Exchange Server CU Update schlägt bei Transportdienst fehl Fehler5506

Nachdem wir häufiger mit diesem Problem konfrontiert werden hier nun die Lösungen die wir herausgefunden haben.

 

  1. Start des IIS-Managers und anklicken von „Sites“ und anschließend die „Default Web Site“
  2. Rechts im Fenster „Bindings“ bzw. „Bindungen“ anklicken

3. alle manuell angeleten Bindings entfernen und nur die 127.0.0.1 und * mit http und https stehen lassen

4. öffnen der https Bindings (127.0.0.1 und *) durch Doppelklick

5. Zertifikat auf „Exchange Server“ legen

6. Neustart des Updates

 

Durch das Umlegen des Zertifikates funktioniert das Update. Es wird ebenfalls erkannt, dass eine unvollständige Installation vorangegangen ist, deshalb auf jeden fall bei der Abfrage ob es fortgesetzt werden soll auf „JA“ klicken!

Lets Encrypt Zertifikat über das Programm WACS.exe

Hier gibt es eine kurze Einweisung in das Programm WACS, mit dem man sich Lets Encrypt Zertifikate erstellen kann (für Testinstallationen ect.).

VORAB: Diese Zertifikate sind NICHT für den Livebetrieb gedacht!

 

Unter folgendem Link kann das Programm heruntergeladen werden.

https://www.win-acme.com/

 

Die Dateien entpacken, vorzugsweise direkt unter C:\ und wacs.exe starten.

.Net Framework 4.8 muss installiert sein, damit es funktioniert, ebenso wie ein Portforwarding auf Port 80 und 443 von außen. Ohne diese Zugriffe ist es NICHT möglich die Zertifikate zu erstellen.

 

Danach den Punkten folgen und Zertifikate erstellen lassen.

 

Lets Encrypt (WACS) Zertifikatskennwort auslesen

Nachdem man bei o.g. Programm das Problem hat, dass das Hauptzertifikat Kennwortverschlüsselt ist haben wir uns mal hingesetzt und gesucht, wo das generierte Kennwort zu finden ist. (Wird z.b. zum Import bei Remotedesktopgateways oder IIS Servern benötigt)

Wie folgt vorgehen, um das Kennwort auszulesen:

  1. Wacs.exe als Administrator starten.
  2. „L“ drücken um die Renewals Scheduled angezeigt zu bekommen
  3. betreffenden Scheduled auswählen
  4. unter Details steht das pfx Password

 

Dieses Kennwort wird für das Zertifikat unter „C:\ProgramData\win-acme\acme-v02.api.letsencrypt.org\Certificates\zertifikatsname-all.pfx “ benötigt. Mit diesem Kennwort kann das Kennwort in betreffende Features importieren.

 

Im diesem Beitrag wird das Programm „WACS“ beschrieben.

Office Click-to-run und Windows Setup parallel installieren

Wenn Sie Office per Windows Installer installieren, bekommen Sie bei der Click-To-Run Installation eine Fehlermeldung, dass es nicht installiert werden kann.

Die Folgenden Schritte helfen, das zusätzliche Office oder Projekt/Visio zu installieren.

 

  • über „Systemsteuerung“ und „Programme und Funktionen“ schauen welche Version (x86 oder x64) installiert ist.
  • öffnen Sie die Registry (über „Start“ (links unten auf dem Desktop) und direkte Eingabe des Wortes (Regedit)
  • navigieren Sie zu dem folgenden Key:
  •  bei 32-bit HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Uninstall
  • bei 64-bit HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall
  • per Rechtsklick einen neuen DWORD erstellen mit dem Namen „SystemComponent“ und dem Wert 1
  • Danach wieder in „Programme und Funktionen“ und über F5 aktualisieren, hier sollte das Office dann verschwinden.
  • ausstehende Installation ausführen und danach einmal starten.
  • zum Schluss den Registryeintrag einfach wieder löschen und über „Programme und Funktionen“ und F5 kontrollieren, ob beide Office angezeigt werden