2013. június 3., hétfő

Exchnage bug? - TNEF Conversion

Az egyik ügyfelemnél, a nem túl régen telepített Exchange szerver furcsa dolgot művel. Egy-egy elküldött levelet, néhány nap elteltével

#550 4.4.7 QUEUE.Expired; message expired ##

üzenettel dob vissza.
A rendszer: Windows Server 2012 frissen ropogósan telepítve + Exchange Server 2010 SP3
Elkezdtem nyomozni. Az első jelöltem az volt, hogy az ellenoldal szervere nem megy és az Exchange sokkszor próbálkozva visszadobja a levelet (ez esetben nem a fenti hibának kellene lennie, de ki tudja).
Telnetes teszt, minden működik.
Nézzünk körül az SMTP logban, mit látunk.
SEMMIT!!!
Mi van?
A levélnek nincs nyoma az SMTP logban. Event Log: Semmi.
Message Tracking log: Na itt megvan a levél. A következő kedves hibaüzenettel:
StorageTransientFaliureDuringContentConversion
Ebből azután van egy raklappal.
Ha egy épp beragadt levélen nézem a Queue-t akkor pedig ugyanezt kapom kicsit emberibb nyelven fogalmazva:
A storage transient faliure has occured during content conversion.
Keresgélés a neten.
A következők jönnek elő:
http://social.technet.microsoft.com/Forums/en-US/exchange2010/thread/d6f0a77a-b35d-4e0b-a074-5a4015e0c792
http://social.technet.microsoft.com/Forums/en-US/exchangesvrsecuremessaging/thread/76f4b8b5-7cfe-41c1-a3ef-47aa036612a6
http://support.microsoft.com/kb/2625264

Ezek alapján két dolog látszik:
Túl nagy a header, de ezt a másik oldalnak kéne visszadobnia ami meg ugye nincs, mert az SMTP-ig el sem jutunk
Kapcsoljuk ki a TNEF konverziót. Ok ez megkerüli a problémát, de EMBER A MÁSIK OLDALON NEM MINDÍG EXCHANGE VAN!!!
Még az is látszik, hogy a hiba az Exchange 2013-ban is előfordul és a CU1 orvosolja. Remek, de nincs post-2010SP3-rollup még kint az első megjelent post 2010SP3 rollup a KB szerint ez nem orvosolja, tehát ezzel nem megyek semmire.
Egyenlőre megkerülő megoldásként azokra a domain-ekre, ahol ez előfordul, egyesével felveszem a domain-t remote-nak és kikapcsolom a TNEF-et.
Próbálom megoldani. Az eredeti levél tele van az ESET headereivel. Kikapcsolom az ESET-et, letiltom a Transport Agent-jét, nem oldja meg.
Másszunk kicsit mélyebbre. Az eléggé tisztán látszik, hogy a probléma egyenlőre lokalizálható egyetlen felhasználóra.
Egyenlőre bekapcsoltam a Content Conversion Tracing-et és a Pipeline Tracing-et, meglátjuk mi lesz belőle. Sajnos a Queue-ban már bent lévő levéllel láthatóan nem csinál semmit.
Egyenlőre várom, hogy legyen még hibás levél, valamint egy kolléga megnézi az adott felhasználó gépét, mert láthatóan ez, csak egy embernél fordult elő eddig.

Nincsenek megjegyzések:

Megjegyzés küldése