Microsoft Exchange Server-Administratoren erlebten am 1. Januar ein böses Erwachen, als ihre Exchange-Server mit dem Fehler „FIP-FS Scan Engine failed to load – Can’t Convert „2201010001“ to long (2022/01/01 00:00.) ausfielen KOORDINIERTE WELTZEIT)”. Microsoft hat jetzt einen offiziellen Fix veröffentlicht, um die E-Mail-Warteschlangen zu entsperren.

Das Problem bezieht sich auf einen Fehler bei der Datumsprüfung im Malware-Scanner zum Jahreswechsel aufgrund der Versionsprüfung, die gegen die Signaturdatei durchgeführt wurde die Malware-Engine abstürzt, was dazu führt, dass Nachrichten in Transportwarteschlangen hängen bleiben.

Microsoft hat jetzt eine Fehlerbehebung für das Problem veröffentlicht, die sowohl manuell als auch über ein automatisiertes Skript ausgeführt werden kann.

Manuell:

Vorhandene Engine und Metadaten entfernen
1. Beenden Sie den Microsoft Filtering Management-Dienst. Wenn Sie aufgefordert werden, auch den Microsoft Exchange-Transportdienst zu beenden, klicken Sie auf Ja.
2. Verwenden Sie den Task-Manager, um sicherzustellen, dass updateservice.exe nicht ausgeführt wird.
3. Löschen Sie den folgenden Ordner: %ProgramFiles%\Microsoft\Exchange Server\V15\FIP-FS\Data\Engines\amd64\Microsoft.
4. Entfernen Sie alle Dateien aus dem folgenden Ordner: %ProgramFiles%\Microsoft\Exchange Server\V15\FIP-FS\Data\Engines\metadata.

Aktualisieren Sie auf die neueste Engine
1. Starten Sie den Microsoft-Filterverwaltungsdienst und den Microsoft Exchange-Transportdienst.
2. Öffnen Sie die Exchange-Verwaltungsshell, navigieren Sie zum Ordner Skripts (%ProgramFiles%\Microsoft\Exchange Server\V15\Scripts) und führen Sie Update-MalwareFilteringServer.ps1 aus.

Engine überprüfen Update-Informationen
1. Führen Sie in der Exchange-Verwaltungsshell Add-PSSnapin Microsoft.Forefront.Filtering.Management.Powershell aus.
2. Führen Sie Get-EngineUpdateInformation aus und überprüfen Sie, ob die UpdateVersion-Informationen 2112330001 sind.

Nach dem Aktualisieren der Engine empfiehlt Microsoft außerdem, zu überprüfen, ob der Nachrichtenfluss funktioniert und keine FIPFS-Fehlerereignisse im Anwendungsereignisprotokoll vorhanden sind.

Microsoft hat auch ein Skript unter  https://aka.ms/ResetScanEngineVersion das den Prozess automatisiert und parallel auf allen Ihren Servern ausgeführt werden kann.

Lesen Sie alle zugehörigen Details unter Microsoft hier.

Categories: IT Info