<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WMSVC &#8211; abow &#8211; how do you do IT</title>
	<atom:link href="https://abow.info/tag/wmsvc/feed/" rel="self" type="application/rss+xml" />
	<link>https://abow.info</link>
	<description>Alle möglichen Handkniffe, die ich mir so zusammentrage im Berufsalltag</description>
	<lastBuildDate>Tue, 08 Jul 2025 12:55:11 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>Microsoft Exchange // WMSVC-Zertifikat läuft ab!</title>
		<link>https://abow.info/microsoft/microsoft_exchange/exchange-wmsvc-zertifikat-laeuft-ab/</link>
					<comments>https://abow.info/microsoft/microsoft_exchange/exchange-wmsvc-zertifikat-laeuft-ab/#respond</comments>
		
		<dc:creator><![CDATA[Andi Bow]]></dc:creator>
		<pubDate>Thu, 13 Feb 2025 08:10:21 +0000</pubDate>
				<category><![CDATA[Microsoft Exchange]]></category>
		<category><![CDATA[Exchange]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[WMSVC]]></category>
		<category><![CDATA[Zertifikat]]></category>
		<guid isPermaLink="false">https://abow.info/?p=364</guid>

					<description><![CDATA[Das WMSVC-Zertifikat (Web Management Service Certificate) ist ein selbstsigniertes Zertifikat, das vom Webverwaltungsdienst (WMSVC) in den Internet Information Services (IIS) verwendet wird, um die Remoteverwaltung des Webservers zu ermöglichen. Wenn dieses Zertifikat abläuft oder fehlt, kann der Webverwaltungsdienst nicht gestartet werden, was die Remoteverwaltung des IIS beeinträchtigt. Moin Leute, selten aber dennoch kommt es mal [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Das <strong>WMSVC-Zertifikat</strong> (Web Management Service Certificate) ist ein selbstsigniertes Zertifikat, das vom Webverwaltungsdienst (WMSVC) in den Internet Information Services (IIS) verwendet wird, um die Remoteverwaltung des Webservers zu ermöglichen. Wenn dieses Zertifikat abläuft oder fehlt, kann der Webverwaltungsdienst nicht gestartet werden, was die Remoteverwaltung des IIS beeinträchtigt.</p>



<p>Moin Leute,<br><br>selten aber dennoch kommt es mal vor einen viel zu lang betriebenen Exchange Server vorzufinden.<br>In meinem Fall handelt es sich um einen Exchange Server <strong>2013 </strong>im Jahre <strong>2025</strong>. Der Support ist schon lange hinfällig und das <strong>WMSVC</strong>-Zertifikat, welches eigentlich eine sehr lange Gültigkeitsdauer besitzt, ist daher jetzt kurz vor dem ablaufen.<br><br>Normalerweise muss man dieses Zertifikat <strong>nie anfassen</strong>, jetzt wird es aber doch Zeit dafür.. <br>Die Migration auf Exchange 2019 steht übrigens zeitnah an. Egal.<br><br>Was würde es bedeuten, wenn das Zertifikat einfach abläuft? Haben wir dann Probleme?<br>Definitiv <strong>JA</strong>, das Zertifkat ist essentiell für den &#8222;<strong>Web Management Service</strong>&#8222;-Service!<br><br></p>



<h3 class="wp-block-heading">Aufgabe des Web Management Service (WMS)</h3>



<p>Der <strong>Web Management Service</strong> ermöglicht Remote- und lokale Verwaltung von IIS-Servern und deren Websites. Er wird benötigt für:</p>



<ul class="wp-block-list">
<li><strong>Remote-Verwaltung von IIS:</strong> Über den Web Management Service können Administratoren IIS und damit auch Exchange-bezogene virtuelle Verzeichnisse (z. B. OWA, EWS, Autodiscover) remote konfigurieren.</li>



<li><strong>Konfigurationsänderungen:</strong> Der Dienst ermöglicht die Synchronisierung und Verwaltung von Konfigurationen in IIS.</li>



<li><strong>Integration mit Exchange:</strong> Exchange setzt auf IIS für die Bereitstellung seiner Webdienste (z. B. Outlook on the Web, Exchange Web Services), sodass der Web Management Service häufig benötigt wird, um Änderungen oder Diagnosen durchzuführen.</li>
</ul>



<h3 class="wp-block-heading">Warum muss der Web Management Service laufen?</h3>



<p>Auf einem Exchange-Server wird der Web Management Service benötigt, wenn:</p>



<ol class="wp-block-list">
<li><strong>IIS-Funktionen verwendet werden:</strong> Die Webschnittstellen von Exchange (wie OWA oder ECP) hängen von korrekt konfigurierten virtuellen Verzeichnissen in IIS ab.</li>



<li><strong>Remote-Verwaltung erforderlich ist:</strong> Falls ein Administrator den Server remote verwalten möchte, ist dieser Dienst entscheidend.</li>



<li><strong>Zertifikatsverwaltung oder andere Webserver-bezogene Aufgaben durchgeführt werden:</strong> Viele dieser Aufgaben greifen auf den Web Management Service zurück.</li>
</ol>



<h3 class="wp-block-heading">Was passiert, wenn der Web Management Service nicht läuft?</h3>



<ol class="wp-block-list">
<li><strong>Verlust der Remote-Verwaltung:</strong> Administratoren können IIS nicht mehr remote verwalten, was Diagnosen und Änderungen erschwert.</li>



<li><strong>Probleme mit IIS und Exchange-Webdiensten:</strong> Änderungen an IIS (z. B. für Autodiscover, OWA, ECP) können nicht korrekt durchgeführt werden. Manche Exchange-Funktionen, die auf IIS beruhen, könnten ebenfalls beeinträchtigt sein.</li>



<li><strong>Eingeschränkte Verwaltungstools:</strong> Tools, die auf den Web Management Service zugreifen, können nicht verwendet werden.</li>
</ol>



<p><br></p>



<p style="font-size:36px"><br><strong>Wie tauscht oder verlängert man das Zertifikat?</strong></p>



<p></p>



<p><strong>1. Neues WMSVC-Zertifikat erstellen</strong></p>



<ul class="wp-block-list">
<li><strong>Exchange Management Shell öffnen:</strong> Starten Sie die Exchange Management Shell mit Administratorrechten.</li>



<li><strong>Neues Zertifikat erstellen:</strong> Führen Sie den folgenden Befehl aus, wobei Sie <code>&lt;ServerName&gt;</code> durch den Hostnamen Ihres Exchange-Servers ersetzen: <code>New-ExchangeCertificate -SubjectName "CN=WMSvc-&lt;ServerName&gt;" -FriendlyName "WMSVC" -Services None -KeySize 2048 -PrivateKeyExportable $true</code> Dieser Befehl erstellt ein neues selbstsigniertes Zertifikat mit dem Namen &#8222;WMSVC&#8220;.</li>
</ul>



<p><strong>2. Neues Zertifikat in den Zertifikatsspeicher &#8222;Vertrauenswürdige Stammzertifizierungsstellen&#8220; kopieren</strong></p>



<ul class="wp-block-list">
<li><strong>Microsoft Management Console (MMC) öffnen:</strong> Drücken Sie <code>Win + R</code>, geben Sie <code>mmc</code> ein und drücken Sie <code>Enter</code>.</li>



<li><strong>Zertifikate-Snap-In hinzufügen:</strong>
<ul class="wp-block-list">
<li>Gehen Sie zu <code>Datei</code> &gt; <code>Snap-In hinzufügen/entfernen</code>.</li>



<li>Wählen Sie <code>Zertifikate</code> und klicken Sie auf <code>Hinzufügen</code>.</li>



<li>Wählen Sie <code>Computerkonto</code> und klicken Sie auf <code>Weiter</code>, dann auf <code>Fertig stellen</code>.</li>
</ul>
</li>



<li><strong>Zertifikat kopieren:</strong>
<ul class="wp-block-list">
<li>Navigieren Sie zu <code>Zertifikate (Lokaler Computer)</code> &gt; <code>Persönlich</code> &gt; <code>Zertifikate</code>.</li>



<li>Suchen Sie das neu erstellte WMSVC-Zertifikat, klicken Sie mit der rechten Maustaste darauf und wählen Sie <code>Kopieren</code>.</li>
</ul>
</li>



<li><strong>Zertifikat einfügen:</strong>
<ul class="wp-block-list">
<li>Navigieren Sie zu <code>Zertifikate (Lokaler Computer)</code> &gt; <code>Vertrauenswürdige Stammzertifizierungsstellen</code> &gt; <code>Zertifikate</code>.</li>



<li>Klicken Sie mit der rechten Maustaste in den rechten Bereich und wählen Sie <code>Einfügen</code>.</li>
</ul>
</li>
</ul>



<p><strong>3. Altes WMSVC-Zertifikat entfernen</strong></p>



<ul class="wp-block-list">
<li><strong>Altes Zertifikat löschen:</strong>
<ul class="wp-block-list">
<li>In der MMC unter <code>Persönlich</code> &gt; <code>Zertifikate</code> das alte WMSVC-Zertifikat suchen.</li>



<li>Mit der rechten Maustaste darauf klicken und <code>Löschen</code> wählen.</li>
</ul>
</li>
</ul>



<p><strong>4. Neues Zertifikat dem Webverwaltungsdienst zuweisen</strong></p>



<ul class="wp-block-list">
<li><strong>IIS-Manager öffnen:</strong> Starten Sie den Internetinformationsdienste (IIS)-Manager.</li>



<li><strong>Management Service konfigurieren:</strong>
<ul class="wp-block-list">
<li>Wählen Sie den Serverknoten in der linken Baumstruktur.</li>



<li>Doppelklicken Sie im mittleren Bereich auf <code>Verwaltungsdienst</code>.</li>



<li>Unter <code>SSL-Zertifikat</code> das neu erstellte WMSVC-Zertifikat auswählen.</li>



<li>Klicken Sie auf <code>Übernehmen</code>.</li>
</ul>
</li>



<li><strong>Webverwaltungsdienst starten:</strong>
<ul class="wp-block-list">
<li>Gehen Sie zu <code>Dienste</code> (<code>services.msc</code>).</li>



<li>Suchen Sie den <code>Webverwaltungsdienst</code>, klicken Sie mit der rechten Maustaste darauf und wählen Sie <code>Starten</code>.</li>
</ul>
</li>
</ul>



<p><strong>Hinweis:</strong> Stellen Sie sicher, dass das neue Zertifikat korrekt zugewiesen ist und der Webverwaltungsdienst ordnungsgemäß funktioniert. Es ist ratsam, regelmäßige Überprüfungen der Zertifikatsgültigkeit durchzuführen, um einen unterbrechungsfreien Betrieb zu gewährleisten.</p>



<p><em>Wie immer berichte ich in diesem Artikel nur von meinen persönlichen Erfahrungen und Erkenntnissen.<br>Es handelt sich hierbei um keine offizielle Anleitung von Microsoft.<br>Ein nachhandeln geschieht auf eigene Gefahr. <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f609.png" alt="😉" class="wp-smiley" style="height: 1em; max-height: 1em;" /></em></p>
]]></content:encoded>
					
					<wfw:commentRss>https://abow.info/microsoft/microsoft_exchange/exchange-wmsvc-zertifikat-laeuft-ab/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
