(16.09.2026)
Aufregender Tag. Nach Installation des SU10 für Exchange SE (hier: über WSUS) lief der Server nicht mehr. Alle Dienste deaktiviert, manuelle Neuinstallation SU10 brachte keine Lösung.
Folgende Dienste aktiviert (aus dem Kopf, könnten welche fehlen):
- MSExchangeADTopology
- MSExchangeAntispamUpdate
- MSExchangeCompliance
- MSExchangeDagMgmt
- MSExchangeDelivery
- MSExchangeDiagnostics
- MSExchangeEdgeSync
- MSExchangeFastSearch
- MSExchangeFlighting
- MSExchangeFrontEndTransport
- MSExchangeHM
- MSExchangeHMRecovery
- MSExchangeImap4
- MSExchangeIMAP4BE
- MSExchangeIS
- MSExchangeMailboxAssistants
- MSExchangeMailboxReplication
- MSExchangeMitigation
- MSExchangePop3
- MSExchangePOP3BE
- MSExchangeRepl
- MSExchangeRPC
- MSExchangeServiceHost
- MSExchangeSubmission
- MSExchangeThrottling
- MSExchangeTransport
- MSExchangeTransportLogSearch
- SearchExchangeTracing
- IISAdmin
- W3SVC
- PLA
Funktionieren soll das auch über ein Powershell-Script, Aufruf über
"$env:ExchangeInstallPath\Bin\ServiceControl.ps1" AfterPatch
ABER: das kümmert sich explizit nicht um die IIS-Dienste und den PLA - die müssen manuell bearbeitet werden.
Im Rahmen der Fehlerbehebung Fehlermeldungen:
:
| Quelle | EventID | Text |
| Application Log | ||
| MS Exchange Common | 4999 | Watson report about to be sent for process id: <id>, with parameters: E12IIS, c-RTL-AMD64, 15.02.2562.049, M.Exchange.ServiceHost, M.Exchange.CertificateNotificationServicelet, M.E.S.CertificateNotificationServicelet.UpdateDataInMbx, System.ArgumentNullException, b164-dumptidset, 15.02.2562.049. ErrorReportingEnabled: True |
| System Log | ||
| Service Control Manager | 7031 | Der Dienst "Microsoft Exchange-Diensthost" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 5000 Millisekunden durchgeführt: Neustart des Diensts. |
Ursache: IISAdmin nicht gestartet (im ersten schritt übersehen). Augenscheinlich zieht der MS Exchange Service Host die Zertifikate vom IISAdmin, wenn der nicht läuft, schießt es den Dienst weg und anstatt eine vernünftige Fehlermeldung zu generieren, kommt eine NullPointerException
Nachdem die Dienste wieder liefen, ging Outlook wieder, allerdings OWA und ECP nicht (Fehler 500)
Ursache war, daß die OWA-und ECP-Dateien nicht korrekt geschrieben waren. Ausführung von
"$env:ExchangeInstallPath\Bin\UpdateCas.ps1"
hing allerdings fest, weil der IIS die Dateien in Benutzung hatte. Nach
iisreset /stop
lief das Script dann weiter. WICHTIG: Wenn MSExchangeServiceHost nicht läuft, läuft dieses Script nicht.
Als letzten Schritt wurde dann
"$env:ExchangeInstallPath\Bin\UpdateConfigFiles.ps1
ausgeführt.
Danach ging wieder alles.
Im Kontext:
- Fehlermeldungen sind wenig hilfreich
- Gemeni erzählt zu 90% Quatsch (selbstsigniertes Zertifikat im Exchange Backend Port 444 muß weg, weil daran das Problem hängt - denn der Host der das signiert hat, vertraut dem nicht) und schlägt destruktive Operationen vor (Zertifikate löschen, Berechtigungen Arbitration Mailbox ändern, Benachrichtigungen aus SearchMailbox löschen) und - das allerschlimmste - formuliert so, als wären das Fakten "da sieht man genau, woran was die Ursache ist! Mach das, dann läuft alles!"
- HealthChecker erkennt NICHT den Versionmismatch bei OWA/ECP
- HealthChecker meldet alle Zertifikate, die im IIS an eine Site gebunden sind, als dem Service Web zugeordnet - auch wenn die Site nichts mit Exchange zu tun hat
- HealthChecker meldet abgelaufene Zertifikate als SMTP zugeordnet, obwohl die weder konnektoren zugeordnet sind, noch dem internal transport