Пример команды Netsh интерфейса IP
Следующая команда настраивает интерфейс с именем Подключение к локальной сети, статическим IP-адресом 10.0.5.99, маской подсети 255.255.255.0 и основным шлюзом 10.0.5.1:
set address name="Подключение к локальной сети" source=static addr=10.0.5.99 mask=255.255.255.0 gateway=10.0.5.1
Команды Netsh для службы RAS
Администрирование серверов удаленного доступа осуществляется путем ввода команд в командной строке для контекста Netsh RAS. Благодаря использованию команд Netsh RAS в командной строке администрирование серверов с медленными сетевыми подключениями осуществляется быстрее, а также имеется возможность создавать сценарии для автоматизации администрирования различных серверов.
Чтобы запустить эти команды Netsh на удаленном сервере Windows 2000 Server, необходимо сначала использовать подключение к удаленному рабочему столу для соединения с Windows 2000 Server, работающим под управлением сервера терминалов. Между контекстными командами Netsh в Windows 2000 и Windows XP могут существовать некоторые различия.
Дополнительные сведения о команде Netsh см. в разделе Использование команды Netsh.
Вывод в командной строке справки о командах, которые могут использоваться в контексте Netsh RAS.
Синтаксис
Help
Параметры
отсутствуют
Примечания
- Для вывода справки в командной строке можно также ввести в ней любое из следующих выражений для контекста Netsh RAS: ?, /? или -?.
Вывод списка оповещений сервера удаленного доступа.
Синтаксис
Show activeservers
Параметры
отсутствуют
Вывод списка клиентов удаленного доступа, подключенных к данному серверу.
Синтаксис
Show client
Параметры
отсутствуют
Вывод конфигурации сервера удаленного доступа в форме сценария.
Синтаксис
Dump
Параметры
отсутствуют
Включение отслеживания для указанного компонента. При использовании без параметров команда show tracing выводит список всех установленных компонентов с указанием, включено ли для них отслеживание.
Синтаксис
show tracing [компонент]
Параметры
компонент
Указание компонента, сведения о котором выводятся.
Включение или отключение отслеживания для указанного компонента.
Синтаксис
set tracing компонент {enabled | disabled}
Параметры
компонент
Обязательный параметр. Указание каталога, для которого включается или отключается отслеживание. Для указания всех компонентов используется звездочка (*).
{enabled | disabled}
Обязательный параметр. Определяет включение или отключение отслеживания для указанного компонента.
Примечания
- Для просмотра всех установленных компонентов используется команда show tracing без параметров.
Примеры
Чтобы задать отслеживание для компонента PPP введите:
Set tracing ppp enabled
Вывод сведений о включенной проверке подлинности для клиентов удаленного доступа, использующих определенные типы устройств.
Синтаксис
Show authmode
Параметры
отсутствуют
Включение или отключение проверки подлинности для клиентов удаленного доступа, использующих определенные типы устройств.
Синтаксис
set authmode {standard | nodcc | bypass}
Параметры
{standard | nodcc | bypass}
Обязательный параметр. Включение или отключение проверки подлинности для клиентов удаленного доступа, использующих определенные типы устройств. Параметр standardуказывает проверку подлинности для клиентов, использующих устройства любых типов. Параметр nodcc указывает проверку подлинности для клиентов, использующих устройства любых типов кроме устройств прямого подключения. Параметр standard указывает на отсутствие проверки подлинности для всех клиентов.
Добавление типа проверки подлинности к списку типов, используемых сервером удаленного доступа для согласования при проверке подлинности.
Синтаксис
add authtype {pap|spap|md5chap|mschap|mschapv2|eap}
Параметры
{pap|spap|md5chap|mschap|mschapv2|eap}
Обязательный параметр. Указание типа проверки подлинности для добавления к списку типов, используемых сервером удаленного доступа для согласования при проверке подлинности. Параметр pap задает использование сервером удаленного доступа протокола PAP (чистый текст). Параметр spap задает использование сервером удаленного доступа протокола SPAP. Параметр md5chap задает использование сервером удаленного доступа протокола CHAP (с использованием стандартной схемы хеширования Message Digest 5 (MD5) для шифрования ответа). Параметр mschap задает использование сервером удаленного доступа протокола MSCHAP. Параметр mschapv2 задает использование сервером удаленного доступа протокола MSCHAP версии 2. Параметр eap задает использование сервером удаленного доступа протокола EAP.
Примечания
- Сервер удаленного доступа использует при попытке согласования проверки подлинности протоколы в порядке уменьшения их безопасности. После согласования клиентом и сервером типа проверки подлинности выполняется согласование PPP, описанное в соответствующих документах RFC.
Удаление типа проверки подлинности из списка типов, используемых сервером удаленного доступа для согласования при проверке подлинности.
Синтаксис
delete authtype {pap|spap|md5chap|mschap|mschapv2|eap}
Параметры
{pap|spap|md5chap|mschap|mschapv2|eap}
Обязательный параметр. Указание типа проверки подлинности для удаления из списка типов, используемых сервером удаленного доступа для согласования при проверке подлинности. Параметр pap отключает использование сервером удаленного доступа протокола PAP (чистый текст). Параметр spap отключает использование сервером удаленного доступа протокола SPAP. Параметр md5chap отключает использование сервером удаленного доступа протокола CHAP (с использованием стандартной схемы хеширования Message Digest 5 (MD5) для шифрования ответа). Параметр mschap отключает использование сервером удаленного доступа протокола MSCHAP. Параметр mschapv2 отключает использование сервером удаленного доступа протокола MSCHAP версии 2. Параметр eap отключает использование сервером удаленного доступа протокола EAP.
Вывод списка типов проверки подлинности, используемых сервером удаленного доступа для согласования при проверке подлинности.
Синтаксис
Show authtype
Параметры
отсутствуют
Добавление свойства связи в список свойств, для которых PPP выполняет согласование.
Синтаксис
add link {swc | lcp}
Параметры
{swc | lcp}
Обязательный параметр. Указание свойства связи для добавления в список свойств, для которых PPP выполняет согласование. Параметр swc указывает на добавление программного сжатия (MPPC). Параметр lcp указывает на добавление расширений протокола LCP из пакета PPP.
Удаление свойства связи из списка свойств, для которых PPP выполняет согласование.
Синтаксис
delete link {swc | lcp}
Параметры
{swc | lcp}
Обязательный параметр. Указание свойства связи для удаления из списка свойств, для которых PPP выполняет согласование. Параметр swc указывает на удаление программного сжатия (MPPC). Параметр lcp указывает на удаление расширений протокола LCP из пакета PPP.
Вывод свойств связи для согласования PPP.
Синтаксис
Show link
Параметры
отсутствуют
Добавление многоканального типа в список типов, для которых PPP выполняет согласование.
Синтаксис
add multilink {multi | bacp}
Параметры
{multi | bacp}
Обязательный параметр. Указание многоканального типа для добавления в список типов, для которых PPP выполняет согласование. Параметр multi указывает на добавление многоканальных сеансов PPP. Параметр bacp указывает на добавление протокола BACP (Bandwidth Allocation Control Protocol).
Удаление многоканального типа из списка типов, для которых PPP выполняет согласование.
Синтаксис
delete multilink {multi | bacp}
Параметры
{multi | bacp}
Обязательный параметр. Указание многоканального типа для удаления из списка типов, для которых PPP выполняет согласование. Параметр multi указывает на удаление многоканальных сеансов PPP. Параметр bacp указывает на удаление протокола BACP (Bandwidth Allocation Control Protocol).
Вывод многоканальных типов для согласования PPP.
Синтаксис
Show multilink
Параметры
отсутствуют
Регистрация указанного сервера в качестве сервера удаленного доступа в данном домене Active Directory. При использовании без параметров команда add registeredserver регистрирует компьютер, с которого введена команда, в его основном домене.
Синтаксис
add registeredserver [[domain=]имя_домена] [[server=]имя_сервера]
Параметры
[domain=]имя_домена
Указание имени домена для регистрации сервера. Если домен не указан, сервер регистрируется в своем основном домене.
[server=]имя_сервера
Указание имени DNS или IP-адреса сервера для регистрации. Если сервер не указан, регистрируется компьютер, с которого введена команда.
Удаление регистрации указанного сервера в качестве сервера удаленного доступа из данного домена Active Directory. При использовании без параметров команда delete registeredserverудаляет регистрацию компьютера, с которого введена команда, из его основного домена.
Синтаксис
delete registeredserver [[domain=]имя_домена] [[server=]имя_сервера]
Параметры
[domain=]имя_домена
Указание имени домена для удаления регистрации сервера. Если домен не указан, регистрация удаляется из основного домена компьютера, с которого введена команда.
[server=]имя_сервера
Указание IP-адреса или имени DNS сервера для удаления регистрации. Если сервер не указан, удаляется регистрация компьютера, с которого введена команда.
Вывод сведений о состоянии указанного сервера, зарегистрированного в качестве сервера удаленного доступа в определенном домене Active Directory. При использовании без параметров команда show registeredserver выводит сведения о компьютере, с которого введена команда, в его основном домене.
Синтаксис
show registeredserver [[domain=]имя_домена] [[server=]имя_сервера]
Параметры
[domain=]имя_домена
Указание имени домена, в котором зарегистрирован сервер, сведения о котором требуется вывести. Если домен не указан, выводятся сведения о сервере, поскольку он зарегистрирован в качестве основного домена компьютера, с которого введена команда.
[server=]имя_сервера
Указание IP-адреса или имени DNS сервера, сведения о котором требуется вывести. Если сервер не указан, выводятся сведения о компьютере, с которого введена команда.
Вывод свойств указанных пользователей удаленного доступа. При использовании без параметров команда show user выводит свойства всех пользователей удаленного доступа.
Синтаксис
show user [name=имя_пользователя] [[mode=] {permit | report}]
Параметры
name=имя_пользователя
Указание имени для входа пользователя, свойства которого требуется вывести. Если пользователь не указан, выводятся свойства всех пользователей.
mode= {permit | report}
Определение вывода свойств для всех пользователей или только для имеющих разрешение удаленного доступа. Параметр permit указывает вывод свойств только для пользователей, которым разрешен удаленный доступ. Параметр report указывает вывод свойств для всех пользователей.
Задание свойств указанного пользователя удаленного доступа.
Синтаксис
set user [name=]имя_пользователя [dialin] {permit | deny | policy} [cbpolicy] {none | caller | admin [cbnumber=]номер_для_ответного_вызова}
Параметры
name=имя_пользователя
Обязательный параметр. Указание имени для входа пользователя, свойства которого требуется задать.
[dialin] {permit | deny | policy}
Обязательный параметр. Указание обстоятельств, при которых пользователю должно быть разрешено подключение. Параметр permit указывает отсутствие ограничений на подключение пользователя. Параметр deny указывает запрет подключения пользователя. Параметр policy указывает определение разрешения на подключение пользователя политиками удаленного доступа.
[cbpolicy] {none | caller | admin [cbnumber=]номер_для_ответного_вызова}
Обязательный параметр. Указание политики для ответного вызова пользователя. Возможность ответного вызова позволяет пользователю сэкономить на стоимости телефонного звонка, используемого для подключения к серверу удаленного доступа. Параметр none указывает отсутствие ответного вызова для пользователя. Параметр caller указывает ответный вызов по номеру, определенный пользователем при подключении. Параметр caller указывает ответный вызов пользователя по номеру, определенный номер_для_ответного_вызова.
Примечания
- Для пользователей в домене, работающем в смешанном режиме, параметр policy эквивалентен параметру deny.
Примеры
Чтобы разрешить пользователю GuestUser подключение и включить для него ответный вызов по номеру 4255551212, введите: