在 Windows Server 2012 R2 中停用自動憑證變換時無法移除過期的憑證

Work anywhere from any device with Microsoft 365

Upgrade to Microsoft 365 to work anywhere with the latest features and updates.

Upgrade now

狀況

請考慮下列案例︰

  • 您的 proxy 伺服器上安裝 Windows Server 2012 R2 型 Active Directory 聯盟服務 (AD FS)。

  • 您可以將 proxy 信任憑證加入 AD FS 伺服器。

  • 您停用 AD FS 伺服器上的自動憑證變換。

  • 憑證過期每隔 20 天,及 AD FS 伺服器更新信任的憑證。

在案例中,請過期的憑證仍然存在,並不能移除從憑證信任清單 (CTL)。

解決方案

若要解決這個問題,請安裝更新彙總套件 2975719。如需有關如何取得此更新彙總套件的詳細資訊,請按一下下面的文件編號,檢視 「 Microsoft 知識庫 」 中的文件:

年 8 月 2014年更新彙總套件的 Windows RT 8.1、 Windows 8.1 和 Windows Server 2012 R2

狀態

Microsoft 已確認這是<套用>一節所列出的 Microsoft 產品的問題。

更多的資訊

如需有關軟體更新術語的詳細資訊,請按一下下面的文件編號,檢視「Microsoft 知識庫」中的文件:

用來描述 Microsoft 軟體更新標準術語的描述

Need more help?

Expand your skills
Explore Training
Get new features first
Join Microsoft Insiders

Was this information helpful?

Thank you for your feedback!

Thank you for your feedback! It sounds like it might be helpful to connect you to one of our Office support agents.

×