Freigeben über


Set-CMWindowsFirewallPolicy

Ändert die Einstellungen einer Windows-Firewallrichtlinie.

Syntax

Set-CMWindowsFirewallPolicy
   [-Description <String>]
   [-Digest <ConfigurationItem>]
   [-DigestPath <String>]
   [-DigestXml <String>]
   [-DomainBlockAllInboundTraffic <SettingType>]
   [-DomainNotification <SettingType>]
   [-DomainTurnOnFirewall <SettingType>]
   [-InputObject] <IResultObject>
   [-NewName <String>]
   [-PrivateBlockAllInboundTraffic <SettingType>]
   [-PrivateNotification <SettingType>]
   [-PrivateTurnOnFirewall <SettingType>]
   [-PublicBlockAllInboundTraffic <SettingType>]
   [-PublicNotification <SettingType>]
   [-PublicTurnOnFirewall <SettingType>]
   [-PassThru]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
Set-CMWindowsFirewallPolicy
   [-Description <String>]
   [-Digest <ConfigurationItem>]
   [-DigestPath <String>]
   [-DigestXml <String>]
   [-DomainBlockAllInboundTraffic <SettingType>]
   [-DomainNotification <SettingType>]
   [-DomainTurnOnFirewall <SettingType>]
   [-Id] <Int32>
   [-NewName <String>]
   [-PrivateBlockAllInboundTraffic <SettingType>]
   [-PrivateNotification <SettingType>]
   [-PrivateTurnOnFirewall <SettingType>]
   [-PublicBlockAllInboundTraffic <SettingType>]
   [-PublicNotification <SettingType>]
   [-PublicTurnOnFirewall <SettingType>]
   [-PassThru]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
Set-CMWindowsFirewallPolicy
   [-Description <String>]
   [-Digest <ConfigurationItem>]
   [-DigestPath <String>]
   [-DigestXml <String>]
   [-DomainBlockAllInboundTraffic <SettingType>]
   [-DomainNotification <SettingType>]
   [-DomainTurnOnFirewall <SettingType>]
   [-Name] <String>
   [-NewName <String>]
   [-PrivateBlockAllInboundTraffic <SettingType>]
   [-PrivateNotification <SettingType>]
   [-PrivateTurnOnFirewall <SettingType>]
   [-PublicBlockAllInboundTraffic <SettingType>]
   [-PublicNotification <SettingType>]
   [-PublicTurnOnFirewall <SettingType>]
   [-PassThru]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
Set-CMWindowsFirewallPolicy
   [-Id] <Int32>
   -Order <PriorityChangeType>
   [-PassThru]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
Set-CMWindowsFirewallPolicy
   [-InputObject] <IResultObject>
   -Order <PriorityChangeType>
   [-PassThru]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]
Set-CMWindowsFirewallPolicy
   [-Name] <String>
   -Order <PriorityChangeType>
   [-PassThru]
   [-DisableWildcardHandling]
   [-ForceWildcardHandling]
   [-WhatIf]
   [-Confirm]
   [<CommonParameters>]

Beschreibung

Das Cmdlet Set-CMWindowsFirewallPolicy ändert die Einstellungen einer oder mehrerer Windows-Firewallrichtlinien für System Center 2016 Endpoint Protection in Configuration Manager.

Hinweis

Führen Sie Configuration Manager-Cmdlets auf dem Configuration Manager-Standortlaufwerk aus, z. B PS XYZ:\>. . Weitere Informationen finden Sie unter Erste Schritte.

Beispiele

Beispiel 1: Verringern der Priorität einer Windows-Firewallrichtlinie mithilfe eines Namens

PS XYZ:\> Set-CMWindowsFirewallPolicy -Priority Decrease -Name "WFPContoso01"

Dieser Befehl verringert die Priorität der Windows-Firewallrichtlinie mit dem Namen WFPContoso01.

Beispiel 2: Verringern der Priorität einer Windows-Firewallrichtlinie mithilfe einer ID

PS XYZ:\> Set-CMWindowsFirewallPolicy -Priority Decrease -Id "16777568"

Dieser Befehl verringert die Priorität der Windows-Firewallrichtlinie mit der ID 16777568.

Beispiel 3: Erhöhen der Priorität einer Windows-Firewallrichtlinie mithilfe einer Objektvariablen

PS XYZ:\> $WFPobj=Get-CMWindowsFirewallPolicy -Id "16777568"
PS XYZ:\> Set-CMWindowsFirewallPolicy -Priority Increase -InputObject $WFPobj

Der erste Befehl ruft das CMWindowsFirewallPolicy-Objekt ab, das über die ID 16777568 verfügt, und speichert es in der variablen $WFPobj.

Der zweite Befehl erhöht die Priorität der Windows-Firewallrichtlinie, die in der variablen $WFPobj gespeichert ist.

Parameter

-Confirm

Fordert Sie vor dem Ausführen des Cmdlets zur Bestätigung auf.

Typ:SwitchParameter
Aliase:cf
Position:Named
Standardwert:False
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-Description

Gibt eine Beschreibung für die Windows-Firewallrichtlinie an.

Typ:String
Aliase:LocalizedDescription
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-Digest

Typ:ConfigurationItem
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:True
Platzhalterzeichen akzeptieren:False

-DigestPath

Typ:String
Aliase:DesiredConfigurationDigestPath
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-DigestXml

Typ:String
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-DisableWildcardHandling

Dieser Parameter behandelt Wildcardzeichen als Literalzeichenwerte. Sie können es nicht mit ForceWildcardHandling kombinieren.

Typ:SwitchParameter
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-DomainBlockAllInboundTraffic

Gibt an, ob die Firewall den gesamten eingehenden Datenverkehr für einen Netzwerkspeicherort vom Typ Domäne blockiert. Gültige Werte sind:

  • Nein
  • Not Configured
  • Ja
Typ:SettingType
Zulässige Werte:Yes, No, NotConfigured
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-DomainNotification

Typ:SettingType
Aliase:DomainNotifications
Zulässige Werte:Yes, No, NotConfigured
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-DomainTurnOnFirewall

Gibt an, ob die Windows-Firewall für den Domänennetzwerkspeicherort aktiviert werden soll. Gültige Werte sind:

  • Nein
  • Not Configured
  • Ja
Typ:SettingType
Zulässige Werte:Yes, No, NotConfigured
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-ForceWildcardHandling

Dieser Parameter verarbeitet Wildcardzeichen und kann zu unerwartetem Verhalten führen (nicht empfohlen). Sie können es nicht mit DisableWildcardHandling kombinieren.

Typ:SwitchParameter
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-Id

Gibt ein Array von IDs von Firewallrichtlinien an.

Typ:Int32
Aliase:CIId, CI_ID
Position:0
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-InputObject

Gibt ein CMWindowsFirewallPolicy-Objekt an. Verwenden Sie zum Abrufen eines CMWindowsFirewallPolicy-Objekts das Cmdlet Get-CMWindowsFirewallPolicy .

Typ:IResultObject
Position:0
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:True
Platzhalterzeichen akzeptieren:False

-Name

Gibt ein Array von Firewallrichtliniennamen an.

Typ:String
Aliase:LocalizedDisplayName
Position:0
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-NewName

Gibt einen neuen Namen für die Firewallrichtlinie an.

Typ:String
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-Order

{{ Auftragsbeschreibung ausfüllen }}

Typ:PriorityChangeType
Aliase:Priority
Zulässige Werte:Increase, Decrease
Position:Named
Standardwert:None
Erforderlich:True
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-PassThru

Fügen Sie diesen Parameter hinzu, um ein Objekt zurückzugeben, das das Element darstellt, mit dem Sie arbeiten. Standardmäßig generiert dieses Cmdlet möglicherweise keine Ausgabe.

Typ:SwitchParameter
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-PrivateBlockAllInboundTraffic

Gibt an, ob die Firewall den gesamten eingehenden Datenverkehr für einen privaten Netzwerkstandort blockiert. Gültige Werte sind:

  • Nein
  • Not Configured
  • Ja
Typ:SettingType
Zulässige Werte:Yes, No, NotConfigured
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-PrivateNotification

Typ:SettingType
Aliase:PrivateNotifications
Zulässige Werte:Yes, No, NotConfigured
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-PrivateTurnOnFirewall

Gibt an, ob die Windows-Firewall für einen privaten Netzwerkspeicherort aktiviert werden soll. Gültige Werte sind:

  • Nein
  • Not Configured
  • Ja
Typ:SettingType
Zulässige Werte:Yes, No, NotConfigured
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-PublicBlockAllInboundTraffic

Gibt an, ob die Firewall den gesamten eingehenden Datenverkehr für einen öffentlichen Netzwerkspeicherort blockiert. Gültige Werte sind:

  • Nein
  • Not Configured
  • Ja
Typ:SettingType
Zulässige Werte:Yes, No, NotConfigured
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-PublicNotification

Typ:SettingType
Aliase:PublicNotifications
Zulässige Werte:Yes, No, NotConfigured
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-PublicTurnOnFirewall

Gibt an, ob die Windows-Firewall für einen öffentlichen Netzwerkspeicherort aktiviert werden soll. Gültige Werte sind:

  • Nein
  • Not Configured
  • Ja
Typ:SettingType
Zulässige Werte:Yes, No, NotConfigured
Position:Named
Standardwert:None
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

-WhatIf

Zeigt, was passieren würde, wenn das Cmdlet ausgeführt wird. Das Cmdlet wird nicht ausgeführt.

Typ:SwitchParameter
Aliase:wi
Position:Named
Standardwert:False
Erforderlich:False
Pipelineeingabe akzeptieren:False
Platzhalterzeichen akzeptieren:False

Eingaben

Microsoft.ConfigurationManagement.DesiredConfigurationManagement.ConfigurationItem

Microsoft.ConfigurationManagement.ManagementProvider.IResultObject

Ausgaben

System.Object