syosse
Goto Top

Exchange 2019 CU2 zu CU11 Upgrade

Hallo Zusammen

Im März dieses Jahr habe ich die Meldung erhalten vom Hafnium Exploit kurz darauf habe ich den Server vom letzten Monat wiederhergestellt und die Sicherheitsupdates durchgeführt. ProxyLogon Test ergab keine Exploits. Soweit alles gut, nun habe ich letzte Woche wieder ein Test durchgeführt und tatsächlich kam eine Meldung mit dem Exploit.

Durch die Ergebnisse habe ich dann beschlossen den Server mit Exchange komplett zu löschen, Windows Server neu zu installieren und Exchange wieder zu restoren.
Mit dem Befehl: (Setup.exe /IAcceptExchangeServerLicenseTerms /Mode:RecoverServer) konnte ich den Exchange wiederherstellen.
Die ISO dazu habe ich direkt bei MSDN/VSLC heruntergeladen: Exchange Server Standard/Enterprise 2019 Multilanguage Cumulative Update 11

Exchange wurde korrekt installiert und die Zertifikate sowie Virtuellen Verzeichnise etc. sind auch allesamt eingerichtet.

Beim durchführen des HealthChecker zeigt mir das Script jedoch immernoch das ich mit CU2 unterwegs bin und die meisten Sicherheitsupdates nicht installiert sind.

Nichtsdestotrotz habe ich die ISO Cumulative Update 11 for Exchange Server 2019 heruntergeladen : https://www.microsoft.com/en-us/download/details.aspx?id=103477 und versucht das Upgrade durchzuführen.

Hier erscheint dann die Meldung : Serverrolle hinzufügen und Weiter Button ist grau markiert.

Fehlt hier noch die Rolle oder was ist hier das Problem ?


Folgende Pakete sind wurden installiert:

NET Framework 4.8, Visual C++ Redistributable Package für Visual Studio 2012 / 2013, IIS URL Rewrite Module, Unified Communications Managed API 4.0, sowie die folgenden Feature: Server-Media-Foundation, NET-Framework-45-Features, RPC-over-HTTP-proxy, RSAT-Clustering, RSAT-Clustering-CmdInterface, RSAT-Clustering-Mgmt, RSAT-Clustering-PowerShell, WAS-Process-Model, Web-Asp-Net45, Web-Basic-Auth, Web-Client-Auth, Web-Digest-Auth, Web-Dir-Browsing, Web-Dyn-Compression, Web-Http-Errors, Web-Http-Logging, Web-Http-Redirect, Web-Http-Tracing, Web-ISAPI-Ext, Web-ISAPI-Filter, Web-Lgcy-Mgmt-Console, Web-Metabase, Web-Mgmt-Console, Web-Mgmt-Service, Web-Net-Ext45, Web-Request-Monitor, Web-Server, Web-Stat-Compression, Web-Static-Content, Web-Windows-Auth, Web-WMI, Windows-Identity-Foundation, RSAT-ADDS

Vielen herzlichen Dank.
Gruss Syosse


Viel
ex

Content-ID: 1405316434

Url: https://administrator.de/contentid/1405316434

Ausgedruckt am: 17.11.2024 um 08:11 Uhr

DerWoWusste
DerWoWusste 19.10.2021 um 11:42:02 Uhr
Goto Top
Hi.

Dieses Verhalten kommt, wenn er erkennt, dass Du die Version schon hast.
Das "Problem" liegt also beim Skript.
Syosse
Syosse 19.10.2021 um 11:59:51 Uhr
Goto Top
Zitat von @DerWoWusste:

Hi.

Dieses Verhalten kommt, wenn er erkennt, dass Du die Version schon hast.
Das "Problem" liegt also beim Skript.

Vielen Dank für die Info.

Mit dem Skript meinst du den : HealthChecker ?

Beim ECP zeigt er mir folgende Version an : Version 15.2 ‎(Build 397.3)‎
Das ist laut MS die Version CU2 2019
(Exchange Server 2019 CU2 June 18, 2019 15.2.397.3 15.02.0397.003).
DerWoWusste
DerWoWusste 19.10.2021 um 12:55:19 Uhr
Goto Top
Ja, den meinte ich.

Schon seltsam.
Nimm bitte eine leere VM und installiere dort den Exchange vom ISO aus dem VLSC - was wird beim Setupstart im Fenster für eine Version angezeigt?
Drohnald
Drohnald 19.10.2021 um 14:46:26 Uhr
Goto Top
Hi,

war mir aufgefallen ist:
Seit September gibt es den Befehl
/IAcceptExchangeServerLicenseTerms
nicht mehr.

Der heißt jetzt
/IAcceptExchangeServerLicenseTerms_DiagnosticDataON
bzw.
/IAcceptExchangeServerLicenseTerms_DiagnosticDataOFF

Siehe: https://docs.microsoft.com/en-us/exchange/plan-and-deploy/deploy-new-ins ...

Vor jedem CU-Update erstmal (hier wirklich die richtige .exe wählen!)
setup.exe /PrepareAD
und
setup.exe /PrepareSchema
laufen lassen. Außerdem natürlich prüfen welches .NET benötigt wird.

Gruß
Drohnald
Syosse
Syosse 19.10.2021 aktualisiert um 19:25:26 Uhr
Goto Top
Zitat von @DerWoWusste:

Ja, den meinte ich.

Schon seltsam.
Nimm bitte eine leere VM und installiere dort den Exchange vom ISO aus dem VLSC - was wird beim Setupstart im Fenster für eine Version angezeigt?

Habe soeben eine neue VM erstellt und folgende Version installiert: Windows Server Standard 2019 und dazu noch das Exchange Server Standard 2019 CU11 also ISO (Setup.exe) gestartet. Beide ISOs sind vom Volume Licensing Service Center.

vol

Das Setupfenster bei Exchange zeigt mir an : Microsoft Exchange Server 2019, Kumulatives Update 11.

ex



Verbindung mit dem Internet herstellen und nach Updates suchen
Jetzt nach Updates suchen


Vielen Dank
Syosse
Syosse 19.10.2021 um 19:27:18 Uhr
Goto Top
Zitat von @Drohnald:

Hi,

war mir aufgefallen ist:
Seit September gibt es den Befehl
/IAcceptExchangeServerLicenseTerms
nicht mehr.

Der heißt jetzt
/IAcceptExchangeServerLicenseTerms_DiagnosticDataON
bzw.
/IAcceptExchangeServerLicenseTerms_DiagnosticDataOFF

Siehe: https://docs.microsoft.com/en-us/exchange/plan-and-deploy/deploy-new-ins ...

Vor jedem CU-Update erstmal (hier wirklich die richtige .exe wählen!)
setup.exe /PrepareAD
und
setup.exe /PrepareSchema
laufen lassen. Außerdem natürlich prüfen welches .NET benötigt wird.

Gruß
Drohnald

Vielen Dank für die Info.

Ja genau, der Befehl oben von mir ist nicht mehr aktuell nur noch mit : IAcceptExchangeServerLicenseTerms_DiagnosticDataON.
Syosse
Syosse 19.10.2021 um 19:30:45 Uhr
Goto Top
Bin gerade verwirrt sollte ich nun die CU11 upgrade mithilfe der ISO aus VLSC durchführen oder mit der ISO von der Seite aus : https://www.microsoft.com/en-us/download/details.aspx?id=103477.

Ich werde noch den Tipp von @Drohnald mit dem Prepare AD und Schema durchführen.

Vielen Dank