Changes for page Agenten- und Consolestart

Last modified by Steffi F on 2025/05/05 13:38

From version 4.1
edited by Steffi F
on 2025/05/05 13:38
Change comment: There is no comment for this version
To version 2.1
edited by Steffi F
on 2025/05/05 13:19
Change comment: There is no comment for this version

Summary

Details

Page properties
Content
... ... @@ -31,7 +31,7 @@
31 31  [[image:65_Use Case Zertifikat_gültiges Zertifikat_404.png||data-xwiki-image-style-alignment="center"]]
32 32  
33 33  {{figureCaption}}
34 -Checking the certificate status
34 +Prüfung des Zertifikatsstatus
35 35  {{/figureCaption}}
36 36  {{/figure}}
37 37  
... ... @@ -43,7 +43,7 @@
43 43  [[image:65_Use Case Zertifikat_Root Zertifikat.png||data-xwiki-image-style-alignment="center"]]
44 44  
45 45  {{figureCaption}}
46 -Display root certificate
46 +Root-Zertifikat anzeigen lassen
47 47  {{/figureCaption}}
48 48  {{/figure}}
49 49  
... ... @@ -54,7 +54,7 @@
54 54  [[image:65_Use Case Zertifikat_gültiges Root Zertifikat.png||data-xwiki-image-style-alignment="center"]]
55 55  
56 56  {{figureCaption}}
57 -Check the status of the root certificate
57 +Den Status des Root-Zertifikats prüfen
58 58  {{/figureCaption}}
59 59  {{/figure}}
60 60  
... ... @@ -69,7 +69,7 @@
69 69  [[image:65_Use Case Zertifikat_gültige Gegensignatur.png||data-xwiki-image-style-alignment="center"]]
70 70  
71 71  {{figureCaption}}
72 -Check the status of the counter signature
72 +Den Status der Gegensignatur prüfen
73 73  {{/figureCaption}}
74 74  {{/figure}}
75 75  
... ... @@ -87,8 +87,7 @@
87 87  
88 88  == Solution 2: Check the registry key and change the group policy if necessary. ==
89 89  
90 -In this problem case, the following registry key is usually set:
91 -
90 + In this problem case, the following registry key is usually set:
92 92  Go to "HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\SystemCertificates\AuthRoot" and change the setting for "DisableRootAutoUpdate" to "1."
93 93  
94 94  {{aagon.infobox}}
... ... @@ -95,33 +95,34 @@
95 95  The value (1) means that automatic certificate updates are disabled. You can change the value from (1) to (0) here, but you must also change the group policy for the change to take effect. If the setting in the group policy is wrong, it will replace the new value in the registry key.
96 96  {{/aagon.infobox}}
97 97  
98 -2. Navigate to the Group Policy Editor to //Administrative// //Template> System > Internet Communication Management > Internet Communication Settings.//
97 +2. Navigieren Sie in den Gruppenrichtlinien-Editor zu //Administrative// //Vorlagen > System > Internetkommunikationsverwaltung > Internetkommunikationseinstellungen.//
99 99  
100 100  {{figure}}
101 101  [[image:GPO.PNG||data-xwiki-image-style-alignment="center"]]
102 102  
103 103  {{figureCaption}}
104 -Open the Group Policy Editor
103 +Editor für die Gruppenrichtlinien öffnen
105 105  {{/figureCaption}}
106 106  {{/figure}}
107 107  
108 -3. Double-click to open the settings for the GPO //Turn off Automatic Root Certificates Update.//
107 +3. Gehen Sie mit einem Doppelklick in die Einstellungen der GPO //Automatisches Update von Stammzertifikaten deaktivieren.//
109 109  
110 -4. Check the box //Disabled//. This setting enables automatic certificate updates.
109 +4. Setzen Sie das Häkchen auf //Deaktiviert//. Mit dieser Einstellung aktivieren Sie die automatische Aktualisierung der Zertifikate.
111 111  
112 112  {{figure}}
113 113  [[image:6.5_Use Case Zertifikat_GPO aktiviert.png||data-xwiki-image-style-alignment="center"]]
114 114  
115 115  {{figureCaption}}
116 -Change the group policy setting to Disabled
115 +Die Einstellung der Gruppenrichtlinie zu "Deaktiviert" ändern
117 117  {{/figureCaption}}
118 118  {{/figure}}
119 119  
120 -5. You may need to restart the system for the ACMP Client service to start again.
119 +5. Ggf. muss ein System-Neustart durchgeführt werden, damit der ACMP Client Dienst wieder startet.
121 121  
122 -== Solution 3: Export and import valid certificates manually. ==
121 +== **Lösung 3: Manueller Export und Import von validen Zertifikaten** ==
123 123  
124 -You can also try a manual fix. Export the valid certificates from one device and import them to the affected system.
125 -~1. To generate a SST from a WU, run the following command as an administrator: certutil.exe -generateSSTfromWU c:\temp\root.sst
126 -2. Then, run the following command in an administrative PowerShell on the affected device: The path to the certificate is "Cert:\LocalMachine\Root" and the file path is "C:\temp\root.sst".
127 -3. You may need to restart the system for the ACMP client service to start again.
123 +Sie können auch einen manuellen Lösungsansatz verfolgen, indem Sie einen Export von den gültigen Zertifikaten von einem Gerät durchführen und diese auf dem betroffenen System importieren.
124 +
125 +~1. Führen Sie in einer administrativen CMD folgenden Befehl aus: certutil.exe -generateSSTfromWU c:\temp\root.sst
126 +2. Führen Sie dann folgenden Befehl in einer administrativen PowerShell auf dem betroffenen Gerät aus: Import-Certificate -CertStoreLocation Cert:\LocalMachine\Root -FilePath "C:\temp\root.sst"
127 +3. Ggf. muss ein System-Neustart durchgeführt werden, damit der ACMP Client Dienst wieder startet.
© Aagon GmbH 2026
Besuchen Sie unsere Aagon-Community