« échec du chargement du moteur d’analyse FIP-FS »

Les administrateurs de serveurs Microsoft Exchange ont connu un réveil brutal le 1er janvier lorsque leurs serveurs Exchange ont échoué avec l’erreur « Le moteur d’analyse FIP-FS n’a pas pu se charger-Impossible de convertir « 2201010001 » en long (2022/01/01 00:00 UTC)”. Microsoft a maintenant publié un correctif officiel pour débloquer les files d’attente de courrier.

Le problème est lié à un échec de la vérification de la date dans le scanner de logiciels malveillants avec le changement de la nouvelle année en raison de la vérification de version effectuée par rapport au fichier de signature provoquant le moteur malveillant se bloque, entraînant le blocage des messages dans les files d’attente de transport.

Microsoft a maintenant publié un correctif pour le problème, qui peut être effectué à la fois manuellement ou via un script automatisé.

Pour le faire manuellement :

Supprimez le moteur et les métadonnées existants
1. Arrêtez le service de gestion du filtrage Microsoft. Lorsque vous êtes invité à arrêter également le service de transport Microsoft Exchange, cliquez sur Oui.
2. Utilisez le Gestionnaire des tâches pour vous assurer que updateservice.exe n’est pas en cours d’exécution.
3. Supprimez le dossier suivant : %ProgramFiles%\Microsoft\Exchange Server\V15\FIP-FS\Data\Engines\amd64\Microsoft.
4. Supprimez tous les fichiers du dossier suivant : %ProgramFiles%\Microsoft\Exchange Server\V15\FIP-FS\Data\Engines\metadata.

Mettre à jour vers le dernier moteur
1. Démarrez le service Microsoft Filtering Management et le service de transport Microsoft Exchange.
2. Ouvrez Exchange Management Shell, accédez au dossier Scripts (%ProgramFiles%\Microsoft\Exchange Server\V15\Scripts) et exécutez Update-MalwareFilteringServer.ps1 .

Vérifier le moteur mettre à jour les informations
1. Dans Exchange Management Shell, exécutez Add-PSSnapin Microsoft.Forefront.Filtering.Management.Powershell.
2. Exécutez Get-EngineUpdateInformation et vérifiez que les informations UpdateVersion sont 2112330001.

Après la mise à jour du moteur, Microsoft vous recommande également de vérifier que le flux de messagerie fonctionne et que les événements d’erreur FIPFS ne sont pas présents dans le journal des événements de l’application.

Microsoft a également publié un script sur  https://aka.ms/ResetScanEngineVersion qui automatise le processus et peut être exécuté en parallèle sur tous vos serveurs.

Lisez tous les détails associés sur Microsoft ici.

Categories: IT Info