Mir wurde klar, was schief lief. Ich habe nur die cert-Datei für das DRA-Benutzerkonto importiert. und die pfx-Datei, die auch den privaten Schlüssel enthielt, der erforderlich war, damit der DRA den verschlüsselten Inhalt entschlüsseln konnte.
Einmal erkannte ich das Problem. Dann habe ich die ganze Sache redidiert. Verwendeter Cipher / R: -Befehl zum Exportieren der cert- und pfx-Schlüssel (Wiederherstellungsschlüssel). Anschließend wurde die pfx-Datei (mit privatem Schlüssel) im Konto des DRA importiert / installiert, und der DRA-Benutzer konnte auf alle verschlüsselten Inhalte zugreifen. Der Fehler war also nur der Import der cert-Datei und nicht des gesamten pfx-Pakets mit privatem Schlüssel. Ich hoffe, es kann jemandem helfen, sich mit dem Problem zu beschäftigen.
Der DRA wird nur mit dem Zertifikatsschlüssel hinzugefügt (in Gruppenrichtlinie), aber während der Entschlüsselung wird auf jeden Fall das pfx-Paket importiert oder im DRA-Konto installiert sein.