Điểm:1

Tải xuống bản cập nhật công cụ chống phần mềm độc hại Exchange 2019 nhưng không được áp dụng

lá cờ pl

Tôi đã chẩn đoán trong khoảng một ngày qua một số sự cố với máy chủ Exchange 2019 liên quan đến lọc/quét Phần mềm độc hại. Điều này đã bị vô hiệu hóa trên máy chủ của chúng tôi, tôi đã kích hoạt nó và khởi động lại dịch vụ truyền tải theo tài liệu của Microsoft:

Tuy nhiên, trong Trình xem sự kiện, chúng tôi nhận được một số nhật ký cho biết tính năng này không hoạt động:

Sự kiện 6031, FIPFS: Quá trình cập nhật công cụ lọc MS đã tải xuống thành công các bản cập nhật cho Microsoft.

Sự kiện 6034, FIPFS: Quá trình cập nhật công cụ lọc MS đang kiểm tra bản cập nhật công cụ quét của Microsoft

Sự kiện 6035, FIPFS: Quá trình cập nhật công cụ lọc MS không thành công khi kiểm tra bản cập nhật công cụ. 
 Động cơ: Microsoft

Có vẻ như nó không thành công vì một số lý do và ghi nhật ký "Quá trình cập nhật công cụ lọc MS không thành công khi kiểm tra bản cập nhật công cụ."

Sau đó, quá trình lặp lại và chúng ta có thể thấy nó đang thử lại:

Sự kiện 7003, FIPFS: Quá trình cập nhật công cụ lọc MS đã lên lịch thành công cho tất cả các công việc cập nhật.

Sự kiện 6024, FIPFS: Quá trình cập nhật công cụ lọc MS đang kiểm tra các bản cập nhật công cụ mới.
 Công cụ quét: Microsoft 
 Đường dẫn cập nhật: http://amupdatedl.microsoft.com/server/amupdate

Sự kiện 6030, FIPFS: Quá trình cập nhật công cụ lọc MS đang cố tải xuống bản cập nhật công cụ quét.
 Công cụ quét: Microsoft
 Đường dẫn cập nhật: http://amupdatedl.microsoft.com/server/amupdate.

Sự kiện 6031, FIPFS: Quá trình cập nhật công cụ lọc MS đã tải xuống thành công các bản cập nhật cho Microsoft.

Sự kiện 6034, FIPFS: Quá trình cập nhật công cụ lọc MS đang kiểm tra bản cập nhật công cụ quét của Microsoft

Sự kiện 6035, FIPFS: Quá trình cập nhật công cụ lọc MS không thành công khi kiểm tra bản cập nhật công cụ. 
 Động cơ: Microsoft

Cài đặt cấu hình có vẻ ổn và chúng tôi đã cho phép cả amupdatedl.microsoft.com và frontenddl.microsoft.com đi qua tường lửa. (Có vẻ như nó đang hoạt động vì thông báo đã tải xuống thành công trong nhật ký Trình xem sự kiện.) Cài đặt cấu hình / Trạng thái

Mọi ý tưởng/trợ giúp sẽ được đánh giá cao! Cảm ơn bạn!

Chỉnh sửa: Một lưu ý khác, có vẻ như nó đang cố tải xuống và sử dụng một số bản cập nhật của công cụ quét, bằng chứng là thư mục dàn này ở đây có dấu thời gian gần đây. Tải xuống tệp tạm thời của công cụ quét

Tôi cũng tìm thấy một số tài nguyên khác đề xuất sự cố về quyền nhưng tôi đã kiểm tra và Dịch vụ mạng có toàn quyền đối với E:\Program Files\Microsoft\Exchange Server\V15\FIP-FS\Data

Những điều tôi đã xem xét:

Nicolas Debrouwer avatar
lá cờ jp
Cùng một vấn đề về phía tôi với cùng ngày với Susanne. Lần cập nhật thành công mới nhất là vào ngày 8 tháng 12, tất cả các bản cập nhật kể từ đó đều bị lỗi. Sử dụng Exchange 2016 CU21
lá cờ cn
Cùng một vấn đề ở đây với cùng một ngày. Tôi nhận thấy rằng các tệp thực thi FIP-FS sau đã được cập nhật trong bản cập nhật bảo mật Exchange mới nhất: EngineUpdateServiceInterfaces.dll đường ống2.dll ScanEngineTest.exe scan process.exe fms.exe FSCSqmUploader.exe NavigatorParser.dll Tự hỏi nếu họ đã phá vỡ một cái gì đó? https://support.microsoft.com/en-us/topic/description-of-the-security-update-for-microsoft-exchange-server-2019-2016-and-2013-november-9-2021-kb5007409- 7e1f235a-d41b-4a76-bcc4-3db90cd161e7
Björn Lausen avatar
lá cờ ie
Câu hỏi ngắn, chúng tôi gặp vấn đề tương tự trên một số máy chủ trao đổi và chúng tôi gặp sự cố này sau khi khởi động lại máy chủ của mình do bản cập nhật điểm cuối sophos vào ngày 8 tháng 12. Bạn cũng sử dụng thiết bị đầu cuối sophos?
lá cờ cn
Chúng tôi cũng có máy chủ Exchange 2016 của khách hàng với Sophos thể hiện cùng một vấn đề
lá cờ pl
Không sử dụng sophos ở đây, vì vậy tôi không nghĩ đó là nguyên nhân gốc rễ. @Minkus có vẻ như họ đã phá vỡ thứ gì đó.
lá cờ cn
Nhận ra rằng tôi đã không đề cập nhưng của chúng tôi là Exchange 2013 CU23. Nghĩ rằng nó có thể là trình quét vi-rút nhưng đã kiểm tra nhật ký và nó không chặn gì cả. Đây là một báo cáo khác (cùng ngày, v.v.) https://petermorrissey.blogspot.com/2021/12/exchange-server-fips-fs-error.html
Điểm:2
lá cờ in

Sự kiện này bắt đầu từ ngày 8 tháng 12 trên 2 máy chủ Exchange 2016 và 2 Exchange 2019. Có vẻ như một vấn đề phổ biến với cả hai đường dẫn tải xuống. Không có cập nhật kể từ đó. Động cơ:Microsoft Kiểm tra lần cuối : 12.10.2021 11:42:51 +01:00 Cập nhật lần cuối : 12.08.2021 01:13:24 +01:00 Phiên bản động cơ: 1.1.18700.4 Chữ kýPhiên bản : 1.353.2243.0 Chữ kýNgày giờ : 12.07.2021 06:41:19 +01:00 Phiên bản cập nhật: 2112070009 UpdateStatus : UpdateAttemptFailed

Ngày 14 tháng 12: Tôi đã mở Vé MS. Hãy xem nào..

Điểm:1
lá cờ in

tin tốt: kể từ sáng nay, các bản cập nhật đã hoạt động trở lại. Có lẽ vì bài đăng của tôi trên blog của nhóm trao đổi hoặc vì Vé MS của tôi. Tìm cho chính mình. Mọi thứ đều ổn :)

lá cờ cn
Chúng tôi đã quản lý để cập nhật hoạt động trên Exchange 2013 CU23, điều này thật tuyệt. Tuy nhiên, khi tôi chạy Enable-AntimalwareScanning.ps1 và khởi động 'Dịch vụ quản lý bộ lọc của Microsoft', tôi vẫn gặp lỗi Quá trình quét FIPS-FS Không thành công (0x80010105) và Lỗi ứng dụng trên scan process.exe (0xc0000005) - xem bài đăng trên blog sau - và luồng thư vẫn bị gián đoạn... bạn cũng vậy? https://petermorrissey.blogspot.com/2021/12/exchange-server-fips-fs-error.html
Điểm:1
lá cờ us

Tôi đã thực hiện một số nghiên cứu, đây là nhiều nguyên nhân gây ra sự cố này, bạn có thể sử dụng FPSDiag.exe (E:\Exchange Server\FIP-FS\bin) để tạo nhật ký phân tích lỗi này.

Ngoài ra, tôi đã tìm thấy một tương tự chủ đề và có một số thảo luận về vấn đề này để bạn tham khảo và hy vọng nó hữu ích cho bạn.

Blog liên quan: Vấn đề về kích hoạt Antimalware với Exchange 2013

Điểm:0
lá cờ cn

Đã xảy ra sự cố này (lỗi Quá trình quét FIPS-FS không thành công (0x80010105) và Lỗi ứng dụng khi quét process.exe (0xc0000005)) và ngoài việc chạy https://aka.ms/ResetScanEngineVersion tập lệnh do Microsoft cung cấp Tôi cũng đã chạy tập lệnh HealthChecker chính thức tại https://microsoft.github.io/CSS-Exchange/Diagnostics/HealthChecker/

Điều này tiết lộ rằng gói Visual C++ 2013 Redistributable đã bị xóa khỏi máy chủ, một điều kiện tiên quyết của Exchange - sau khi được cài đặt lại, thành phần trình quét phần mềm độc hại sẽ hoạt động bình thường trở lại :)

https://docs.microsoft.com/en-us/exchange/exchange-2013-prerequisites-exchange-2013-help

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.