Microsoft, Microsoft Exchange Server’ın Ağustos ayı güvenlik güncellemelerinib, non-English kurulan sistemlerde Exchange’i bozduğunu tespit ettiklerini ve hemen geri çektiklerini açıkladı.
Microsoft Exchange yöneticileri yeni güncellemeleri non-English sunuculara yüklemeye başladıklarında, Exchange Windows hizmetlerinin artık başlamadığını fark ettiler. Kurulum, hata kodu 1603 ile başarısız oluyor ve hatalı bir Exchange kurulumu geride bırakıyordu.
Olayın fark edilmesi sonrası Microsoft Ağustos 2023 Exchange Server Güvenlik Güncellemeleri bildirimini güncelledi ve sorunu inceleyene kadar güncellemeyi Windows ve Microsoft updatelerden geçici olarak kaldırdığını duyurdu.
“non-English sunucularda kurulum sorunlarının farkındayız ve Ağustos SU’yu geçici olarak Windows / Microsoft update sunucularında kaldırdık,” açıklamada bulundu. Eğer non-English dilde bir sunucu kullanıyorsanız, Ağustos SU’nun dağıtımını hakkında daha fazla bilgi sağlayana kadar beklemenizi öneririz.”
Microsoft, problemli kurulumdan etkilenenler için Windows sunucularını etkinleştirmek ve Exchange Server’ı başlatmak için kullanılabilecek aşağıdaki adımları paylaştı:
SU’yu yüklemeye çalıştıysanız, aşağıdaki PowerShell komutunu çalıştırmalısınız.
- Aşağıdaki dizine gidin:
- \Exchange Server\V15\Bin.
- .\ServiceControl.ps1 AfterPatch yazın ve Enter tuşuna basın.
- Bilgisayarı yeniden başlatın.
- Active Directory (AD) için;
New-ADUser -Name "Network Service" -SurName "Network" -GivenName "Service" -DisplayName "Network Service" -Description "Dummy user to work around the Exchange August SU issue" -UserPrincipalName "Network Service@$((Get-ADForest).RootDomain)"
- AD replikasyonunu bekleyin (en fazla 15 dakika) ve ardından Exchange Server SU kurulumunu yeniden başlatın. Kurulumun şimdi başarılı bir şekilde çalışması gerekiyor.
- Kurulum bittiğinde, aşağıdaki komutları çalıştırın:
$acl = Get-Acl -Path "HKLM:\SOFTWARE\Microsoft\MSIPC\Server"
$rule = New-Object System.Security.AccessControl.RegistryAccessRule((New-Object System.Security.Principal.SecurityIdentifier("S-1-5-20")), 983103, 3, 0, 0)
$acl.SetAccessRule($rule)
Set-Acl -Path "HKLM:\SOFTWARE\Microsoft\MSIPC\Server" -AclObject $acl
- Kurulumu tamamlamak için Exchange sunucusunu yeniden başlatın.
- Tüm Exchange sunucuları güncellendikten sonra, adım 2’de oluşturulan AD hesabını güvenle silebilirsiniz.
Bu adımları tamamladıktan ve Exchange sunucusunu yeniden başlattıktan sonra, Windows hizmetleri düzgün bir şekilde başlamalı ve Exchange tekrar çalışır durumda olmalıdır.
Kaynak: https://support.microsoft.com/en-us/topic/exchange-server-2019-and-2016-august-2023-security-update-installation-fails-on-non-english-operating-systems-ef38d805-f645-4511-8cc5-cf967e5d5c75