Hi Community,
seit einer Woche plagen mich sporadisch massive Probleme mit unserem Exchange 2010 SP3 RU9. Der Server reagiert plötzlich nicht mehr auf Port 25 und folgende Fehler werden ab dann im Anwenungsereignislog geloggt:
---snip---
Protokollname: Application
Quelle: MSExchange Common
Datum: 15.06.2015 13:23:25
Ereignis-ID: 4999
Aufgabenkategorie:General
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: MTA.DOMAIN.local
Beschreibung:
Der Watson-Bericht steht kurz vor dem Versenden für die Prozess-ID: 13516, mit den Parametern: E12, c-RTL-AMD64, 14.03.0235.001, edgetransport, M.Exchange.Net, M.E.S.C.CapiNativeMethods.DecodeObject, S.S.Cryptography.CryptographicException, 2551, 14.03.0235.001.
ErrorReportingEnabled: False
---snap---
---snip---
Protokollname: Application
Quelle: MSExchangeTransport
Datum: 15.06.2015 13:23:25
Ereignis-ID: 10003
Aufgabenkategorie:PoisonMessage
Ebene: Fehler
Schlüsselwörter:Klassisch
Benutzer: Nicht zutreffend
Computer: MTA.DOMAIN.local
Beschreibung:
Fehler des Transportprozesses während der Nachrichtenverarbeitung mit dem folgenden Aufrufstapel: System.Security.Cryptography.CryptographicException: ASN1 Ungültiger Kennzeichenwert.
bei Microsoft.Exchange.Security.Cryptography.CapiNativeMethods.DecodeObject(IntPtr sourceType, Byte[] source, SafeHGlobalHandle& destination, UInt32& destinationSize)
bei Microsoft.Exchange.Security.Cryptography.CapiNativeMethods.DecodeObject(String sourceType, Byte[] source, SafeHGlobalHandle& destination, UInt32& destinationSize)
bei Microsoft.Exchange.Security.Cryptography.X509Certificates.X509SubjectAltNameExtension.DecodeExtension()
bei Microsoft.Exchange.Security.Cryptography.X509Certificates.X509SubjectAltNameExtension.get_DnsNames()
bei Microsoft.Exchange.Security.Cryptography.X509Certificates.TlsCertificateInfo.GetFQDNs(X509Certificate2 certificate, Int32 subjectAlternativeNameLimit, Int32& subjectAlternativeNameCount)
bei Microsoft.Exchange.Security.Cryptography.X509Certificates.TlsCertificateInfo.GetFQDNs(X509Certificate2 certificate)
bei Microsoft.Exchange.Transport.Logging.ProtocolLogSession.LogCertificate(String type, X509Certificate2 cert)
bei Microsoft.Exchange.Protocols.Smtp.Util.LogTlsSuccessResult(ProtocolLogSession logSession, ConnectionInfo tlsConnectionInfo, X509Certificate2 remoteCertificate)
bei Microsoft.Exchange.Protocols.Smtp.SmtpOutSession.TlsNegotiationComplete(IAsyncResult asyncResult)
bei Microsoft.Exchange.Net.LazyAsyncResult.Complete(IntPtr userToken)
bei Microsoft.Exchange.Net.NetworkConnection.InvokeSendCallback(LazyAsyncResultWithTimeout asyncResult, Object result)
bei Microsoft.Exchange.Net.NetworkConnection.RecvTlsNegotiationCompleted(IAsyncResult asyncResult)
bei System.Net.LazyAsyncResult.Complete(IntPtr userToken)
bei System.Threading.ExecutionContext.Run(ExecutionContext executionContext, ContextCallback callback, Object state)
bei System.Net.ContextAwareResult.Complete(IntPtr userToken)
bei System.Net.LazyAsyncResult.ProtectedInvokeCallback(Object result, IntPtr userToken)
bei System.Net.Sockets.BaseOverlappedAsyncResult.CompletionPortCallback(UInt32 errorCode, UInt32 numBytes, NativeOverlapped* nativeOverlapped)
bei System.Threading._IOCompletionCallback.PerformIOCompletionCallback(UInt32 errorCode, UInt32 numBytes, NativeOverlapped* pOVERLAP).
---snap---
Ich kann mir dann auch die Poison Queue nicht mehr ausgeben lassen:
[PS] C:\Windows\system32>Get-Queue -Identity MTA\Poison | Get-Message | FL > C:\poison.txt
Auf Computer "MTA" kann keine Verbindung mit dem Microsoft Exchange-Transportdienst hergestellt werden. Überprüfen Sie, ob der Dienst gestartet wurde.
+ CategoryInfo : InvalidOperation: (:) [Get-Queue], LocalizedException+ FullyQualifiedErrorId : 96D90D71,Microsoft.Exchange.Management.QueueViewerTasks.GetQueueInfo
Sinngemäß gleiche Meldung kommt auch wenn ich mir im EMC die Warteschlange anzeigen lassen will.
Letzte Woche hat es noch etwas gebracht, den Queue Ordner in C:\Program Files\Microsoft\Exchange Server\V14\TransportRoles\data zu löschen und den Transportdienst neu zu starten aber die letzten male hat sich das als nicht so wirkungsvoll erwießen. Der Fehler
trat wenige Sekunden danach wieder auf. Ich habe das Spiel dann gepaart mit ein neustarts dann ein paar mal wiederholt, jetzt scheint er wieder zu funktionieren.
Kann jemand sagen an was das liegen kann? Sind das tatsächlich nur kaputte Mails (Poison Mails) oder kann da der Exchange selbst auch noch ein Problem haben? Was könnte ich gegen die kaputten Mails tun?
Thx & Bye Tom