show notifications // 顯示防火墻操作配置
show opmode // 顯示防火墻端口配置
show portopening // 顯示防火墻端口配置
show service // 顯示防火墻服務配置
show state // 顯示當前防火墻狀態(tài)
例如:
命令:netsh firewall show allowedprogram //查看防火墻放行的程序
netsh firewall set portopening TCP 445 ENABLE //打開445端口
netsh firewall set portopening TCP 3389 ENABLE //不用說了,放行終端啦。。
netsh firewall delete allowedprogram C:\A.exe //刪除放行程序A.exe
netsh firewall set allowedprogram C:\A.exe A ENABLE //添加程序C盤下的A.exe并放行
netsh firewall add allowedprogram C:\A.exe A ENABLE //添加程序C盤下的A.exe并放行
set allowedprogram和add allowedprogram效果一樣都可以添加放行程序,C:\A.exe是程序路徑A是在防火墻里顯示的程序名字,這個名字可以 隨便寫,別有用心的家伙可以用個迷惑性的名字。。呵呵。。其他命令自己試試吧。。
要是終端登陸做了IP限制的可以用netsh firewall set portopening TCP 3389 遠程桌面 ENABLE CUSTOM 1.1.1.1<---你的IP,這個命令(中文版XP2)。 |