Freigeben über


New-CMWindowsFirewallPolicy

Erstellt eine neue Windows-Firewallrichtlinie in Configuration Manager.

Syntax

New-CMWindowsFirewallPolicy
   [-Description <String>]
   [-DomainBlockAllInboundTraffic <SettingType>]
   [-DomainNotification <SettingType>]
   [-DomainTurnOnFirewall <SettingType>]
   -Name <String>
   [-PrivateBlockAllInboundTraffic <SettingType>]
   [-PrivateNotification <SettingType>]
   [-PrivateTurnOnFirewall <SettingType>]
   [-PublicBlockAllInboundTraffic <SettingType>]
   [-PublicNotification <SettingType>]
   [-PublicTurnOnFirewall <SettingType>]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

Beschreibung

Das Cmdlet New-CMWindowsFirewallPolicy erstellt eine Konfigurationsrichtlinie für die Windows-Firewall in Configuration Manager.

Die Windows-Firewall lässt eingehende Verbindungen mit einer IP-Adresse zu oder verweigert sie. Die Blockierenden Aktionen erlauben oder verweigern eingehenden Datenverkehr basierend auf einem Netzwerkadressentyp. Die Netzwerkadressentypen sind: domäne, öffentlich und privat.

Hinweis

Führen Sie Configuration Manager-Cmdlets auf dem Configuration Manager-Standortlaufwerk aus, z. B PS XYZ:\>. . Weitere Informationen finden Sie unter Erste Schritte.

Beispiele

Beispiel 1: Erstellen einer Windows-Firewallrichtlinie

PS XYZ:\> New-CMWindowsFirewallPolicy -Name "test01" -Description "323132" -DomainTurnOnFirewall Yes -PrivateTurnOnFirewall Yes -PublicTurnOnFirewall Yes

Dieser Befehl erstellt eine neue Windows-Firewallrichtlinie und aktiviert die Firewall für domänen-, private und öffentliche Netzwerkadressentypen.

Parameter

-Confirm

Fordert Sie vor dem Ausführen des Cmdlets zur Bestätigung auf.

Typ:SwitchParameter
Aliase:cf
Position:Named
Standardwert:False
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-Description

Gibt eine Beschreibung für die Firewallrichtlinie an.

Typ:String
Aliase:LocalizedDescription
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-DisableWildcardHandling

Dieser Parameter behandelt Wildcardzeichen als Literalzeichenwerte. Sie können es nicht mit ForceWildcardHandling kombinieren.

Typ:SwitchParameter
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-DomainBlockAllInboundTraffic

Gibt an, ob der gesamte eingehende Datenverkehr für einen Domänentyp des Netzwerkstandorts blockiert werden soll. Die zulässigen Werte für diesen Parameter sind:

  • Nein
  • Not Configured
  • Ja
Typ:SettingType
Zulässige Werte:Yes, No, NotConfigured
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-DomainNotification

Typ:SettingType
Aliase:DomainNotifications
Zulässige Werte:Yes, No, NotConfigured
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-DomainTurnOnFirewall

Gibt an, ob eine Firewall für einen Domänentyp des Netzwerkspeicherorts aktiviert werden soll. Folgende Werte sind für diesen Parameter zulässig:

  • Nein
  • Not Configured
  • Ja
Typ:SettingType
Zulässige Werte:Yes, No, NotConfigured
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-ForceWildcardHandling

Dieser Parameter verarbeitet Wildcardzeichen und kann zu unerwartetem Verhalten führen (nicht empfohlen). Sie können es nicht mit DisableWildcardHandling kombinieren.

Typ:SwitchParameter
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-Name

Gibt einen Namen für die Firewallrichtlinie in Configuration Manager an.

Typ:String
Aliase:LocalizedDisplayName
Position:Named
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-PrivateBlockAllInboundTraffic

Gibt an, ob der gesamte eingehende Datenverkehr für einen privaten Netzwerkstandorttyp blockiert werden soll. Folgende Werte sind für diesen Parameter zulässig:

  • Nein
  • Not Configured
  • Ja
Typ:SettingType
Zulässige Werte:Yes, No, NotConfigured
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-PrivateNotification

Typ:SettingType
Aliase:PrivateNotifications
Zulässige Werte:Yes, No, NotConfigured
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-PrivateTurnOnFirewall

Gibt an, ob eine Firewall für einen privaten Netzwerkstandorttyp aktiviert werden soll. Folgende Werte sind für diesen Parameter zulässig:

  • Nein
  • Not Configured
  • Ja
Typ:SettingType
Zulässige Werte:Yes, No, NotConfigured
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-PublicBlockAllInboundTraffic

Gibt an, ob der gesamte eingehende Datenverkehr für einen öffentlichen Netzwerkstandorttyp blockiert werden soll. Folgende Werte sind für diesen Parameter zulässig:

  • Nein
  • Not Configured
  • Ja
Typ:SettingType
Zulässige Werte:Yes, No, NotConfigured
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-PublicNotification

Typ:SettingType
Aliase:PublicNotifications
Zulässige Werte:Yes, No, NotConfigured
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-PublicTurnOnFirewall

Gibt an, ob die Windows-Firewall für einen öffentlichen Netzwerkspeicherort aktiviert werden soll. Folgende Werte sind für diesen Parameter zulässig:

  • Nein
  • Not Configured
  • Ja
Typ:SettingType
Zulässige Werte:Yes, No, NotConfigured
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-WhatIf

Zeigt, was passieren würde, wenn das Cmdlet ausgeführt wird. Das Cmdlet wird nicht ausgeführt.

Typ:SwitchParameter
Aliase:wi
Position:Named
Standardwert:False
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

Eingaben

None

Ausgaben

IResultObject