Обновления модуля защиты от вредоносных программ Exchange 2019 загружаются, но не применяются
В течение последнего дня или около того я диагностировал некоторые проблемы с сервером Exchange 2019, связанные с фильтрацией/сканированием вредоносных программ. Это было отключено на нашем сервере, я включил его и перезапустил транспортную службу в соответствии с документами Microsoft:
- https://docs.microsoft.com/en-us/exchange/antispam-and-antimalware/antimalware-protection/antimalware-procedures?view=exchserver-2019#use-the-exchange-management-shell-to-enable- или отключить-фильтрацию-вредителей-на-серверах-почтовых ящиков
- https://docs.microsoft.com/en-us/exchange/antispam-and-antimalware/antimalware-protection/download-antimalware-updates?view=exchserver-2019
Однако в средстве просмотра событий мы получаем некоторые журналы, указывающие на то, что это не работает:
Event 6031, FIPFS: MS Filtering Engine Update process has successfully downloaded updates for Microsoft.
Event 6034, FIPFS: MS Filtering Engine Update process is testing the Microsoft scan engine update
Event 6035, FIPFS: MS Filtering Engine Update process was unsuccessful in testing an engine update.
Engine: Microsoft
Похоже, что по какой-то причине происходит сбой и регистрируется: «Процесс обновления механизма фильтрации MS не удался при тестировании обновления механизма».
Затем процесс повторяется, и мы видим, как он пытается снова:
Event 7003, FIPFS: MS Filtering Engine Update process has successfully scheduled all update jobs.
Event 6024, FIPFS: MS Filtering Engine Update process is checking for new engine updates.
Scan Engine: Microsoft
Update Path: http://amupdatedl.microsoft.com/server/amupdate
Event 6030, FIPFS: MS Filtering Engine Update process is attempting to download a scan engine update.
Scan Engine: Microsoft
Update Path: http://amupdatedl.microsoft.com/server/amupdate.
Event 6031, FIPFS: MS Filtering Engine Update process has successfully downloaded updates for Microsoft.
Event 6034, FIPFS: MS Filtering Engine Update process is testing the Microsoft scan engine update
Event 6035, FIPFS: MS Filtering Engine Update process was unsuccessful in testing an engine update.
Engine: Microsoft
Параметры конфигурации выглядят нормально, и мы разрешили использование amupdatedl.microsoft.com и forefrontdl.microsoft.com через брандмауэр. (Похоже, это работает, потому что в журналах просмотра событий указано, что загружено успешно.)
Любые идеи/помощь будут очень признательны! Спасибо!
Изменить: еще одно замечание: похоже, он пытается загрузить и использовать некоторые обновления ядра сканирования, о чем свидетельствует эта промежуточная папка с недавними временными метками.
Я также нашел некоторые другие ресурсы, которые предлагали проблему с разрешениями, но я проверил, и сетевая служба имеет полные разрешения для E:\Program Files\Microsoft\Exchange Server\V15\FIP-FS\Data
Вещи, которые я посмотрел:
- https://social.technet.microsoft.com/Forums/en-US/832e155e-054a-4e1c-8ce0-41a778abe8ff/exchange-2016-cu11-antimalware-automatic-update-fails?forum=Exch2016MFSM
- http://www.networksteve.com/exchange/topic.php/Error_of_Get-EngineUpdateInformation_in_Exchange_2013/?TopicId=56872&Posts=3
- https://martijnwestera.blogspot.com/2015/08/exchange-2013-built-in-anti-malware-ms.html
- https://www.reddit.com/r/exchangeserver/comments/2kvxj5/updating_antimalware_engine_in_ex2013cu6/
- https://docs.microsoft.com/en-us/archive/blogs/ehlro/exchange-2013-malware-engine-updates-troubleshooting
- https://social.technet.microsoft.com/Forums/lync/en-US/09b9b26e-5898-42de-958d-ab967398bab8/error-id-6027-ms-filtering-engine-update-process-was-unsuccessful- в контакте с основным обновлением?forum=exchangesvrgeneral
- https://docs.microsoft.com/en-us/exchange/download-engine-and-definition-updates-exchange-2013-help?redirectedfrom=MSDN
2 ответа
Я провел небольшое исследование, вот многие причины, вызывающие эту проблему, вы можете использовать FPSDiag.exe (E:\Exchange Server\FIP-FS\bin), чтобы создать журнал для анализа этой ошибки.
Кроме того, я нашел похожую тему , и есть некоторые обсуждения по этому вопросу для вашей справки, и надеюсь, что это будет вам полезно.
Блог по теме: Проблема с актуализацией защиты от вредоносных программ в Exchange 2013
хорошие новости: с утра обновления снова работают. Возможно, из-за моего поста в блоге команды обмена или из-за моего билета MS. Ищите себя. Все в порядке :)