none
После обновления до CU23 ошибка 6027 RRS feed

  • Вопрос

  • Добрый день.

    На Exchange 2013 после обновления до CU23 начала сыпаться ошибка

    Имя журнала:   Application
    Источник:      Microsoft-Filtering-FIPFS
    Дата:          15.03.2021 18:21:10
    Код события:   6027
    Категория задачи:Отсутствует
    Уровень:       Ошибка
    Ключевые слова:
    Пользователь:  NETWORK SERVICE
    Компьютер:     NM.afa.local
    Описание:
    Процессу обновления модуля фильтрации MS не удалось связаться с основным путем обновления. Путь обновления: http://forefrontdl.microsoft.com/server/scanengineupdate
    _____________________________________________________________________________

    Доступ на forefrontdl.microsoft.com есть, никакие настройки фаервола не менялись, до обновления все работало нормально.

    Подскажите куда можно посмотреть? что предпринять?

    Заранее спасибо!

    15 марта 2021 г. 16:33

Ответы

Все ответы

  • Здравствуйте!

    Посмотрите пригодится ли Вам нижеуказанное обсуждение:
    Event ID 6027 FIPFS


    Мнения, высказанные здесь, являются отражением моих личных взглядов, а не позиции корпорации Microsoft. Вся информация предоставляется "как есть" без каких-либо гарантий.

    15 марта 2021 г. 19:21
    Модератор
  • Это обсуждение видел, права выданы корректно, проблема не в этом...
    16 марта 2021 г. 9:04
  • Обновился пару дней назад. CU23+security update(март 2021) Такая же ситуация с антивирусом
    Имя журнала: Application
    Источник: Microsoft-Filtering-FIPFS
    Дата: 15.03.2021 18:21:10
    Код события: 6027

    Перерыл весь инет по решению. Добавлял пользователя network service в локальные админы потом перегрузил сервер. Тоже самое. Дело не в правах. Ошибка неочевидная. Работе не мешает. Пока в лог не посмотришь не поймёшь что базы антивируса не обновляются. Думаю у многих она есть, но люди не знают. Отзовитесь у кого после обновления нормально обновляется встроенный антивирус. FIPFS событие 6033 если не ошибаюсь.
    16 марта 2021 г. 10:59
  • вчера целый день бился над решением.
    что делал.
    1. выдал разрешения full control для everyone на папку C:\Program Files\Microsoft\Exchange Server\V15\FIP-FS чтобы убрать варианты с нехваткой разрешений.
    2. Заменил каталог C:\Program Files\Microsoft\Exchange Server\V15\FIP-FS из архива когда базы ещё обновлялись чтобы убрать варианты решений с нарушением контрольной точки и целостности баз - не помогло.
    3. выдал полный доступ в интернет без использования прокси, только чистый полный nat чтобы убрать варианты недоступности сайта - не помогло
    4. далее выполнение скрипта [PS] C:\Program Files\Microsoft\Exchange Server\V15\Scripts>.\Update-MalwareFilteringServer1.ps1 -Identity "имя сервера" - проблема осталась. Выполнение команды [PS] C:\Program Files\Microsoft\Exchange Server\V15\Scripts>Start-EngineUpdate - аналогично безрезультатно. Далее переписал Update-MalwareFilteringServer1.ps1 из архивной копии (CU11) когда обновления проходили, выполнил - проблема осталась
    5. решил оживить windows update удалил C:\Windows\SoftwareDistribution, C:\Windows\System32\catroot2, C:\ProgramData\Microsoft\Network\Downloader - не принесло результата
    6. решил "предернуть" службу обновления (FIPFS) ну может что-то зависло в транспорте или ещё где (хотя была неоднократная перезагрузка сервера что тоже не помогло решению). Передергивал так: disable-TransportAgent -identity "Malware Agent" потом обратно включил - безрезультатно
    set-EngineUpdateCommonSettings -enableupdates $false выключил\set-EngineUpdateCommonSettings -enableupdates $true включил - не дало результата
    set-AntivirusScanSettings -stopscanning $false (было true) - тоже неуспешно потом вернул
    set-ProxySettings - прокси во всех возможных вариантах установил\изменил на другой\снял(без прокси), настройки проски также дублировались командой netsh winhttp proxy и выставлением\снятием прокси в настройках ie - фиаско по всем вариантам
    set-EngineUpdateCommonSettings -redistributionserver $true (было false) - не помогло, потом вернул

    есть одно наблюдение. Вывод команды
    [PS] C:\Program Files\Microsoft\Exchange Server\V15\Scripts>Get-EngineUpdateCommonSettings | fl показывает что EngineDownloadTimeout : 240
    так вот когда всё работало время от регистрации события 7003 (MS Filtering Engine Update process has successfully scheduled all update jobs.) до событий скачивания баз 6024 6030 было мгновенно. А сейчас регистрируется 7003 и ровно через 4 минуты 6027 (MS Filtering Engine Update process was unsuccessful in contacting the Primary Update Path. Update Path: http://forefrontdl.microsoft.com/server/scanengineupdate). То есть выходит полный timeout 4 минуты.

    DefaultUpdateFrequency : 01:00:00
    PrimaryUpdatePath : http://forefrontdl.microsoft.com/server/scanengineupdate
    SecondaryUpdatePath :
    EnableUpdates : True
    UpdateFrequency : 01:00:00
    RedistributionServer : False
    RedistributionServerMode : Coresident
    RedistributionPackageCount : 2
    EngineDownloadTimeout : 240
    GetHttpFileTimeout : 0
    ScanEngineLoadTimeout : 150
    EngineLockTimeout : 300
    DisableScanEngineTimeout : 600
    MinimumDownloadProgressThreshold : 4096

    Далее мысли по решению уже начали кончаться. Есть одна заменить путь обновления http://forefrontdl.microsoft.com/server/scanengineupdate (exch 2013) на http://amupdatedl.microsoft.com/server/amupdate (exch 2019)
    18 марта 2021 г. 8:00
  • УРА! Проблема решена!
    Заменил путь обновления с http://forefrontdl.microsoft.com/server/scanengineupdate(exchange 2013) на http://amupdatedl.microsoft.com/server/amupdate (exch 2019) и ОБНОВЛЕНИЯ ПОШЛИ!
    Add-PSSnapin -Name Microsoft.Forefront.Filtering.Management.PowerShell
    [PS] C:\Program Files\Microsoft\Exchange Server\V15\Scripts>set-EngineUpdateCommonSettings -PrimaryUpdatePath http://amupdatedl.microsoft.com/server/amupdate
    но после перезапуска сервиса Microsoft Filtering Management Service адрес обновлений вернулся обратно. Для решения
    [PS] C:\Program Files\Microsoft\Exchange Server\V15\Scripts>set-MalwareFilteringServer -PrimaryUpdatePath http://amupdatedl.microsoft.com/server/amupdate

    Потерял 2 полных дня на решение проблемы!  ГДЕ-ЖЕ ИНЖЕНЕРЫ MICROSOFT которые на родном сайте должны были знать о проблеме! Ведь скорее всего антивирус не обновляется на всех exchange 2013 во всём мире.

    18 марта 2021 г. 9:33
  • Да, все получилось, нужно две команды
    Add-PSSnapin -Name Microsoft.Forefront.Filtering.Management.PowerShell
    и
    set-MalwareFilteringServer -PrimaryUpdatePath http://amupdatedl.microsoft.com/server/amupdate

    службу можно не перезапускать
    18 марта 2021 г. 13:47