager, например PS XYZ:\>. Дополнительные сведения см. в статье Начало работы.

Примеры

Пример 1. Создание политики брандмауэра Windows

PS XYZ:\> New-CMWindowsFirewallPolicy -Name "test01" -Description "323132" -DomainTurnOnFirewall Yes -PrivateTurnOnFirewall Yes -PublicTurnOnFirewall Yes

Эта команда создает новую политику брандмауэра Windows и включает брандмауэр для доменных, частных и общедоступных сетевых расположений.

Параметры

-Confirm

Перед запуском командлет запросит подтверждение.

Тип:SwitchParameter
Aliases:cf
Position:Named
Default value:False
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-Description

Указывает описание политики брандмауэра.

Тип:String
Aliases:LocalizedDescription
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-DisableWildcardHandling

Этот параметр обрабатывает подстановочные знаки как литеральные символы. Вы не можете объединить его с ForceWildcardHandling.

Тип:SwitchParameter
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-DomainBlockAllInboundTraffic

Указывает, следует ли блокировать весь входящий трафик для типа домена сетевого расположения. Допустимые значения для этого параметра:

  • Нет
  • Not Configured
  • Да
Тип:SettingType
Допустимые значения:Yes, No, NotConfigured
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-DomainNotification

Тип:SettingType
Aliases:DomainNotifications
Допустимые значения:Yes, No, NotConfigured
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-DomainTurnOnFirewall

Указывает, следует ли включать брандмауэр для типа домена сетевого расположения. Допустимые значения для этого параметра:

  • Нет
  • Not Configured
  • Да
Тип:SettingType
Допустимые значения:Yes, No, NotConfigured
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-ForceWildcardHandling

Этот параметр обрабатывает подстановочные знаки и может привести к непредвиденному поведению (не рекомендуется). Его нельзя объединить с DisableWildcardHandling.

Тип:SwitchParameter
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-Name

Указывает имя политики брандмауэра в Configuration Manager.

Тип:String
Aliases:LocalizedDisplayName
Position:Named
Default value:None
Обязательно:True
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-PrivateBlockAllInboundTraffic

Указывает, следует ли блокировать весь входящий трафик для частного типа сетевого расположения. Допустимые значения для этого параметра:

  • Нет
  • Not Configured
  • Да
Тип:SettingType
Допустимые значения:Yes, No, NotConfigured
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-PrivateNotification

Тип:SettingType
Aliases:PrivateNotifications
Допустимые значения:Yes, No, NotConfigured
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-PrivateTurnOnFirewall

Указывает, следует ли включать брандмауэр для частного типа сетевого расположения. Допустимые значения для этого параметра:

  • Нет
  • Not Configured
  • Да
Тип:SettingType
Допустимые значения:Yes, No, NotConfigured
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-PublicBlockAllInboundTraffic

Указывает, следует ли блокировать весь входящий трафик для общедоступного типа сетевого расположения. Допустимые значения для этого параметра:

  • Нет
  • Not Configured
  • Да
Тип:SettingType
Допустимые значения:Yes, No, NotConfigured
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-PublicNotification

Тип:SettingType
Aliases:PublicNotifications
Допустимые значения:Yes, No, NotConfigured
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-PublicTurnOnFirewall

Указывает, следует ли включить брандмауэр Windows для общедоступного сетевого расположения. Допустимые значения для этого параметра:

  • Нет
  • Not Configured
  • Да
Тип:SettingType
Допустимые значения:Yes, No, NotConfigured
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-WhatIf

Показывает, что произойдет при запуске этого командлета. Командлет не выполняется.

Тип:SwitchParameter
Aliases:wi
Position:Named
Default value:False
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

Входные данные

None

Выходные данные

IResultObject