Tipp für Windows

Windows-Firewall per Kommandozeile steuern

13.07.2010 von Moritz Jäger
Microsoft bietet ab Windows XP seit dem zweiten Service Pack eine integrierte Firewall an. Diese lässt sich auch per Kommandozeile steuern - etwa wenn man nur einen Terminal-Zugriff auf einen Rechner hat. Das ist vor allem für Admins interessant.

Lösung: Die Firewall wird auf der Kommandozeile über das Tool netsh advfirewall gesteuert. Dieses löste in Windows Vista und Windows Server 2008 das bisher genutzte netsh firewall ab. Das Tool benötigt administrative Rechte auf dem PC, die Kommandozeile muss also als Administrator gestartet werden.

Über die Eingabe von netsh, gefolgt von advfirewall landen Sie im entsprechenden Untermenü von netsh. Das Kommandozeilentool stellt zahlreiche verschiedene Funktionen zur Firewall zur Verfügung, so können etwa Ausnahmen für Programme hinzugefügt oder gelöscht werden, Ports lassen sich öffnen oder schließen, auch das Logging oder verschiedene Profile lassen sich hier konfigurieren.

Sicherheitskonsole: Per netsh advfirewall lässt sich die Windows-Firewall auch über die Kommandozeile steuern - oder etwa mit einem Script.

Der komplette Umfang des netsh advfirewall Tools ist sehr groß, Microsoft hat deswegen zahlreiche Ressourcen zu diesem Thema in das Technet gestellt. So finden sich auf dieser Website verschiedene Beispiele. Deutlich umfangreicher ist diese Dokumentation, hier wird nahezu jede Option des Tools im Detail erklärt.

Produkte: Die erweiterte Steuerung der Firewall lässt sich mit allen Windows-Betriebssystemen ab Vista und Server 2008 nutzen. (cvi)