Puncte:1

Actualizările motorului antimalware Exchange 2019 se descarcă, dar nu sunt aplicate

drapel pl

Am diagnosticat în ultima zi câteva probleme cu un server Exchange 2019 legate de filtrarea/scanarea antimalware. Acest lucru a fost dezactivat pe serverul nostru, l-am activat și am repornit serviciul de transport conform documentelor Microsoft:

În Vizualizatorul de evenimente, totuși, primim câteva jurnale care indică faptul că acest lucru nu funcționează:

Evenimentul 6031, FIPFS: Procesul de actualizare a motorului de filtrare MS a descărcat cu succes actualizări pentru Microsoft.

Evenimentul 6034, FIPFS: Procesul de actualizare a motorului de filtrare MS testează actualizarea motorului de scanare Microsoft

Evenimentul 6035, FIPFS: Procesul de actualizare a motorului de filtrare MS nu a avut succes la testarea unei actualizări a motorului. 
 Motor: Microsoft

Se pare că nu reușește din anumite motive și înregistrează „Procesul de actualizare a motorului de filtrare MS nu a reușit să testeze o actualizare a motorului”.

Apoi procesul se repetă și îl putem vedea încercând din nou:

Evenimentul 7003, FIPFS: Procesul de actualizare MS Filtering Engine a programat cu succes toate lucrările de actualizare.

Evenimentul 6024, FIPFS: Procesul de actualizare a motorului de filtrare MS verifică noi actualizări ale motorului.
 Motor de scanare: Microsoft 
 Calea actualizării: http://amupdatedl.microsoft.com/server/amupdate

Evenimentul 6030, FIPFS: Procesul de actualizare a motorului de filtrare MS încearcă să descarce o actualizare a motorului de scanare.
 Motor de scanare: Microsoft
 Calea actualizării: http://amupdatedl.microsoft.com/server/amupdate.

Evenimentul 6031, FIPFS: Procesul de actualizare a motorului de filtrare MS a descărcat cu succes actualizări pentru Microsoft.

Evenimentul 6034, FIPFS: Procesul de actualizare a motorului de filtrare MS testează actualizarea motorului de scanare Microsoft

Evenimentul 6035, FIPFS: Procesul de actualizare a motorului de filtrare MS nu a avut succes la testarea unei actualizări a motorului. 
 Motor: Microsoft

Setările de configurare arată bine și am permis atât amupdatedl.microsoft.com, cât și forefrontdl.microsoft.com să treacă prin firewall. (Se pare că funcționează, deoarece scrie că a fost descărcat cu succes în jurnalele de vizualizare a evenimentelor.) Setări de configurare / Stare

Orice idee/ajutor ar fi foarte apreciat! Mulțumesc!

Editare: O altă notă, se pare că încearcă să descarce și să utilizeze unele dintre actualizările motorului de scanare, așa cum este evidențiat de acest folder de transfer aici cu marcajele de timp recente. Descărcări de fișiere temporare ale motorului de scanare

Am găsit și alte resurse care sugerau o problemă de permisiuni, dar am verificat și Network Service are permisiuni complete pentru E:\Program Files\Microsoft\Exchange Server\V15\FIP-FS\Data

Lucruri la care m-am uitat:

Nicolas Debrouwer avatar
drapel jp
Aceeași problemă din partea mea cu aceeași dată ca Susanne. Cea mai recentă actualizare de succes este pe 8 decembrie, toate actualizările de atunci sunt greșite. Folosind Exchange 2016 CU21
drapel cn
Aceeași problemă aici cu aceeași dată. Am observat că următoarele executabile FIP-FS au fost actualizate în cea mai recentă actualizare de securitate Exchange: EngineUpdateServiceInterfaces.dll Pipeline2.dll ScanEngineTest.exe scanningprocess.exe fms.exe FSCSqmUploader.exe NavigatorParser.dll Mă întreb dacă au spart ceva? https://support.microsoft.com/en-us/topic/description-of-the-security-update-for-microsoft-exchange-server-2019-2016-and-2013-november-9-2021-kb5007409- 7e1f235a-d41b-4a76-bcc4-3db90cd161e7
Björn Lausen avatar
drapel ie
Întrebare scurtă, avem aceeași problemă pe unele servere de schimb și o primim după repornirea serverelor din cauza unei actualizări a punctului final Sophos pe 8 decembrie. Folosiți și sophos endpoint?
drapel cn
Avem, de asemenea, un server Exchange 2016 al unui client, Sophos prezentând aceeași problemă
drapel pl
Nu folosesc sophos aici, așa că nu cred că aceasta este cauza principală. @Minkus pare plauzibil că au rupt ceva.
drapel cn
Am realizat că nu am menționat, dar al nostru este Exchange 2013 CU23. M-am gândit că ar putea fi un scaner de viruși, dar am verificat jurnalele și nu a blocat nimic. Iată un alt raport (aceeași dată etc.) https://petermorrissey.blogspot.com/2021/12/exchange-server-fips-fs-error.html
Puncte:2
drapel in

Am primit acest eveniment din 8 decembrie pe 2 servere Exchange 2016 și 2 Exchange 2019. Pare o problemă comună cu ambele căi de descărcare. Nu există actualizări de atunci. Motor: Microsoft Ultima verificare: 12.10.2021 11:42:51 +01:00 Ultima actualizare: 12.08.2021 01:13:24 +01:00 Versiune motor: 1.1.18700.4 Versiune semnătură: 1.353.2243.0 SemnăturăDataOra : 12.07.2021 06:41:19 +01:00 Versiunea de actualizare: 2112070009 UpdateStatus: UpdateAttemptFailed

14 decembrie: am deschis un bilet MS. Sa vedem..

Puncte:1
drapel in

veste bună: din această dimineață actualizările funcționează din nou. Poate din cauza postării mele pe blogul echipei de schimb sau din cauza biletului meu MS. Caută-te singur. Totul este în regulă :)

drapel cn
Am reușit să lucrăm la actualizare pe Exchange 2013 CU23, ceea ce este grozav. Cu toate acestea, când rulez Enable-AntimalwareScanning.ps1 și pornesc „Microsoft Filtering Management Service”, încă primesc erori de scanare FIPS-FS (0x80010105) și Eroare de aplicație pe scanningprocess.exe (0xc0000005) - vezi următoarea postare de blog - iar fluxul de corespondență este încă întrerupt... același lucru pentru tine? https://petermorrissey.blogspot.com/2021/12/exchange-server-fips-fs-error.html
Puncte:1
drapel us

Am făcut câteva cercetări, iată multe lucruri care cauzează această problemă, puteți utiliza FPSDiag.exe (E:\Exchange Server\FIP-FS\bin) pentru a genera un jurnal pentru a analiza această eroare.

În plus, am găsit un asemănător fir și există câteva discuții despre această problemă pentru referință și sper să vă fie de ajutor.

Blog înrudit: Problemă z aktualizacjÄ Antimalware w Exchange 2013

Puncte:0
drapel cn

A avut această problemă (Erori a eșuat procesului de scanare FIPS-FS (0x80010105) și Eroare de aplicație pe scanningprocess.exe (0xc0000005)) și pe lângă rularea https://aka.ms/ResetScanEngineVersion scriptul furnizat de Microsoft Am rulat și scriptul oficial HealthChecker la https://microsoft.github.io/CSS-Exchange/Diagnostics/HealthChecker/

Acest lucru a dezvăluit că pachetul Visual C++ 2013 Redistributable a fost eliminat de pe server, o condiție prealabilă Exchange - odată reinstalată, componenta scanerului malware a funcționat din nou corect :)

https://docs.microsoft.com/en-us/exchange/exchange-2013-prerequisites-exchange-2013-help

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.