Scenariusz
Zainstalowałeś Agenta Aktualizacji Podpisu Exclaimer za pomocą instalatora Click Once, a ten błąd jest widoczny w logach, gdy podpisy nie zostały zsynchronizowane:
Powód
Aktualizacja systemu Windows KB4520405 (KB4519565) wprowadziła zmianę w systemie Windows, która wpływa na domyślne protokoły używane przez aplikacje Click Once i zmusza je do korzystania z protokołu Transport Layer Security (TLS) 1.0. Metoda ta została zdezaktualizowana i powoduje, że agent nie może się połączyć.
Rozwiązanie
Aby rozwiązać ten problem, edytuj wartości rejestru, aby wymusić użycie TLS 1.2 na komputerze, na którym wystąpił problem.
Zalecamy wykonanie kopii zapasowej rejestru systemu Windows przed dokonaniem jakichkolwiek modyfikacji - dzięki temu będziesz miał możliwość przywrócenia kopii zapasowej, jeśli wystąpi problem.
Aby uzyskać więcej informacji, zobacz Jak wykonać kopię zapasową i przywrócić rejestr w systemie Windows.
Kliknij na wymagane opcje wymienione poniżej, aby przejść do szczegółowego opisu:
- Uruchom Edytor rejestru (RegEdit).
- Przejdź do następującego klucza:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols - Kliknij prawym przyciskiem myszy na folderze Protocols i utwórz nowy klucz o nazwie TLS 1.2.
- Kliknij prawym przyciskiem myszy na (nowym) kluczu TLS 1.2 i utwórz nowy klucz o nazwie Client.
- Kliknij prawym przyciskiem myszy na (nowym) kluczu Client i utwórz nową wartość DWORD (32-bit) o nazwie DisabledByDefault.
- Ustaw wartość DWORD na 0 a Podstawę na Hexadecimal.
- Uruchom RegEdit (Edytor rejestru).
- Przejdź do następującego klucza:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NetFramework\v4.0.30319 - Kliknij prawym przyciskiem klawisza v4.0.30319 i utwórz nową wartość DWORD (32-bit) o nazwie SchUseStrongCrypto.
- Ustaw wartość DWORD na 1, a Podstawa to Szesnastkowy.
- Powtórz kroki 3 i 4 dla następującego klucza:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NetFramework\v4.0.30319
Po zaktualizowaniu tych kluczy zrestartuj komputer, aby zmiany zaczęły obowiązywać.
Jeśli nie chcesz dokonywać zmian w rejestrze, możesz wdrożyć instalator MSI za pomocą zasad grupy. Aby uzyskać więcej informacji, zobacz jak wdrożyć agent aktualizacji podpisu Exclaimer za pomocą obiektu zasad grupy (GPO).