WSUS-Installationsfehler: Zertifikatfehler (RemoteCertificateNameMismatch) und Meldungen zur Webdienstemigration

Malzaar 20 Zuverlässigkeitspunkte
2026-04-08T13:51:49.8633333+00:00

Ich versuche, WSUS nach Updates auf einem Windows Server 2019 bereitzustellen. Die Rolle wurde installiert, aber die Nachinstallationsphase wird nicht abgeschlossen: Die Protokolle zeigen Zertifikatsprüfungsfehler (RemoteCertificateNameMismatch) sowie Meldungen, dass Dienste (reportingwebservice.asmx, Client.asmx usw.) auf HTTPS umgestellt wurden, obwohl ich keine Änderungen vorgenommen habe. Daher synchronisiert WSUS nicht. Wie kann ich das Problem beheben?

Windows für Unternehmen | Windows Server | Geräte und Bereitstellung | Konfigurieren von Anwendungsgruppen
0 Kommentare Keine Kommentare

2 Antworten

Sortieren nach: Am hilfreichsten
  1. VPHAN 44,860 Zuverlässigkeitspunkte Unabhängiger Berater
    2026-04-10T14:25:54.8033333+00:00

    Hallo Malzaar,

    Wie läuft dein Problem? Ist das Problem schon gelöst? Falls ja, erwägen Sie bitte, die Antwort zu akzeptieren , da sie auch anderen mit demselben Problem hilft, davon zu profitieren. Danke :)

    VP

    War diese Antwort hilfreich?

    0 Kommentare Keine Kommentare

  2. VPHAN 44,860 Zuverlässigkeitspunkte Unabhängiger Berater
    2026-04-08T14:26:30.72+00:00

    Hallo Malzaar,

    Der automatische Wechsel zu HTTPS in Ihren virtuellen WSUS-Verzeichnissen ist eine beabsichtigte Sicherheitsmaßnahme, die in jüngsten kumulativen Windows-Server-Updates eingeführt wurde, um die Unified Update Platform sicher zu unterstützen und Man-in-the-Middle-Angriffe zu verhindern. Um dies zu beheben, müssen Sie ein SSL-Zertifikat vorlegen, das exakt mit dem vollständig qualifizierten Domainnamen Ihres Servers übereinstimmt. Sie können ein selbstsigniertes Zertifikat über die Funktion Server Certificates im Internet Information Services Manager generieren und es dann der HTTPS-Bindung auf Port 8531 der WSUS-Administrationsseite zuweisen.

    Sobald das Zertifikat gebunden ist, muss der WSUS-Server nativ darauf vertrauen, dass es seine internen API-Aufrufe während der Konfigurationsphase erfolgreich abschließt. Nutzen Sie den Certificates Snap-in für den lokalen Computer, um Ihr neu gebundenes Zertifikat zu exportieren und direkt in den Shop der Trusted Root Certification Authorities zu importieren. Dies verhindert, dass der lokale Server seine eigenen sicheren Verbindungen ablehnt.

    Außerdem müssen Sie die WSUS-Backend-Datenbank und das Register aktualisieren, um diese sichere Konfiguration zu erkennen. Öffnen Sie eine erhöhte Eingabeaufforderung, navigieren Sie zum spezifischen Werkzeugverzeichnis unter C:\Program Files\Update Services\Tools und führen Sie das wsusutil.exe Tool mit dem configuressl-Parameter aus, direkt gefolgt vom exakten Fully Qualified Domain Name Ihres Servers. Dies verbindet die IIS-Einstellungen mit der WSUS-Anwendungsschicht, sodass die Aufgaben nach der Installation und die Synchronisation abgeschlossen werden können.

    VP

    War diese Antwort hilfreich?

    0 Kommentare Keine Kommentare

Ihre Antwort

Antworten können von Fragestellenden als „Angenommen“ und von Moderierenden als „Empfohlen“ gekennzeichnet werden, wodurch Benutzende wissen, dass diese Antwort das Problem des Fragestellenden gelöst hat.