Beheben Sie Probleme mit der Aktualisierung von Connector für AD-Vorlagen - AWS Private Certificate Authority

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Beheben Sie Probleme mit der Aktualisierung von Connector für AD-Vorlagen

Wenn Sie Änderungen an Ihrer Vorlage oder Ihrem Eintrag für die Gruppenzugriffskontrolle vorgenommen haben, die Änderungen aber nicht angezeigt werden, liegt das möglicherweise an der Zwischenspeicherung von Richtlinien. AWS Private CA wendet die Vorlage auf Ihre Richtlinie an, wenn Ihr Client den Richtliniencache aktualisiert, was alle acht Stunden der Fall ist. Wenn Ihr Client den Cache aktualisiert, fragt er den Connector nach verfügbaren Vorlagen ab. Bei der automatischen Aktualisierung der Registrierung stellt der Client Zertifikate aus, die eine oder beide der folgenden Bedingungen erfüllen:

  • Das Zertifikat befindet sich innerhalb des Verlängerungszeitraums.

  • Das Zertifikat ist auf dem Client-Gerät nicht vorhanden.

Für die manuelle Aktualisierung fragt der Client den Connector ab, und Sie müssen die Vorlage so einrichten, dass sie ausgestellt wird.

Beim Debuggen können Sie den Richtliniencache manuell leeren, um sofort die Änderungen an der Vorlage zu sehen. Führen Sie dazu den folgenden Powershell-Befehl auf Ihrem Client aus.

certutil -f -user -policyserver * -policycache delete