Поделиться через


класс MSFT_NetFirewallHyperVRule

Представляет правило брандмауэра Защитника Windows Hyper-V.

Дополнительные сведения см. в документации по PowerShell New-NetFirewallHyperVRule.

Следующий синтаксис упрощен из кода формата управляемого объекта (MOF) и включает все унаследованные свойства.

Синтаксис

class MSFT_NetFirewallHyperVRule : CIM_PolicyRule
{
  string DisplayName;
  uint16 RulePriority;
  uint16 Direction;
  string VMCreatorId;
  string Protocol;
  string LocalAddresses[];
  string LocalPorts[];
  string RemoteAddresses[];
  string RemotePorts[];
  uint16 Action;
  uint16 EnforcementStatus;
  uint16 PolicyStoreSourceType;
  string PortStatuses[];
  uint16 Profiles;
  uint32 Enable();
  uint32 Disable();
  uint32 Rename
  (
    string NewName
  );
  uint32 EnumerateFull
  (
    string Dependents[]
  );
  string SystemCreationClassName;
  string SystemName;
  string CreationClassName;
  string PolicyRuleName;
  uint16 ConditionListType;
  string RuleUsage;
  uint16 Priority;
  boolean Mandatory;
  uint16 SequencedActions;
  uint16 ExecutionStrategy;
  uint16 PolicyDecisionStrategy;
  string PolicyRoles[];
  uint16 Enabled = 1;
  string CommonName;
  string PolicyKeywords[];
  string InstanceID;
  string Caption;
  string Description;
  string ElementName;
};

Члены

Класс MSFT_NetFirewallHyperVRule имеет следующие типы элементов:

Методика

Класс MSFT_NetFirewallHyperVRule имеет эти методы.

Метод Описание
Отключить Отключите это правило.
Включить Включите это правило.
EnumerateFull Перечисляет все поля всех правил.
переименовать Переименуйте это правило.

Свойства

Класс MSFT_NetFirewallHyperVRule имеет эти свойства.

DisplayName

Тип данных: строка

Тип доступа: только для чтения

Локализованное имя этого правила. Это поле основано на значении ElementName. Изменения в этом поле игнорируются.

RulePriority

Тип данных: uint16

Тип доступа: чтение и запись

Определяет порядок оценки правил. Сначала вычисляются правила нижнего приоритета. Если это значение равно 0 (не задано), система назначит значение 1 правилам с блоком действий и 2 правилам с действием Allow.

Direction

Тип данных: uint16

Тип доступа: чтение и запись

Указывает направление трафика, соответствующее этому правилу.

входящий (1)

исходящие (2)

VMCreatorId

Тип данных: строка

Тип доступа: чтение и запись

Указывает уникальный идентификатор создателя виртуальной машины, к которому применимо это правило. Значение GUID NULL означает, что это правило применимо ко всем Hyper-V портам в системе.

Protocol

Тип данных: строка

Тип доступа: чтение и запись

Номер протокола IANA, к которому применяется этот фильтр. Может быть 0–255 или одно из следующих: TCP, UDP.

LocalAddresses

Тип данных: строка []

Тип доступа: чтение и запись

Массив IP-адресов, подсетей или диапазонов. Допустимые форматы включают: допустимый IPv4-адрес в строгом четырехкомпонентном десятичном нотации (например, 10.0.0.10), допустимый IPv6-адрес в стандартном формате Интернета, как описано в разделе 2.2 RFC 4291 (например, 2620:1ec:c11::200), диапазон адресов IPv4 в формате "начальный адрес - конечный адрес" без пробелов (например, 10.0.0.0-10.0.0.0.0.255), Диапазон адресов IPv6 в формате "начальный адрес — конечный адрес" без пробелов (например, 2001:db8:abcd:12::-2001:db8:abcd:12:ffff:ffff:ffff:ffff), допустимая подсеть IPv4, указанная с использованием нотации префикса сети (например, 10.0.0.0/24) допустимая подсеть IPv6, указанная с использованием нотации длины префикса (например, 2001: db8:abcd:0012::/64)".

LocalPorts

Тип данных: строка []

Тип доступа: чтение и запись

Локальные порты, к которым применяется этот фильтр (применяется только при использовании протокола TCP или UDP). Может быть числом или диапазоном 0–65535 или одним из следующих вариантов: Any, RPC, RPC-EPMap, IPHTTPSIn, PlayToDiscovery.

RemoteAddresses

Тип данных: строка []

Тип доступа: чтение и запись

Массив IP-адресов, подсетей или диапазонов. Допустимые форматы включают: допустимый IPv4-адрес в строгом четырехкомпонентном десятичном нотации (например, 10.0.0.10), допустимый IPv6-адрес в стандартном формате Интернета, как описано в разделе 2.2 RFC 4291 (например, 2620:1ec:c11::200), диапазон адресов IPv4 в формате "начальный адрес - конечный адрес" без пробелов (например, 10.0.0.0-10.0.0.0.0.255), Диапазон адресов IPv6 в формате "начальный адрес — конечный адрес" без пробелов (например, 2001:db8:abcd:12::-2001:db8:abcd:12:ffff:ffff:ffff:ffff), допустимая подсеть IPv4, указанная с использованием нотации префикса сети (например, 10.0.0.0/24) допустимая подсеть IPv6, указанная с использованием нотации длины префикса (например, 2001: db8:abcd:0012::/64)".

RemotePorts

Тип данных: строка []

Тип доступа: чтение и запись

Удаленные порты, к которым применяется этот фильтр (применяется только при использовании протокола TCP или UDP). Может быть числом или диапазоном 0–65535 или одним из следующих вариантов: Any, IPHTTPSOut.

Action

Тип данных: uint16

Тип доступа: чтение и запись

Указывает действие для выполнения трафика, соответствующего этому правилу.

разрешить (2)

блок (4)

EnforcementStatus

Тип данных: uint16

Тип доступа: чтение и запись

Описывает текущее состояние применения этого правила.

недопустимые (0)

Полностьюenforced (1)

ЧастичноEnforced (2)

NoApplicablePorts (3)

parsingError (4)

ошибка (5)

PolicyStoreSourceType

Тип данных: uint16

Тип доступа: чтение и запись

Описывает тип PolicyStore, из которого изначально поступило это правило.

Неизвестно (0)

локальный (1)

динамические (3)

созданные (5)

MDM (6)

HostFirewallLocal (8)

HostFirewallGroupPolicy (9)

HostFirewallDynamic (10)

HostFirewallMDM (11)

PortStatuses

Тип данных: строка []

Тип доступа: чтение и запись

Список состояний для каждого порта, к которому было применено это правило.

Profiles

Тип данных: uint16

Тип доступа: чтение и запись

Битовая маска профилей, в которые активируется это правило.

любой (0)

общедоступной (0x4)

частные (0x2)

домена (0x1)

SystemCreationClassName

Тип данных: строка

Тип доступа: только для чтения

Квалификаторы: переопределение

Зарезервировано только для внутреннего использования поставщиком WMI.

SystemName

Тип данных: строка

Тип доступа: только для чтения

Квалификаторы: переопределение

Зарезервировано только для внутреннего использования поставщиком WMI.

CreationClassName

Тип данных: строка

Тип доступа: только для чтения

Квалификаторы: переопределение

Зарезервировано только для внутреннего использования поставщиком WMI.

PolicyRuleName

Тип данных: строка

Тип доступа: только для чтения

Квалификаторы: переопределение

Зарезервировано только для внутреннего использования поставщиком WMI.

ConditionListType

Тип данных: uint16

Тип доступа: только для чтения

Квалификаторы: переопределение

Это поле игнорируется.

RuleUsage

Тип данных: строка

Тип доступа: только для чтения

Квалификаторы: переопределение

Это поле игнорируется.

Priority

Тип данных: uint16

Тип доступа: только для чтения

Квалификаторы: переопределение

Это поле игнорируется.

Mandatory

Тип данных: логическое

Тип доступа: только для чтения

Квалификаторы: переопределение

Это поле игнорируется.

SequencedActions

Тип данных: uint16

Тип доступа: только для чтения

Квалификаторы: переопределение

Это поле игнорируется.

ExecutionStrategy

Тип данных: uint16

Тип доступа: только для чтения

Квалификаторы: переопределение

Это поле игнорируется.

PolicyDecisionStrategy

Тип данных: uint16

Тип доступа: только для чтения

Квалификаторы: переопределение

Это поле игнорируется.

PolicyRoles

Тип данных: строка []

Тип доступа: только для чтения

Квалификаторы: переопределение

Это поле игнорируется.

Profiles

Тип данных: uint16

Тип доступа: только для чтения

Квалификаторы: переопределение

Указывает, включено ли это правило в административном режиме или отключено. Значение по умолчанию — "1" (включено).

включено (1)

отключенные (2)

CommonName

Тип данных: строка

Тип доступа: только для чтения

Квалификаторы: переопределение

Это поле игнорируется.

PolicyKeywords

Тип данных: строка []

Тип доступа: только для чтения

Квалификаторы: переопределение

Это поле игнорируется.

InstanceID

Тип данных: строка

Тип доступа: только для чтения

Квалификаторы: переопределение

Строка, которая однозначно идентифицирует этот экземпляр в PolicyStore.

Caption

Тип данных: строка

Тип доступа: только для чтения

Квалификаторы: переопределение, MaxLen (64)

Свойство Caption — это короткое текстовое описание (однострочная строка) объекта.

Description

Тип данных: строка

Тип доступа: чтение и запись

Квалификаторы: переопределение

Краткое описание правила. Может быть косвенной строкой. Если это непрямая строка, она может не быть перезаписана.

ElementName

Тип данных: строка

Тип доступа: чтение и запись

Квалификаторы: переопределение

Независимое от языкового стандарта имя правила. Может быть косвенной строкой.

Требования

Минимальный поддерживаемый клиент Windows 8
Минимальный поддерживаемый сервер Windows Server 2012
Пространство имен Root\StandardCimv2
MOF WFasCim.mof
Библиотека dll WFasCim.dll