Desactivar la actualización automática de certificados raíz

Esta configuración de directiva especifica si los certificados raíz se actualizan automáticamente por medio del sitio web de Windows Update.

Un certificado se usa, por lo general, cuando se usa un sitio web seguro o cuando se envía y recibe correo electrónico seguro. Cualquiera puede emitir certificados, pero para que las transacciones sean lo más seguras posible, los certificados deben emitirse por parte de una entidad de certificación (CA) de confianza. Microsoft incluyó en Windows XP y en otros productos una lista de compañías y organizaciones que considera entidades de confianza.

Si habilita esta configuración de directiva, el equipo no se pondrá en contacto con el sitio web de Windows Update cuando se presente un certificado emitido por una entidad de certificación raíz que no sea de confianza para comprobar si Microsoft agregó la CA a la lista de entidades de confianza.

Si deshabilita o no establece esta configuración de directiva, el equipo se pondrá en contacto con el sitio web de Windows Update.

Compatible con: Al menos sistemas operativos Windows Server 2003 con SP1 o Windows XP Professional con SP2

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\SystemCertificates\AuthRoot
Value NameDisableRootAutoUpdate
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

icm.admx

Plantillas administrativas (equipos)

Plantillas administrativas (usuarios)