INetFwPolicy2
COMIDispatch (デュアル)comobj 経由でメソッド名による遅延バインド呼び出しができます(vtableインデックス不要)。公式ドキュメント
ファイアウォールポリシーにアクセスします。
解説(Remarks)
すべての構成変更は即座に有効になります。
このインターフェイスにアクセスするには、Windows Firewall/Internet Connection Sharing サービスが実行されている必要があります。
メソッド 22
vtbl = vtable インデックス(0始まり)。IDispatch 実装のため HSP ではメソッド名でも呼べます(上記)。低レベルの index 呼び出し用に vtbl も掲載。0〜2 は IUnknown。
現在アクティブなファイアウォールプロファイルを取得します。
| profileTypesBitmask | INT* | out | 現在アクティブなプロファイル種類のビットマスクを受け取る整数へのポインタである。 |
解説(Remarks)
プロファイルのビットマスクとして複数のプロファイルが返される場合があります。
ファイアウォールがローカルで有効かどうかを示します (グループポリシー設定により実効的な結果は異なる場合があります)。(Get)
| profileType | NET_FW_PROFILE_TYPE2 | in | 問い合わせるプロファイルの種類を表す NET_FW_PROFILE_TYPE2 値を指定する。 |
| enabled | VARIANT_BOOL* | out | 指定したプロファイルでファイアウォールが有効かどうかを示す VARIANT_BOOL 値を受け取るポインタである。 |
解説(Remarks)
CurrentProfileTypes プロパティから取得したプロファイルの種類を渡す場合は、get_FirewallEnabled および put_FirewallEnabled には必ず 1 つのプロファイルの種類のみを渡してください。get_CurrentProfileTypes は複数のプロファイルを返す場合があることに注意してください。
ファイアウォールがローカルで有効かどうかを示します (グループポリシー設定により実効的な結果は異なる場合があります)。(Put)
| profileType | NET_FW_PROFILE_TYPE2 | in | 設定対象のプロファイルの種類を表す NET_FW_PROFILE_TYPE2 値を指定する。 |
| enabled | VARIANT_BOOL | in | 指定したプロファイルでファイアウォールを有効にするかどうかを示す VARIANT_BOOL 値を指定する。 |
解説(Remarks)
CurrentProfileTypes プロパティから取得したプロファイルの種類を渡す場合は、get_FirewallEnabled および put_FirewallEnabled には必ず 1 つのプロファイルの種類のみを渡してください。get_CurrentProfileTypes は複数のプロファイルを返す場合があることに注意してください。
ファイアウォール設定の対象外とするインターフェイスの一覧を指定します。(Get)
| profileType | NET_FW_PROFILE_TYPE2 | in | 問い合わせるプロファイルの種類を表す NET_FW_PROFILE_TYPE2 値を指定する。 |
| interfaces | VARIANT* | out | ファイアウォールの保護から除外されたネットワークインターフェイス名の配列を格納した VARIANT を受け取るポインタである。 |
解説(Remarks)
除外インターフェイスとは、ファイアウォールが適用されないインターフェイスです。除外インターフェイスから受信したトラフィック、および除外インターフェイスへ送信するトラフィックには、ファイアウォールが適用されません。空の一覧は、除外インターフェイスが存在しないことを示します。
CurrentProfileTypes プロパティから取得したプロファイルの種類を渡す場合は、get_ExcludedInterfaces および put_ExcludedInterfaces には必ず 1 つのプロファイルの種類のみを渡してください。get_CurrentProfileTypes は複数のプロファイルを返す場合があることに注意してください。
ファイアウォール設定の対象外とするインターフェイスの一覧を指定します。(Put)
| profileType | NET_FW_PROFILE_TYPE2 | in | 設定対象のプロファイルの種類を表す NET_FW_PROFILE_TYPE2 値を指定する。 |
| interfaces | VARIANT | in | ファイアウォールの保護から除外するネットワークインターフェイス名の配列を格納した VARIANT を指定する。 |
解説(Remarks)
除外インターフェイスとは、ファイアウォールが適用されないインターフェイスです。除外インターフェイスから受信したトラフィック、および除外インターフェイスへ送信するトラフィックには、ファイアウォールが適用されません。空の一覧は、除外インターフェイスが存在しないことを示します。
CurrentProfileTypes プロパティから取得したプロファイルの種類を渡す場合は、get_ExcludedInterfaces および put_ExcludedInterfaces には必ず 1 つのプロファイルの種類のみを渡してください。get_CurrentProfileTypes は複数のプロファイルを返す場合があることに注意してください。
ファイアウォールが受信トラフィックを一切許可しないかどうかを示します。(Get)
| profileType | NET_FW_PROFILE_TYPE2 | in | 問い合わせるプロファイルの種類を表す NET_FW_PROFILE_TYPE2 値を指定する。 |
| Block | VARIANT_BOOL* | out | すべての受信トラフィックをブロックする設定が有効かどうかを示す VARIANT_BOOL 値を受け取るポインタである。 |
解説(Remarks)
すべてのインターフェイスでファイアウォールが有効になります。つまり、プロファイルに指定されているすべての例外 (GloballyOpenPorts、Applications、Services など) は無視され、 ローカルから開始されたトラフィックのみが許可されます。
CurrentProfileTypes プロパティから取得したプロファイルの種類を渡す場合は、get_BlockAllInboundTraffic および put_BlockAllInboundTraffic には必ず 1 つのプロファイルの種類のみを渡してください。get_CurrentProfileTypes は複数のプロファイルを返す場合があることに注意してください。
ファイアウォールが受信トラフィックを一切許可しないかどうかを示します。(Put)
| profileType | NET_FW_PROFILE_TYPE2 | in | 設定対象のプロファイルの種類を表す NET_FW_PROFILE_TYPE2 値を指定する。 |
| Block | VARIANT_BOOL | in | すべての受信トラフィックをブロックする設定を有効にするかどうかを示す VARIANT_BOOL 値を指定する。 |
解説(Remarks)
すべてのインターフェイスでファイアウォールが有効になります。つまり、プロファイルに指定されているすべての例外 (GloballyOpenPorts、Applications、Services など) は無視され、 ローカルから開始されたトラフィックのみが許可されます。
CurrentProfileTypes プロパティから取得したプロファイルの種類を渡す場合は、get_BlockAllInboundTraffic および put_BlockAllInboundTraffic には必ず 1 つのプロファイルの種類のみを渡してください。get_CurrentProfileTypes は複数のプロファイルを返す場合があることに注意してください。
対話型のファイアウォール通知が無効かどうかを示します。(INetFwPolicy2.get_NotificationsDisabled)
| profileType | NET_FW_PROFILE_TYPE2 | in | 問い合わせるプロファイルの種類を表す NET_FW_PROFILE_TYPE2 値を指定する。 |
| disabled | VARIANT_BOOL* | out | 通知が無効かどうかを示す VARIANT_BOOL 値を受け取るポインタである。 |
解説(Remarks)
CurrentProfileTypes プロパティから取得したプロファイルの種類を渡す場合は、get_NotificationsDisabled および put_NotificationsDisabled には必ず 1 つのプロファイルの種類のみを渡してください。get_CurrentProfileTypes は複数のプロファイルを返す場合があることに注意してください。
対話型のファイアウォール通知が無効かどうかを示します。(INetFwPolicy2.put_NotificationsDisabled)
| profileType | NET_FW_PROFILE_TYPE2 | in | 設定対象のプロファイルの種類を表す NET_FW_PROFILE_TYPE2 値を指定する。 |
| disabled | VARIANT_BOOL | in | 通知を無効にするかどうかを示す VARIANT_BOOL 値を指定する。 |
解説(Remarks)
CurrentProfileTypes プロパティから取得したプロファイルの種類を渡す場合は、get_NotificationsDisabled および put_NotificationsDisabled には必ず 1 つのプロファイルの種類のみを渡してください。get_CurrentProfileTypes は複数のプロファイルを返す場合があることに注意してください。
ファイアウォールがマルチキャストおよびブロードキャストトラフィックに対するユニキャスト応答を許可しないかどうかを示します。(INetFwPolicy2.get_UnicastResponsesToMulticastBroadcastDisabled)
| profileType | NET_FW_PROFILE_TYPE2 | in | 問い合わせるプロファイルの種類を表す NET_FW_PROFILE_TYPE2 値を指定する。 |
| disabled | VARIANT_BOOL* | out | マルチキャストまたはブロードキャストに対するユニキャスト応答が無効かどうかを示す VARIANT_BOOL 値を受け取るポインタである。 |
解説(Remarks)
コンピューターがブロードキャストパケットを送信した場合、3 秒間はユニキャスト応答が許可されます。この動作を変更するには、このプロパティを使用します。
CurrentProfileTypes プロパティ (get_CurrentProfileTypes) から取得したプロファイルの種類を渡す場合は、get_UnicastResponsesToMulticastBroadcastDisabled および put_UnicastResponsesToMulticastBroadcastDisabled には必ず 1 つのプロファイルの種類のみを渡してください。get_CurrentProfileTypes は複数のプロファイルを返す場合があることに注意してください。
ファイアウォールがマルチキャストおよびブロードキャストトラフィックに対するユニキャスト応答を許可しないかどうかを示します。(INetFwPolicy2.put_UnicastResponsesToMulticastBroadcastDisabled)
| profileType | NET_FW_PROFILE_TYPE2 | in | 設定対象のプロファイルの種類を表す NET_FW_PROFILE_TYPE2 値を指定する。 |
| disabled | VARIANT_BOOL | in | マルチキャストまたはブロードキャストに対するユニキャスト応答を無効にするかどうかを示す VARIANT_BOOL 値を指定する。 |
解説(Remarks)
コンピューターがブロードキャストパケットを送信した場合、3 秒間はユニキャスト応答が許可されます。この動作を変更するには、このプロパティを使用します。
CurrentProfileTypes プロパティ (get_CurrentProfileTypes) から取得したプロファイルの種類を渡す場合は、get_UnicastResponsesToMulticastBroadcastDisabled および put_UnicastResponsesToMulticastBroadcastDisabled には必ず 1 つのプロファイルの種類のみを渡してください。get_CurrentProfileTypes は複数のプロファイルを返す場合があることに注意してください。
ファイアウォール規則のコレクションを取得します。
| rules | INetFwRules** | out | ファイアウォール規則のコレクションを表す INetFwRules インターフェイスを受け取るポインタである。 |
Windows サービス強化 (Windows Service Hardening) ストアへのアクセスに使用するインターフェイスを取得します。
| ServiceRestriction | INetFwServiceRestriction** | out | Windows サービスの制限設定を表す INetFwServiceRestriction インターフェイスを受け取るポインタである。 |
指定したファイアウォール規則のグループを有効または無効にします。
| profileTypesBitmask | INT | in | NET_FW_PROFILE_TYPE2 のプロファイルのビットマスクです。 |
| group | LPWSTR | in | 規則をグループ化するために使用された文字列です。グループ名、または "@C:\Program Files\Contoso Storefront\StorefrontRes.dll,-1234" の形式でグループ名を指す間接文字列を指定できます。このグループに属する規則が有効または無効になります。 |
| enable | VARIANT_BOOL | in | group パラメーターで指定された規則のグループを有効にするか無効にするかを示します。 この値が true (VARIANT_TRUE) の場合、規則のグループは有効になります。それ以外の場合、グループは無効になります。 |
戻り値
C++
メソッドが成功した場合、戻り値は S_OK です。メソッドが失敗した場合、戻り値は次のいずれかのエラーコードになります。
| 戻り値 | 説明 |
|---|---|
| アクセス許可の問題により操作が中止されました。 | |
| 無効なパラメーターのためメソッドが失敗しました。 | |
| 要求されたグループは存在しません。 |
VB
メソッドが成功した場合、戻り値は S_OK です。メソッドが失敗した場合、戻り値は次のいずれかのエラーコードになります。
| 戻り値 | 説明 |
|---|---|
| アクセス許可の問題により操作が中止されました。 | |
| 無効なパラメーターのためメソッドが失敗しました。 | |
| 要求されたグループは存在しません。 |
解説(Remarks)
"@C:\Program Files\Contoso Storefront\StorefrontRes.dll,-1234" の形式の間接文字列をセキュリティが強化された Windows ファイアウォール API のパラメーターとして渡す場合は、フルパスで指定する必要があります。また、Windows Firewall サービスが文字列を読み取れるように、そのファイルには Local Service アカウントに読み取りアクセスを許可する安全なアクセス権を設定してください。特権を持たないセキュリティプリンシパルによる文字列の変更を防ぐため、DLL への書き込みアクセスは Administrator アカウントにのみ許可してください。
指定したファイアウォール規則のグループが有効か無効かを判定します。(INetFwPolicy2.IsRuleGroupEnabled)
| profileTypesBitmask | INT | in | NET_FW_PROFILE_TYPE2 のプロファイルのビットマスクです。 |
| group | LPWSTR | in | 規則をグループ化するために使用された文字列です。グループ名、または "@yourresourcedll.dll,-23255" の形式でグループ名を指す間接文字列を指定できます。このグループに属する規則が照会されます。 |
| enabled | VARIANT_BOOL* | out | group パラメーターで指定された規則のグループが有効か無効かを示します。 この値が true (VARIANT_TRUE) の場合、規則のグループは有効です。それ以外の場合、グループは無効です。 |
戻り値
C++
メソッドが成功した場合、戻り値は S_OK です。メソッドが失敗した場合、戻り値は次のいずれかのエラーコードになります。
| 戻り値 | 説明 |
|---|---|
|
アクセス許可の問題により操作が中止されました。 |
| 無効なパラメーターのためメソッドが失敗しました。 | |
| ポインターが無効であったためメソッドが失敗しました。 | |
| 要求されたグループは存在しません。 |
VB
この呼び出しは、group パラメーターで指定された規則のグループが有効か無効かを示すブール値の有効状態を返します。この値が true (VARIANT_TRUE) の場合、規則のグループは有効です。それ以外の場合、グループは無効です。解説(Remarks)
"@yourresourcedll.dll,-23255" の形式の間接文字列をセキュリティが強化された Windows ファイアウォール API のパラメーターとして渡す場合は、Windows の System32 ディレクトリ配下に配置するか、フルパスで指定する必要があります。さらに、Windows Firewall サービスが文字列を読み取れるように、そのファイルには Local Service アカウントに読み取りアクセスを許可する安全なアクセス権を設定してください。特権を持たないセキュリティプリンシパルによる文字列の変更を防ぐため、DLL への書き込みアクセスは Administrator アカウントにのみ許可してください。
ローカルのファイアウォール構成を既定の状態に復元します。
戻り値
C++
メソッドが成功した場合、戻り値は S_OK です。メソッドが失敗した場合、戻り値は次のいずれかのエラーコードになります。
| 戻り値 | 説明 |
|---|---|
| アクセス許可の問題により操作が中止されました。 |
VB
メソッドが成功した場合、戻り値は S_OK です。メソッドが失敗した場合、戻り値は次のいずれかのエラーコードになります。
| 戻り値 | 説明 |
|---|---|
| アクセス許可の問題により操作が中止されました。 |
受信トラフィックの既定の動作を指定します。この設定は既定で Block です。(Get)
| profileType | NET_FW_PROFILE_TYPE2 | in | 問い合わせるプロファイルの種類を表す NET_FW_PROFILE_TYPE2 値を指定する。 |
| action | NET_FW_ACTION* | out | 受信トラフィックに対する既定のアクションを表す NET_FW_ACTION 値を受け取るポインタである。 |
解説(Remarks)
すべてのインターフェイスでファイアウォールが有効になります。つまり、プロファイルに指定されているすべての例外 (GloballyOpenPorts、Applications、Services など) は無視され、 ローカルから開始されたトラフィックのみが許可されます。
CurrentProfileTypes プロパティから取得したプロファイルの種類を渡す場合は、get_DefaultInboundAction および put_DefaultInboundAction には必ず 1 つのプロファイルの種類のみを渡してください。get_CurrentProfileTypes は複数のプロファイルを返す場合があることに注意してください。
受信トラフィックの既定の動作を指定します。この設定は既定で Block です。(Put)
| profileType | NET_FW_PROFILE_TYPE2 | in | 設定対象のプロファイルの種類を表す NET_FW_PROFILE_TYPE2 値を指定する。 |
| action | NET_FW_ACTION | in | 受信トラフィックに対する既定のアクションを表す NET_FW_ACTION 値を指定する。 |
解説(Remarks)
すべてのインターフェイスでファイアウォールが有効になります。つまり、プロファイルに指定されているすべての例外 (GloballyOpenPorts、Applications、Services など) は無視され、 ローカルから開始されたトラフィックのみが許可されます。
CurrentProfileTypes プロパティから取得したプロファイルの種類を渡す場合は、get_DefaultInboundAction および put_DefaultInboundAction には必ず 1 つのプロファイルの種類のみを渡してください。get_CurrentProfileTypes は複数のプロファイルを返す場合があることに注意してください。
送信トラフィックの既定の動作を指定します。この設定は既定で Allow です。(Get)
| profileType | NET_FW_PROFILE_TYPE2 | in | 問い合わせるプロファイルの種類を表す NET_FW_PROFILE_TYPE2 値を指定する。 |
| action | NET_FW_ACTION* | out | 送信トラフィックに対する既定のアクションを表す NET_FW_ACTION 値を受け取るポインタである。 |
解説(Remarks)
すべてのインターフェイスでファイアウォールが有効になります。つまり、プロファイルに指定されているすべての例外 (GloballyOpenPorts、Applications、Services など) は無視され、 ローカルから開始されたトラフィックのみが許可されます。
CurrentProfileTypes プロパティから取得したプロファイルの種類を渡す場合は、get_DefaultOutboundAction および put_DefaultOutboundAction には必ず 1 つのプロファイルの種類のみを渡してください。get_CurrentProfileTypes は複数のプロファイルを返す場合があることに注意してください。
送信トラフィックの既定の動作を指定します。この設定は既定で Allow です。(Put)
| profileType | NET_FW_PROFILE_TYPE2 | in | 設定対象のプロファイルの種類を表す NET_FW_PROFILE_TYPE2 値を指定する。 |
| action | NET_FW_ACTION | in | 送信トラフィックに対する既定のアクションを表す NET_FW_ACTION 値を指定する。 |
解説(Remarks)
すべてのインターフェイスでファイアウォールが有効になります。つまり、プロファイルに指定されているすべての例外 (GloballyOpenPorts、Applications、Services など) は無視され、 ローカルから開始されたトラフィックのみが許可されます。
CurrentProfileTypes プロパティから取得したプロファイルの種類を渡す場合は、get_DefaultOutboundAction および put_DefaultOutboundAction には必ず 1 つのプロファイルの種類のみを渡してください。get_CurrentProfileTypes は複数のプロファイルを返す場合があることに注意してください。
指定したファイアウォール規則のグループが有効か無効かを判定します。(INetFwPolicy2.get_IsRuleGroupCurrentlyEnabled)
| group | LPWSTR | in | 規則をグループ化するために使用された文字列です。グループ名、または "@C:\Program Files\Contoso Storefront\StorefrontRes.dll,-1234" の形式でグループ名を指す間接文字列を指定できます。このグループに属する規則が照会されます。 |
| enabled | VARIANT_BOOL* | out | group パラメーターで指定された規則のグループが有効か無効かを示します。 この値が true (VARIANT_TRUE) の場合、規則のグループは有効です。それ以外の場合、グループは無効です。 Windows 7 以降では、少なくとも 1 つのアクティブなプロファイルで規則グループが有効になっている場合、この値は true (VARIANT_TRUE) に設定されます。 |
戻り値
C++
メソッドが成功した場合、戻り値は S_OK です。メソッドが失敗した場合、戻り値は次のいずれかのエラーコードになります。
| 戻り値 | 説明 |
|---|---|
|
アクセス許可の問題により操作が中止されました。 |
| 無効なパラメーターのためメソッドが失敗しました。 | |
| ポインターが無効であったためメソッドが失敗しました。 |
Windows 7 以降では、複数のプロファイルがアクティブで、それらのプロファイル間で IsRuleGroupCurrentlyEnabled の結果が異なる場合、戻り値は S_FALSE になります。各プロファイルで IsRuleGroupCurrentlyEnabled の結果が同一の場合、戻り値は S_TRUE になります。
VB
この呼び出しは、group パラメーターで指定された規則のグループが有効か無効かを示すブール値の有効状態を返します。この値が true (VARIANT_TRUE) の場合、規則のグループは有効です。それ以外の場合、グループは無効です。解説(Remarks)
"@C:\Program Files\Contoso Storefront\StorefrontRes.dll,-1234" の形式の間接文字列をセキュリティが強化された Windows ファイアウォール API のパラメーターとして渡す場合は、フルパスで指定する必要があります。また、Windows Firewall サービスが文字列を読み取れるように、そのファイルには Local Service アカウントに読み取りアクセスを許可する安全なアクセス権を設定してください。特権を持たないセキュリティプリンシパルによる文字列の変更を防ぐため、DLL への書き込みアクセスは Administrator アカウントにのみ許可してください。
規則または規則グループの追加や設定が、現在のファイアウォールプロファイルで有効になるかどうかを判定します。
| modifyState | NET_FW_MODIFY_STATE* | out | ローカルポリシーを変更できるかどうかの状態を表す NET_FW_MODIFY_STATE 値を受け取るポインタである。 |
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
HSP用 COM定義
#usecom / #comfunc によるHSPのCOM呼び出し定義。数字は vtbl インデックス(0始まり)。クラスIDが無い場合 #usecom の末尾は "{}"、ある場合は "{CLSID}"。
#define global IID_INetFwPolicy2 "{98325047-C671-4174-8D81-DEFCD3F03186}" #usecom global INetFwPolicy2 IID_INetFwPolicy2 "{E2B3C97F-6AE1-41AC-817A-F6F92166D7DD}" #comfunc global INetFwPolicy2_get_CurrentProfileTypes 7 var #comfunc global INetFwPolicy2_get_FirewallEnabled 8 int,var #comfunc global INetFwPolicy2_put_FirewallEnabled 9 int,int #comfunc global INetFwPolicy2_get_ExcludedInterfaces 10 int,var #comfunc global INetFwPolicy2_put_ExcludedInterfaces 11 int,int #comfunc global INetFwPolicy2_get_BlockAllInboundTraffic 12 int,var #comfunc global INetFwPolicy2_put_BlockAllInboundTraffic 13 int,int #comfunc global INetFwPolicy2_get_NotificationsDisabled 14 int,var #comfunc global INetFwPolicy2_put_NotificationsDisabled 15 int,int #comfunc global INetFwPolicy2_get_UnicastResponsesToMulticastBroadcastDisabled 16 int,var #comfunc global INetFwPolicy2_put_UnicastResponsesToMulticastBroadcastDisabled 17 int,int #comfunc global INetFwPolicy2_get_Rules 18 sptr #comfunc global INetFwPolicy2_get_ServiceRestriction 19 sptr #comfunc global INetFwPolicy2_EnableRuleGroup 20 int,wstr,int #comfunc global INetFwPolicy2_IsRuleGroupEnabled 21 int,wstr,var #comfunc global INetFwPolicy2_RestoreLocalFirewallDefaults 22 #comfunc global INetFwPolicy2_get_DefaultInboundAction 23 int,var #comfunc global INetFwPolicy2_put_DefaultInboundAction 24 int,int #comfunc global INetFwPolicy2_get_DefaultOutboundAction 25 int,var #comfunc global INetFwPolicy2_put_DefaultOutboundAction 26 int,int #comfunc global INetFwPolicy2_get_IsRuleGroupCurrentlyEnabled 27 wstr,var #comfunc global INetFwPolicy2_get_LocalPolicyModifyState 28 var ; ※数字は vtbl インデックス(0始まり)。0/1/2 は IUnknown(QueryInterface/AddRef/Release)。 ; ※#usecom 末尾は CoCreateInstance 用のクラスID(コクラスCLSID, SDKから自動取得)。 ; ※出力/バッファ引数は var(変数直渡し)。varptr 方式にも切替可。 ; ※ハンドル/void*等の不透明ポインタは IronHSP では intptr 指定が可能。 ; ※IDispatch 実装。HSP では comobj 経由でメソッド名による呼び出しも可能(vtbl 不要)。#define global IID_INetFwPolicy2 "{98325047-C671-4174-8D81-DEFCD3F03186}" #usecom global INetFwPolicy2 IID_INetFwPolicy2 "{E2B3C97F-6AE1-41AC-817A-F6F92166D7DD}" #comfunc global INetFwPolicy2_get_CurrentProfileTypes 7 sptr #comfunc global INetFwPolicy2_get_FirewallEnabled 8 int,sptr #comfunc global INetFwPolicy2_put_FirewallEnabled 9 int,int #comfunc global INetFwPolicy2_get_ExcludedInterfaces 10 int,sptr #comfunc global INetFwPolicy2_put_ExcludedInterfaces 11 int,int #comfunc global INetFwPolicy2_get_BlockAllInboundTraffic 12 int,sptr #comfunc global INetFwPolicy2_put_BlockAllInboundTraffic 13 int,int #comfunc global INetFwPolicy2_get_NotificationsDisabled 14 int,sptr #comfunc global INetFwPolicy2_put_NotificationsDisabled 15 int,int #comfunc global INetFwPolicy2_get_UnicastResponsesToMulticastBroadcastDisabled 16 int,sptr #comfunc global INetFwPolicy2_put_UnicastResponsesToMulticastBroadcastDisabled 17 int,int #comfunc global INetFwPolicy2_get_Rules 18 sptr #comfunc global INetFwPolicy2_get_ServiceRestriction 19 sptr #comfunc global INetFwPolicy2_EnableRuleGroup 20 int,wstr,int #comfunc global INetFwPolicy2_IsRuleGroupEnabled 21 int,wstr,sptr #comfunc global INetFwPolicy2_RestoreLocalFirewallDefaults 22 #comfunc global INetFwPolicy2_get_DefaultInboundAction 23 int,sptr #comfunc global INetFwPolicy2_put_DefaultInboundAction 24 int,int #comfunc global INetFwPolicy2_get_DefaultOutboundAction 25 int,sptr #comfunc global INetFwPolicy2_put_DefaultOutboundAction 26 int,int #comfunc global INetFwPolicy2_get_IsRuleGroupCurrentlyEnabled 27 wstr,sptr #comfunc global INetFwPolicy2_get_LocalPolicyModifyState 28 sptr ; ※数字は vtbl インデックス(0始まり)。0/1/2 は IUnknown(QueryInterface/AddRef/Release)。 ; ※#usecom 末尾は CoCreateInstance 用のクラスID(コクラスCLSID, SDKから自動取得)。 ; ※出力/バッファ引数はポインタ方式(token=sptr / 呼び出しは varptr(変数))。 ; ※ハンドル/void*等の不透明ポインタは IronHSP では intptr 指定が可能。 ; ※IDispatch 実装。HSP では comobj 経由でメソッド名による呼び出しも可能(vtbl 不要)。