Выключить автоматическое обновление корневых сертификатов

Этот параметр политики указывает, используется ли автоматическое обновление корневых сертификатов при помощи Центра обновления Windows.

Обычно сертификаты используются для безопасного подключения к веб-сайту или при отправке или приеме безопасной почты. Выдать сертификат может любой издатель, но для получения максимальных гарантий безопасности сертификат должен быть выдан доверенным центром сертификации. Корпорация Майкрософт включила в поставку Windows XP и других продуктов список компаний и организаций, которые считаются доверенными центрами.

Если вы включаете этот параметр, при получении сертификата, выданного неизвестным центром, не будет выполняться подключение к сайту Центра обновления Windows для проверки наличия издателя в списке доверенных центров сертификации Майкрософт.

Если вы отключаете или не настраиваете этот параметр, будет выполняться подключение к веб-сайту Центра обновления Windows.

Поддерживается: Не ниже операционных систем Windows Server 2003 с пакетом обновления 1 (SP1) или Windows XP Professional с пакетом обновления 2 (SP2)

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Microsoft\SystemCertificates\AuthRoot
Value NameDisableRootAutoUpdate
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

icm.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)