【问题标题】:How to check if port or program is allowed in Windows 2008 firewall using netsh advfirewall commands如何使用 netsh advfirewall 命令检查 Windows 2008 防火墙中是否允许端口或程序
【发布时间】:2013-09-14 08:32:57
【问题描述】:

我正在尝试编写一个安装后脚本,该脚本将用于验证 BladeLogic RSCD 代理在服务器上的安装和配置。我需要检查的一件事是是否启用了 Windows 防火墙,以及防火墙中是否允许(入站)端口 TCP 4750 - 或名为 RSCD.exe 的可执行文件。

自 Windows 2008 起,netsh firewall show all 命令已被弃用,并且不会显示我需要的所有信息。我一直在尝试使用新的netsh advfirewall 命令集,但我只能列出每个防火墙配置文件的非常基本的摘要,或者使用它们的名称列出规则(我需要知道)。由于规则可以由安装代理的系统管理员创建,因此我需要另一种方法来检查端口或程序本身是否有任何名称的规则。

我无法在网上找到有关如何执行此操作的示例。有人会有想法吗?无论使用何种方法,都必须是充分证明且足够动态的,以检测它,而不管规则的名称或代理的位置(可以安装在不同的地方)。

注意:我不能使用 Powershell,这只能是纯 Batch 语言。

【问题讨论】:

    标签: windows batch-file firewall netsh


    【解决方案1】:

    雅尼克,

    你不能使用 PowerShell 的原因是 BladeLogic 的限制吗?如果是这样,我们已经开发了一种从 BladeLogic 调用 Powershell 脚本的解决方法! :)

    -约翰。

    【讨论】:

    • 是和不是。我知道如何使用 BladeLogic 执行 Powershell,它运行良好。主要问题是我们有数千台不同环境和 config/os 版本等的服务器来使用这个脚本,并且它需要尽可能多地使用。 Powershell 并非在每台服务器上都可用,所以我需要一些我知道可以与 100% 的服务器一起使用的东西,并且很少有例外。但是那个appart,有问题的脚本必须由系统管理员手动运行。它基本上是一个脚本,用于验证我们的 Bladelogic 代理的安装和配置。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2012-07-06
    • 1970-01-01
    • 2013-02-01
    • 2019-08-21
    • 1970-01-01
    相关资源
    最近更新 更多