Поделиться через


Set-CMWindowsFirewallPolicy

Изменяет параметры политики брандмауэра Windows.

Синтаксис

Set-CMWindowsFirewallPolicy
   [-Description <String>]
   [-Digest <ConfigurationItem>]
   [-DigestPath <String>]
   [-DigestXml <String>]
   [-DomainBlockAllInboundTraffic <SettingType>]
   [-DomainNotification <SettingType>]
   [-DomainTurnOnFirewall <SettingType>]
   [-InputObject] <IResultObject>
   [-NewName <String>]
   [-PrivateBlockAllInboundTraffic <SettingType>]
   [-PrivateNotification <SettingType>]
   [-PrivateTurnOnFirewall <SettingType>]
   [-PublicBlockAllInboundTraffic <SettingType>]
   [-PublicNotification <SettingType>]
   [-PublicTurnOnFirewall <SettingType>]
   [-PassThru]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
Set-CMWindowsFirewallPolicy
   [-Description <String>]
   [-Digest <ConfigurationItem>]
   [-DigestPath <String>]
   [-DigestXml <String>]
   [-DomainBlockAllInboundTraffic <SettingType>]
   [-DomainNotification <SettingType>]
   [-DomainTurnOnFirewall <SettingType>]
   [-Id] <Int32>
   [-NewName <String>]
   [-PrivateBlockAllInboundTraffic <SettingType>]
   [-PrivateNotification <SettingType>]
   [-PrivateTurnOnFirewall <SettingType>]
   [-PublicBlockAllInboundTraffic <SettingType>]
   [-PublicNotification <SettingType>]
   [-PublicTurnOnFirewall <SettingType>]
   [-PassThru]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
Set-CMWindowsFirewallPolicy
   [-Description <String>]
   [-Digest <ConfigurationItem>]
   [-DigestPath <String>]
   [-DigestXml <String>]
   [-DomainBlockAllInboundTraffic <SettingType>]
   [-DomainNotification <SettingType>]
   [-DomainTurnOnFirewall <SettingType>]
   [-Name] <String>
   [-NewName <String>]
   [-PrivateBlockAllInboundTraffic <SettingType>]
   [-PrivateNotification <SettingType>]
   [-PrivateTurnOnFirewall <SettingType>]
   [-PublicBlockAllInboundTraffic <SettingType>]
   [-PublicNotification <SettingType>]
   [-PublicTurnOnFirewall <SettingType>]
   [-PassThru]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
Set-CMWindowsFirewallPolicy
   [-Id] <Int32>
   -Order <PriorityChangeType>
   [-PassThru]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
Set-CMWindowsFirewallPolicy
   [-InputObject] <IResultObject>
   -Order <PriorityChangeType>
   [-PassThru]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
Set-CMWindowsFirewallPolicy
   [-Name] <String>
   -Order <PriorityChangeType>
   [-PassThru]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

Описание

Командлет Set-CMWindowsFirewallPolicy изменяет параметры одной или нескольких политик брандмауэра Windows для System Center 2016 Endpoint Protection в Configuration Manager.

Примечание.

Запустите командлеты Configuration Manager с диска сайта Configuration Manager, например PS XYZ:\>. Дополнительные сведения см. в статье Начало работы.

Примеры

Пример 1. Уменьшение приоритета политики брандмауэра Windows с помощью имени

PS XYZ:\> Set-CMWindowsFirewallPolicy -Priority Decrease -Name "WFPContoso01"

Эта команда уменьшает приоритет политики брандмауэра Windows с именем WFPContoso01.

Пример 2. Уменьшение приоритета политики брандмауэра Windows с помощью идентификатора

PS XYZ:\> Set-CMWindowsFirewallPolicy -Priority Decrease -Id "16777568"

Эта команда уменьшает приоритет политики брандмауэра Windows с идентификатором 16777568.

Пример 3. Повышение приоритета политики брандмауэра Windows с помощью переменной объекта

PS XYZ:\> $WFPobj=Get-CMWindowsFirewallPolicy -Id "16777568"
PS XYZ:\> Set-CMWindowsFirewallPolicy -Priority Increase -InputObject $WFPobj

Первая команда получает объект CMWindowsFirewallPolicy , имеющий идентификатор 16777568, и сохраняет его в переменной $WFPobj.

Вторая команда повышает приоритет политики брандмауэра Windows, хранящейся в переменной $WFPobj.

Параметры

-Confirm

Перед запуском командлет запросит подтверждение.

Тип:SwitchParameter
Aliases:cf
Position:Named
Default value:False
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-Description

Указывает описание политики брандмауэра Windows.

Тип:String
Aliases:LocalizedDescription
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-Digest

Тип:ConfigurationItem
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-DigestPath

Тип:String
Aliases:DesiredConfigurationDigestPath
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-DigestXml

Тип:String
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-DisableWildcardHandling

Этот параметр обрабатывает подстановочные знаки как литеральные символы. Вы не можете объединить его с ForceWildcardHandling.

Тип:SwitchParameter
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-DomainBlockAllInboundTraffic

Указывает, блокирует ли брандмауэр весь входящий трафик для сетевого расположения типа домена. Допустимые значения:

  • Нет
  • Not Configured
  • Да
Тип:SettingType
Допустимые значения:Yes, No, NotConfigured
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-DomainNotification

Тип:SettingType
Aliases:DomainNotifications
Допустимые значения:Yes, No, NotConfigured
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-DomainTurnOnFirewall

Указывает, следует ли включить брандмауэр Windows для расположения в сети домена. Допустимые значения:

  • Нет
  • Not Configured
  • Да
Тип:SettingType
Допустимые значения:Yes, No, NotConfigured
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-ForceWildcardHandling

Этот параметр обрабатывает подстановочные знаки и может привести к непредвиденному поведению (не рекомендуется). Его нельзя объединить с DisableWildcardHandling.

Тип:SwitchParameter
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-Id

Задает массив идентификаторов политик брандмауэра.

Тип:Int32
Aliases:CIId, CI_ID
Position:0
Default value:None
Обязательно:True
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-InputObject

Указывает объект CMWindowsFirewallPolicy. Чтобы получить объект CMWindowsFirewallPolicy, используйте командлет Get-CMWindowsFirewallPolicy .

Тип:IResultObject
Position:0
Default value:None
Обязательно:True
Принять входные данные конвейера:True
Принять подстановочные знаки:False

-Name

Задает массив имен политик брандмауэра.

Тип:String
Aliases:LocalizedDisplayName
Position:0
Default value:None
Обязательно:True
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-NewName

Задает новое имя для политики брандмауэра.

Тип:String
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-Order

{{ Заполнение описания заказа }}

Тип:PriorityChangeType
Aliases:Priority
Допустимые значения:Increase, Decrease
Position:Named
Default value:None
Обязательно:True
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-PassThru

Добавьте этот параметр, чтобы вернуть объект, представляющий элемент, с которым вы работаете. По умолчанию этот командлет не может создавать выходные данные.

Тип:SwitchParameter
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-PrivateBlockAllInboundTraffic

Указывает, блокирует ли брандмауэр весь входящий трафик для расположения частной сети. Допустимые значения:

  • Нет
  • Not Configured
  • Да
Тип:SettingType
Допустимые значения:Yes, No, NotConfigured
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-PrivateNotification

Тип:SettingType
Aliases:PrivateNotifications
Допустимые значения:Yes, No, NotConfigured
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-PrivateTurnOnFirewall

Указывает, следует ли включить брандмауэр Windows для расположения частной сети. Допустимые значения:

  • Нет
  • Not Configured
  • Да
Тип:SettingType
Допустимые значения:Yes, No, NotConfigured
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-PublicBlockAllInboundTraffic

Указывает, блокирует ли брандмауэр весь входящий трафик для расположения общедоступной сети. Допустимые значения:

  • Нет
  • Not Configured
  • Да
Тип:SettingType
Допустимые значения:Yes, No, NotConfigured
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-PublicNotification

Тип:SettingType
Aliases:PublicNotifications
Допустимые значения:Yes, No, NotConfigured
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-PublicTurnOnFirewall

Указывает, следует ли включить брандмауэр Windows для общедоступного сетевого расположения. Допустимые значения:

  • Нет
  • Not Configured
  • Да
Тип:SettingType
Допустимые значения:Yes, No, NotConfigured
Position:Named
Default value:None
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

-WhatIf

Показывает, что произойдет при запуске этого командлета. Командлет не выполняется.

Тип:SwitchParameter
Aliases:wi
Position:Named
Default value:False
Обязательно:False
Принять входные данные конвейера:False
Принять подстановочные знаки:False

Входные данные

Microsoft.ConfigurationManagement.DesiredConfigurationManagement.ConfigurationItem

Microsoft.ConfigurationManagement.ManagementProvider.IResultObject

Выходные данные

System.Object