Zur Beachtung - Anleitungen

Bitte beachten Sie, daß die bereitgestellten Informationen zum Zeitpunkt der Erstellung im Rahmen von durchgeführten Arbeiten dokumentiert und validiert wurden. In einer geänderten Systemumgebung können für die Schritte Anpassungen erforderlich sein. Dies gilt insbesonders, falls die Informationen Workarounds oder Fehlerbehebungen betreffen. Die Informationen sind entsprechend spezifisch für die Systemumgebung und Version der Systeme zum Zeitpunkt der Arbeiten. Schritte, die sich für uns von selbst erschließen, sind ggf. nicht in den Anleitungen enthalten. Dasselbe gilt auch für konzeptionelle Anleitungen. Diese sind für spezifische Umgebungen und spezifische Erfordernisse erstellt und müssen vor Anwendung überprüft werden, ob sie für die angedachte Umgebung passend sind. Die Verwendung erfolgt auf eigene Gefahr.

Wir raten in jedem Fall dazu, vorab ein Backup in einem Umfang zu erstellen, der die Wiederherstellung der Systeme im Fehlerfall sichert. Dies betrifft bei Active-Directory-integrierten Diensten auch das Active-Directory.

 

(16.09.2026)

Aufregender Tag. Nach Installation des SU10 für Exchange SE (hier: über WSUS) lief der Server nicht mehr. Alle Dienste deaktiviert, manuelle Neuinstallation SU10 brachte keine Lösung.

Folgende Dienste aktiviert (aus dem Kopf, könnten welche fehlen):

  • MSExchangeADTopology
  • MSExchangeAntispamUpdate
  • MSExchangeCompliance
  • MSExchangeDagMgmt
  • MSExchangeDelivery
  • MSExchangeDiagnostics
  • MSExchangeEdgeSync
  • MSExchangeFastSearch
  • MSExchangeFlighting
  • MSExchangeFrontEndTransport
  • MSExchangeHM
  • MSExchangeHMRecovery
  • MSExchangeImap4
  • MSExchangeIMAP4BE
  • MSExchangeIS
  • MSExchangeMailboxAssistants
  • MSExchangeMailboxReplication
  • MSExchangeMitigation
  • MSExchangePop3
  • MSExchangePOP3BE
  • MSExchangeRepl
  • MSExchangeRPC
  • MSExchangeServiceHost
  • MSExchangeSubmission
  • MSExchangeThrottling
  • MSExchangeTransport
  • MSExchangeTransportLogSearch
  • SearchExchangeTracing
  • IISAdmin
  • W3SVC
  • PLA

Funktionieren soll das auch über ein Powershell-Script, Aufruf über

"$env:ExchangeInstallPath\Bin\ServiceControl.ps1" AfterPatch

ABER: das kümmert sich explizit nicht um die IIS-Dienste und den PLA - die müssen manuell bearbeitet werden.

Im Rahmen der Fehlerbehebung Fehlermeldungen:

:

Quelle EventID Text
Application Log
MS Exchange Common 4999 Watson report about to be sent for process id: <id>, with parameters: E12IIS, c-RTL-AMD64, 15.02.2562.049, M.Exchange.ServiceHost, M.Exchange.CertificateNotificationServicelet, M.E.S.CertificateNotificationServicelet.UpdateDataInMbx, System.ArgumentNullException, b164-dumptidset, 15.02.2562.049.
ErrorReportingEnabled: True 
System Log
Service Control Manager 7031 Der Dienst "Microsoft Exchange-Diensthost" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 5000 Millisekunden durchgeführt: Neustart des Diensts.

 

Ursache: IISAdmin nicht gestartet (im ersten schritt übersehen). Augenscheinlich zieht der MS Exchange Service Host die Zertifikate vom IISAdmin, wenn der nicht läuft, schießt es den Dienst weg und anstatt eine vernünftige Fehlermeldung zu generieren, kommt eine NullPointerException

Nachdem die Dienste wieder liefen, ging Outlook wieder, allerdings OWA und ECP nicht (Fehler 500)

Ursache war, daß die OWA-und ECP-Dateien nicht korrekt geschrieben waren. Ausführung von

"$env:ExchangeInstallPath\Bin\UpdateCas.ps1"

hing allerdings fest, weil der IIS die Dateien in Benutzung hatte. Nach

iisreset /stop

lief das Script dann weiter. WICHTIG: Wenn MSExchangeServiceHost nicht läuft, läuft dieses Script nicht.

Als letzten Schritt wurde dann

"$env:ExchangeInstallPath\Bin\UpdateConfigFiles.ps1

ausgeführt.

Danach ging wieder alles.

Im Kontext:

  • Fehlermeldungen sind wenig hilfreich
  • Gemeni erzählt zu 90% Quatsch (selbstsigniertes Zertifikat im Exchange Backend Port 444 muß weg, weil daran das Problem hängt - denn der Host der das signiert hat, vertraut dem nicht) und schlägt destruktive Operationen vor (Zertifikate löschen, Berechtigungen Arbitration Mailbox ändern, Benachrichtigungen aus SearchMailbox löschen) und - das allerschlimmste - formuliert so, als wären das Fakten "da sieht man genau, woran was die Ursache ist! Mach das, dann läuft alles!"
  • HealthChecker erkennt NICHT den Versionmismatch bei OWA/ECP
  • HealthChecker meldet alle Zertifikate, die im IIS an eine Site gebunden sind, als dem Service Web zugeordnet - auch wenn die Site nichts mit Exchange zu tun hat
  • HealthChecker meldet abgelaufene Zertifikate als SMTP zugeordnet, obwohl die weder konnektoren zugeordnet sind, noch dem internal transport