Automatisches Update von Stammzertifikaten deaktivieren

Diese Richtlinieneinstellung legt fest, ob Stammzertifikate über die Windows Update-Website automatisch aktualisiert werden.

Wenn Sie auf eine sichere Website zugreifen oder sichere E-Mail senden oder empfangen, wird normalerweise ein Zertifikat verwendet. Jeder kann Zertifikate ausstellen, aber Zertifikate müssen von einer vertrauenswürdigen Zertifizierungsstelle ausgestellt werden, um die höchstmöglichste Sicherheit von Transaktionen gewährleisten zu können. In Windows XP und anderen Produkten ist eine Liste von Unternehmen und Organistionen enthalten, die von Microsoft als vertrauenswürdig eingestuft werden.

Wenn Sie diese Richtlinieneinstellung aktivieren, überprüft der Computer bei einem Zertifikat einer nicht vertrauenswürdigen Stammzertifizierungsstelle nicht die Windows Update-Website, um herauszufinden, ob Microsoft diese Zertifizierungsstelle zur Liste der vertrauenswürdigen Zertifizierungsstellen hinzugefügt hat.

Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, wendet sich der Computer an die Windows Update-Website.

Unterstützt auf: Mindestens Windows Server 2003-Betriebssysteme mit SP1 oder Windows XP Professional mit SP2

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\SystemCertificates\AuthRoot
Value NameDisableRootAutoUpdate
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

icm.admx

Administrative Vorlagen (Computer)

Administrative Vorlagen (Benutzer)