Microsoft, Microsoft Exchange Server için Ağustos güvenlik güncelleştirmesinin İngilizce olmayan sistemlerde Exchange’i bozduğunu keşfettiğini ve hemen kaldırdığını duyurdu.
Bir Microsoft Exchange yöneticisi, İngilizce olmayan bir sunucuya yeni bir güncelleme yüklemeye başladı ve Exchange Windows hizmetlerinin başlamayı durdurduğunu tespit etti. Yükleme, 1603 hata koduyla başarısız oldu ve bozuk bir Exchange yüklemesi oluşturdu.
Microsoft, bu olayı keşfettikten sonra, Ağustos 2023 Exchange Server güvenlik güncelleştirmesine ilişkin bildirimini güncelleyerek, sorun araştırılana kadar bu güncelleştirmeyi Windows ve Microsoft Update’ten geçici olarak kaldıracağını duyurdu. Microsoft tarafından yapılan açıklama şöyle ;
“İngilizce olmayan sunuculardaki kurulum sorunlarının farkındayız ve Ağustos SU’yu Windows/Microsoft güncelleme sunucularından geçici olarak kaldırdık” dedi. İngilizce olmayan bir sunucunuz varsa, SU’nun yaygınlığı hakkında daha fazla bilgi için Ağustos ayına kadar beklemenizi öneririz. “
Sorunlu güncellemeden etkilenenler için Microsoft, Windows Server’ı etkinleştirmek ve Exchange Server’ı başlatmak için aşağıdaki adımları paylaştı.
Exchange Server SU kurulumunu denediysek ve başarılı olamadıysak ; aşağıda yer alan PowerShell komutunu çalıştıralım.
- Aşağıdaki dizine gidin:
- \Exchange Server\V15\Bin.
- .\ServiceControl.ps1 AfterPatch yazın ve Enter tuşuna basın.
- Bilgisayarı yeniden başlatalım
Ardından Domain Controller Active Directory için PowerShell komutunu çalıştıralım
New-ADUser -Name "Network Service" -SurName "Network" -GivenName "Service" -DisplayName "Network Service" -Description "Dummy user to work around the Exchange August SU issue" -UserPrincipalName "Network Service@$((Get-ADForest).RootDomain)"
Active Directory replikasyon işlemini bekleyelim. Ortalama 15-20 dakika sürecektir. İşlem bitiminden sonra aşağıdaki kodları powershell’de çalıştıralım.
$acl = Get-Acl -Path "HKLM:\SOFTWARE\Microsoft\MSIPC\Server"
$rule = New-Object System.Security.AccessControl.RegistryAccessRule((New-Object System.Security.Principal.SecurityIdentifier("S-1-5-20")), 983103, 3, 0, 0)
$acl.SetAccessRule($rule)
Set-Acl -Path "HKLM:\SOFTWARE\Microsoft\MSIPC\Server" -AclObject $acl
Kurulum bittikten sonra Windows Exchange Server restart edelim.
İşlem adımlarından sonra windows servisleri ve exchange ortamı düzgün bir şekilde çalışmalıdır.