2013-07-04 21 views

Odpowiedz

0

Zasady domeny zastępują ustawienia lokalne. Tak powinny działać (inaczej byłyby raczej bezużyteczne). Jeśli chcesz wyłączyć zasadę, wyłącz lub usuń zasadę w Zarządzaniu zasadami grupy lub usuń komputer z domeny.

+1

Wiem, że chcę ustawić pozycję polityki programowo przy użyciu polecenia powershell – Erik

+0

Dlaczego? Zarządzanie zasadami grupy najlepiej jest wykonać za pomocą odpowiedniej konsoli zarządzania, a tworzenie obiektu GPO jest bardzo proste, ponieważ wyłącza aktualizacje certyfikatu głównego. Jaki problem próbujesz rozwiązać, wykonując to w PowerShell? –

+1

Chcę ustawić to automatycznie, bez żadnej interakcji użytkownika. – Erik

2

Miałem podobny problem, gdy tworzyłem aplikację, która komunikowała się z serwerem za pośrednictwem protokołu HTTPS przy użyciu dwukierunkowego protokołu SSL.

To było przyczyną opóźnienia całą minutę, gdy początkowy wniosek został złożony

Biegła w WinPE gdzie ręcznie klikając łącza lokalnego edytora zasad grupy nie było opcją. Nie istnieje również sposób, w jaki zdaję sobie sprawę z zarejestrowania uprawnienie root w tym środowisku i działa w bardzo ograniczonym środowisku, więc nie może uzyskać dostępu do aktualizacji systemu Windows (nie, że i tak znajdzie nasz korporacyjny CA).

Wartość rejestru szukasz jest

HKLM\Software\Policies\Microsoft\SystemCertificates\AuthRoot

DWORD DisableRootAutoUpdate = 1

Źródło: http://www.group-policy.com/ref/policy/452/Turn_off_Automatic_Root_Certificates_Update

+0

Tak! Działa na Windows 7! – user24601

1

Aby wyłączyć automatyczne certyfikatów głównych aktualizacji za pośrednictwem lokalnej grupy Policy Editor:

  1. Kliknij przycisk Start, a następnie kliknij polecenie Uruchom.
  2. Wpisz gpedit.msc, a następnie kliknij przycisk OK.
  3. Jeśli pojawi się okno dialogowe Kontrola konta użytkownika, potwierdź, że wyświetlana akcja jest zgodna z oczekiwaniami, a następnie kliknij przycisk Kontynuuj.
  4. W obszarze Konfiguracja komputera kliknij dwukrotnie Szablony administracyjne, kliknij dwukrotnie ikonę System, kliknij dwukrotnie ikonę Zarządzanie komunikacją internetową, a następnie kliknij opcję Ustawienia komunikacji internetowej.
  5. Kliknij dwukrotnie opcję Wyłącz automatyczną certyfikaty certyfikatów głównych, kliknij opcję Włączone, a następnie kliknij przycisk OK.
  6. Zamknij Edytor lokalnych zasad grupy.