Рейтинг:1

Обновления механизма защиты от вредоносных программ Exchange 2019 загружаются, но не применяются

флаг pl

В течение последнего дня я диагностировал некоторые проблемы с сервером Exchange 2019, связанные с фильтрацией/сканированием вредоносных программ. Это было отключено на нашем сервере, я включил его и перезапустил транспортную службу в соответствии с документами Microsoft:

Однако в средстве просмотра событий мы получаем некоторые журналы, указывающие на то, что это не работает:

Событие 6031, FIPFS: Процесс обновления модуля фильтрации MS успешно загрузил обновления для Microsoft.

Событие 6034, FIPFS: процесс обновления модуля фильтрации MS проверяет обновление модуля сканирования Microsoft.

Событие 6035, FIPFS: процесс обновления ядра фильтрации MS завершился неудачно при тестировании обновления ядра. 
 Двигатель: Майкрософт

Похоже, что по какой-то причине происходит сбой, и в журнале отображается «Процесс обновления модуля фильтрации MS не удался при тестировании обновления ядра».

Затем процесс повторяется, и мы видим, что он пытается снова:

Событие 7003, FIPFS: Процесс обновления модуля фильтрации MS успешно запланировал все задания обновления.

Событие 6024, FIPFS: Процесс обновления ядра фильтрации MS проверяет наличие новых обновлений ядра.
 Модуль сканирования: Майкрософт 
 Путь обновления: http://amupdatedl.microsoft.com/server/amupdate

Событие 6030, FIPFS: Процесс обновления модуля фильтрации MS пытается загрузить обновление модуля сканирования.
 Модуль сканирования: Майкрософт
 Путь обновления: http://amupdatedl.microsoft.com/server/amupdate.

Событие 6031, FIPFS: Процесс обновления модуля фильтрации MS успешно загрузил обновления для Microsoft.

Событие 6034, FIPFS: процесс обновления модуля фильтрации MS проверяет обновление модуля сканирования Microsoft.

Событие 6035, FIPFS: процесс обновления ядра фильтрации MS завершился неудачно при тестировании обновления ядра. 
 Двигатель: Майкрософт

Параметры конфигурации выглядят нормально, и мы разрешили через брандмауэр как amupdatedl.microsoft.com, так и forefrontdl.microsoft.com. (Похоже, это работает, потому что в журналах средства просмотра событий указано, что загружено успешно.) Параметры конфигурации/состояние

Любые идеи/помощь будут высоко оценены! Спасибо!

Изменить: еще одно замечание: похоже, он пытается загрузить и использовать некоторые обновления модуля сканирования, о чем свидетельствует эта промежуточная папка с последними отметками времени. Сканирование загрузок временных файлов движка

Я также нашел некоторые другие ресурсы, которые предполагали проблему с разрешениями, но я проверил, и сетевая служба имеет полные разрешения для E:\Program Files\Microsoft\Exchange Server\V15\FIP-FS\Data.

Вещи, на которые я смотрел:

Nicolas Debrouwer avatar
флаг jp
Та же проблема на моей стороне с той же датой, что и у Сюзанны. Последнее успешное обновление — 8 декабря, все обновления с тех пор ошибочны. Использование Exchange 2016 CU21
флаг cn
Та же проблема с той же датой. Я заметил, что следующие исполняемые файлы FIP-FS были обновлены в последнем обновлении безопасности Exchange: EngineUpdateServiceInterfaces.dll Pipeline2.dll ScanEngineTest.exe scanprocess.exe fms.exe FSCSqmUploader.exe NavigatorParser.dll Интересно, они что-то сломали? https://support.microsoft.com/en-us/topic/description-of-the-security-update-for-microsoft-exchange-server-2019-2016-and-2013-november-9-2021-kb5007409- 7e1f235a-d41b-4a76-bcc4-3db90cd161e7
Björn Lausen avatar
флаг ie
Короткий вопрос, у нас есть такая же проблема на некоторых серверах обмена, и мы получаем это после перезагрузки наших серверов из-за обновления конечной точки sophos 8 декабря. Вы также используете конечную точку Sophos?
флаг cn
У нас также есть клиентский сервер Exchange 2016 с Sophos, демонстрирующий ту же проблему.
флаг pl
Здесь не используется софос, поэтому я не думаю, что это основная причина. @Minkus кажется вероятным, что они что-то сломали.
флаг cn
Понял, что я не упомянул, но у нас Exchange 2013 CU23. Думал, что это может быть антивирусный сканер, но проверил журналы, и он ничего не заблокировал. Вот еще один отчет (та же дата и т. д.) https://petermorrissey.blogspot.com/2021/12/exchange-server-fips-fs-error.html
Рейтинг:2
флаг in

Получил это событие с 8 декабря на 2 серверах Exchange 2016 и 2 серверах Exchange 2019. Похоже, общая проблема с обоими путями загрузки. Никаких обновлений с тех пор. Двигатель: Майкрософт Последняя проверка : 12.10.2021 11:42:51 +01:00 Последнее обновление : 12.08.2021 01:13:24 +01:00 Версия двигателя: 1.1.18700.4 Версия подписи: 1.353.2243.0 ПодписьДатаВремя : 12.07.2021 06:41:19 +01:00 Версия обновления: 2112070009 Статус обновления : UpdateAttemptFailed

14 декабря: Я открыл MS Ticket. Посмотрим..

Рейтинг:1
флаг us

Я провел некоторое исследование, вот много причин, вызывающих эту проблему, вы можете использовать FPSDiag.exe (E:\Exchange Server\FIP-FS\bin) для создания журнала для анализа этой ошибки.

Кроме того, я нашел аналог нить и есть несколько дискуссий по этому вопросу для вашей справки и надеюсь, что это будет полезно для вас.

Связанный блог: Проблема с актуализацией Antimalware в Exchange 2013

Рейтинг:1
флаг in

хорошие новости: с сегодняшнего утра обновления снова работают. Может быть, из-за моего поста в блоге команды биржи или из-за моего MS Ticket. Ищите себя. Все в порядке :)

флаг cn
Нам удалось заставить обновление работать на Exchange 2013 CU23, и это здорово. Однако, когда я запускаю Enable-AntimalwareScanning.ps1 и запускаю «Службу управления фильтрацией Microsoft», я по-прежнему получаю ошибки FIPS-FS Scan Process Failed (0x80010105) и ошибку приложения в scanprocess.exe (0xc0000005) — см. следующую запись в блоге — и поток почты по-прежнему нарушен... то же самое для вас? https://petermorrissey.blogspot.com/2021/12/exchange-server-fips-fs-error.html
Рейтинг:0
флаг cn

Была эта проблема (ошибки FIPS-FS Scan Process Failed (0x80010105) и ошибка приложения в scanprocess.exe (0xc0000005)) и в дополнение к запуску https://aka.ms/ResetScanEngineVersion сценарий, предоставленный Microsoft. Я также запускал официальный сценарий HealthChecker по адресу https://microsoft.github.io/CSS-Exchange/Diagnostics/HealthChecker/

Это показало, что распространяемый пакет Visual C++ 2013 был удален с сервера, что является обязательным условием Exchange - после переустановки компонент сканера вредоносных программ снова работал правильно :)

https://docs.microsoft.com/en-us/exchange/exchange-2013-prerequisites-exchange-2013-help

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.