Changes for page Agenten- und Consolestart
Last modified by Steffi F on 2025/09/29 13:34
Summary
-
Page properties (1 modified, 0 added, 0 removed)
Details
- Page properties
-
- Content
-
... ... @@ -31,7 +31,7 @@ 31 31 [[image:65_Use Case Zertifikat_gültiges Zertifikat_404.png||data-xwiki-image-style-alignment="center"]] 32 32 33 33 {{figureCaption}} 34 - PrüfungdesZertifikatsstatus34 +Checking the certificate status 35 35 {{/figureCaption}} 36 36 {{/figure}} 37 37 ... ... @@ -43,7 +43,7 @@ 43 43 [[image:65_Use Case Zertifikat_Root Zertifikat.png||data-xwiki-image-style-alignment="center"]] 44 44 45 45 {{figureCaption}} 46 - Root-Zertifikatanzeigen lassen46 +Display root certificate 47 47 {{/figureCaption}} 48 48 {{/figure}} 49 49 ... ... @@ -54,7 +54,7 @@ 54 54 [[image:65_Use Case Zertifikat_gültiges Root Zertifikat.png||data-xwiki-image-style-alignment="center"]] 55 55 56 56 {{figureCaption}} 57 - DenStatusdesRoot-Zertifikats prüfen57 +Check the status of the root certificate 58 58 {{/figureCaption}} 59 59 {{/figure}} 60 60 ... ... @@ -69,7 +69,7 @@ 69 69 [[image:65_Use Case Zertifikat_gültige Gegensignatur.png||data-xwiki-image-style-alignment="center"]] 70 70 71 71 {{figureCaption}} 72 - DenStatusderGegensignaturprüfen72 +Check the status of the counter signature 73 73 {{/figureCaption}} 74 74 {{/figure}} 75 75 ... ... @@ -87,7 +87,8 @@ 87 87 88 88 == Solution 2: Check the registry key and change the group policy if necessary. == 89 89 90 - In this problem case, the following registry key is usually set: 90 +In this problem case, the following registry key is usually set: 91 + 91 91 Go to "HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\SystemCertificates\AuthRoot" and change the setting for "DisableRootAutoUpdate" to "1." 92 92 93 93 {{aagon.infobox}} ... ... @@ -94,34 +94,33 @@ 94 94 The value (1) means that automatic certificate updates are disabled. You can change the value from (1) to (0) here, but you must also change the group policy for the change to take effect. If the setting in the group policy is wrong, it will replace the new value in the registry key. 95 95 {{/aagon.infobox}} 96 96 97 -2. NavigierenSiein denGruppenrichtlinien-Editorzu//Administrative////Vorlagen> System > Internetkommunikationsverwaltung > Internetkommunikationseinstellungen.//98 +2. Navigate to the Group Policy Editor to //Administrative// //Templates > System > Internet Communication Management > Internet Communication Settings.// 98 98 99 99 {{figure}} 100 100 [[image:GPO.PNG||data-xwiki-image-style-alignment="center"]] 101 101 102 102 {{figureCaption}} 103 - Editorfür die Gruppenrichtlinienöffnen104 +Open the Group Policy Editor 104 104 {{/figureCaption}} 105 105 {{/figure}} 106 106 107 -3. Gehen Sie mit einemDoppelklickindieEinstellungender GPO //AutomatischesUpdate von Stammzertifikatendeaktivieren.//108 +3. Double-click to open the settings for the GPO //Turn off Automatic Root Certificates Update.// 108 108 109 -4. Setzen Sie das Häkchenauf//Deaktiviert//.Mitdieser EinstellungaktivierenSiedieautomatischeAktualisierung der Zertifikate.110 +4. Check the box //Disabled//. This setting enables automatic certificate updates. 110 110 111 111 {{figure}} 112 112 [[image:6.5_Use Case Zertifikat_GPO aktiviert.png||data-xwiki-image-style-alignment="center"]] 113 113 114 114 {{figureCaption}} 115 - DieEinstellungderGruppenrichtliniezu"Deaktiviert" ändern116 +Change the group policy setting to “Disabled” 116 116 {{/figureCaption}} 117 117 {{/figure}} 118 118 119 -5. Ggf.musseinSystem-Neustartdurchgeführtwerden,damitderACMP ClientDienst wieder startet.120 +5. You may need to restart the system for the ACMP Client service to start again. 120 120 121 -== **Lösung3:ManuellerExportundImport von validenZertifikaten**==122 +== Solution 3: Export and import valid certificates manually. == 122 122 123 -Sie können auch einen manuellen Lösungsansatz verfolgen, indem Sie einen Export von den gültigen Zertifikaten von einem Gerät durchführen und diese auf dem betroffenen System importieren. 124 - 125 -~1. Führen Sie in einer administrativen CMD folgenden Befehl aus: certutil.exe -generateSSTfromWU c:\temp\root.sst 126 -2. Führen Sie dann folgenden Befehl in einer administrativen PowerShell auf dem betroffenen Gerät aus: Import-Certificate -CertStoreLocation Cert:\LocalMachine\Root -FilePath "C:\temp\root.sst" 127 -3. Ggf. muss ein System-Neustart durchgeführt werden, damit der ACMP Client Dienst wieder startet. 124 +You can also try a manual fix. Export the valid certificates from one device and import them to the affected system. 125 +~1. To generate a SST from a WU, run the following command as an administrator: certutil.exe -generateSSTfromWU c:\temp\root.sst 126 +2. Then, run the following command in an administrative PowerShell on the affected device: The path to the certificate is "Cert:\LocalMachine\Root" and the file path is "C:\temp\root.sst". 127 +3. You may need to restart the system for the ACMP client service to start again.

