Mails wurden doppelt verscvhickt.

  • Hallo,


    hat jemand für das Ereiggnis (Problem) eine Lösung oder Erklärung dafür.


    Ein Kollege von mir hat gestern seinem Exchange2003SP2 Server neu gestartet und das Problem (Ereignis) festgestellt, das schon mal versendete Mails nochmal gesendet wurden.
    Kann das am Groupshield von McAfee liegen??


    Danke für eine Info!


    GrussTT

    • Offizieller Beitrag

    Hallo,


    kann dein Bekannter das Problem jederzeit reproduzieren?


    Wenn ja, soll der die Nachrichtenverfolgung aktivieren und das ganze reproduzieren.


    Einmal mit und einmal ohne McAfee.


    Ich würde aus dem Bauch heraus auch auf den Virenscanner tippen. Ist einfach schon viel zu oft durch Virenscanner aufgetreten.


    Lass mal den ExBPA auch mitlaufen. Der Filelevelbasierte Virenscanner sollte auf alle Fälle alle Exchange Verzeichnisse nicht scannen (excluded sein).


    Was ist der Groupshield für ein Scanner?


    Scannt der im Store und smtp oder nur Store?


    Am besten die deaktivierst diesen mal über die Registry.


    HKLM\System\CurrentControlSet\Services\MSExchangeIS\VirusScan dann den Key enabled von 1 auf 0 setzen.

  • Danke für die schnellen Antworten.


    Habe gerade mit dem Kollegen gesprochen, da ist Ihm noch was aufgefallen. Das erst nach dem reboot des Systems Mails bei den Empfängern angekommen sind.
    Kann mir nur es so erklären, das da was quer gelegen hat und durch das neustarten des Systems der Exchange seine Datenbank mit den Log-Files abgeglichen hat, da bei hat er dann gemerkt das da was nicht passt und die Log-Fiels nachgezoegn hat. Dann wurden erst die noch nicht versendeten gesendet und die bei den doppelten hatte er halt noch keine Versendebestätigung bekommen, deswegen hat er die Mails noch mal gesendet.


    oder was meint Ihr??


    Gruss
    TT

  • Exchange schreibt sich doch alles erst in die Log-Files und dann in die Datenbank. Damit meine ich das er erst beim neustart erst alle Daten in die Datenbank geschrieben hat. Aus welchen Grund auch immer.

    • Offizieller Beitrag

    Die Transaktionsprotokolle sind mehr oder weniger nur ein Netz mit doppeltem Boden.


    Das bedeutet, wenn die DB gecrasht ist befindet diese sich im Status Dirty Shutdown und muss dann noch Transaktionen aus den Logfiles nachziehen.


    Wenn jedoch die DB bei einem Reboot sauber runtergefahren wurde, dann ist dies beim Start nicht notwendig.

  • Kann auch sein, da beim booten eine Fehlermeldung vom Groupshield im Event Log war.
    Und wenn er das ExBPa ausführt bekommet er die beiden kritischen Fehler:


    1:Exchange: Auf Leistungsdaten konnte nicht zugegriffen werden. Server: Server
    Auf Server Server konnten keine Systemmonitordaten gesammelt werden. Die Ursache hierfür ist möglicherweise ein Netzwerk- oder Berechtigungsproblem. Fehler: Unknown error (0xc0000bb9).
    Weitere Informationen über dieses Problem und Verfahren zur Problembehebung.


    2:HeapDeCommitFreeBlockThreshold ist nicht festgelegt. Server: Server
    Der Server Server.domain.local verfügt über 1 GB oder mehr Speicher und es befinden sich 108 Postfächer auf dem Server, der Parameter 'HeapDeCommitFreeBlockThreshold' wurde jedoch nicht auf 262144 festgelegt. Dies kann unter Umständen dazu führen, dass der virtuelle Speicher schnell fragmentiert und das System instabil wird.


    Er hat den Groupshield per Protecion Pilot verteilt.
    Wird ihn mal deinstallieren und dann wieder neu installieren.