Exchange Server 2016 IIS 网站绑定的证书消失
admin
2023-03-06 07:42:49
0

最近处理了某用户的报维,exchange 2016 服务器上IIS分配的证书自动没有了,Exchange 服务器使用证书,来加密与客户端或其他服务器之间的数据传输,证书怎么会自己没有了呢,找了很多方法,在微软的论坛中找到了类似的问题。下面把这个问题的处理过程分享给大家

环境描述:
操作系统:Windows Server 2012 R2
Exchange版本:exchange 2016 CU2

问题描述:
重启IIS 服务时,IIS Default Web Site上绑定的证书会消失,成为未选择(Not selected)的状态:

Exchange Server 2016 IIS 网站绑定的证书消失

处理过程:
检查事件日志,发现Event ID 15300, Event ID 15301的事件,如下图:

Exchange Server 2016 IIS 网站绑定的证书消失

Exchange Server 2016 IIS 网站绑定的证书消失

这个时候,我们猜测有其他程序对证书进行操作。于是在发生问题的Exchange 服务器上,安装了Process Monitor。之后,尝试重启IIS 服务,抓取证书被修改的过程。
停止日志截取后分析,发现通过注册表删除并更新证书的,是名为iCRCService.exe 和 SRService.exe的进程

结合这台服务器上的系统信息(通过运行msinfo32查看),已安装程序中有Trend Micro系列产品。基本锁定,问题出现在Trend Micro的这几个程序上。

为了对比,我们在正常的实验环境中,也使用Process Monitor截取了IIS reset的过程,可以看到,正常更新证书的进程,应该为inetinfo.exe(IIS 服务器的主要组件)。

最后,用户对Trend Micro相关应用的设置做了调整,避免其在运行时对IIS 证书进行修改。再重启服务器或者IIS 服务时,就没有出现过证书丢失的情况了

建议:
如果我们在exchange 服务器上安装防病毒软件的话,建议针对exchange安装目录及IIS目录做例外

相关内容

热门资讯

全球科技巨头谷歌入驻广州 5月8日,据广州发布消息,近日全球科技巨头谷歌(Google)正式签订合同,入驻位于天河CBD珠江新...
首届“泉城杯”国际人形机器人全... 济南广电·天下泉城客户端5月8日讯一场跨越国界的智能体育盛宴即将燃爆泉城。2026年首届“泉城杯”国...
切尔诺贝利核禁区发生大火,过火... 新华社基辅5月8日电(记者李东旭)乌克兰国家紧急情况局8日说,切尔诺贝利核禁区发生大火,并受大风天气...
伊朗大使:不接受任何军事威胁下... 据凤凰卫视报道,5月8日,伊朗驻华大使馆召开记者会,大使法兹里在回应近期海湾局势时表示,伊朗日前向美...
国民党痛批赖清德:把司法当东厂... 据凤凰卫视报道,国民党和民众党联手否决了赖清德提名的检察机构负责人选,但赖清德并未重新提名新人选,而...
男子给婚外情对象转账22万余元... 男子谭某和妻子梁某在1991年结婚,婚后育有两女。2020年时,谭某结识女子贺某后,二人发生婚外情关...
钧正平:为什么说东京审判还没有... 今年是东京审判开庭80周年,我们在此回顾三个故事。东京审判现场。被偷走的骨灰1948年12月23日午...
国乒男团3比0韩国,晋级世乒赛... 北京时间5月8日,2026伦敦世乒赛男团1/4决赛,国乒男团以总比分3比0战胜韩国队,晋级半决赛。本...
美国公布首批UFO相关政府文件... 美国国防部5月8日公布了首批“与外星人、地外生命、不明空中现象(UAP)以及不明飞行物(UFO)相关...
外交部:日本军国主义侵略罪行罄... 在东京审判开庭80周年之际,《远东国际军事法庭庭审记录·全译本》日前在中国首发。外交部发言人林剑5月...