Issue:
- WithSecure Email and Server Security 15.x にアップグレードすると、電子メールは隔離されなくなります。エラー メッセージ: 159 アクセスが拒否されました
- インスタンス名、データベース名、ユーザーなどの SQL 情報は、Web コンソールにも Policy Manager コンソールにも表示されません。
Resolution:
注: WithSecure Email and Server Security 15.x にアップグレードする場合、インストーラーをローカルで実行することも、 WithSecureポリシー マネージャーの「ポリシー ベースのアップグレード」オプションを使用して実行することもできます。このトピックについて詳しく読んでください。ただし、 管理者ガイドで推奨されているように、いくつかのセクションを設定する必要があります。
この場合、権限が不足しており、アップグレード後に構成が完了していないことがわかります。
ログを確認することで、この動作を特定できます。製品はすべてのログを C:\ProgramData\F-Secure\ に書き込みます。
隔離保存.log を開くと、同様の行が表示される場合があります。
電子メールとサーバー セキュリティでアクセス拒否エラーが発生したため、隔離保存アイテムをダウンロードできません
2020-01-31 17:21:06.585 [0a4c.0010] I: FQM: Qid 11518 をストレージから削除しています
2020-01-31 17:21:06.585 [0a4c.0010] *E: FQM: ストレージからの Qid 11518 の削除に失敗しました System.IO.DirectoryNotFoundException: パスの一部 "C:\Program Files (x86)\F- Secure\Quarantine Manager\ 隔離保存\XXXXXX\Q20190906_000001\Q20191209104816_11518.[eml]」が見つかりませんでした。
System.IO.__Error.WinIOError(Int32 errorCode、文字列おそらくFullPath)の場合
System.IO.File.InternalDelete の場合 (文字列パス、ブール値 checkHost)
FSecure.Ess.Fqm.Impl.QuarantineStorage.DeleteMail(String storagePath)の場合
FSecure.Ess.Fqm.Impl.QuarantineProcessor.Delete() を使用
アクセス許可のほかに、隔離保存パスが見つからなかったため、隔離パスが構成されていないか、存在しません。
TransportAgent.log を確認すると、アクセスを拒否する別のエラーが表示されるため、エージェントはアイテムを処理できません。
[0] で例外が再スローされました:
System.Runtime.Remoting.Proxies.RealProxy.HandleReturnMessage(IMessage reqMsg、IMessage retMsg) の場合
System.Runtime.Remoting.Proxies.RealProxy.PrivateInvoke (MessageData& msgData、Int32 型) の場合
FSecure.Ess.FqmApi.IQuarantineManager.QuarantineMail(メール メール)
FSecure.AntiVirus.Exchange.Transport.QuarantineManager.QuarantineMail (メール メール) の場合
FSecure.AntiVirus.Exchange.Transport.FSMessageScanner.QuarantineMail(String strPathToSavedMail、Int64 lSavedMailSize、QuarantineReasonreason、StringreasonDetails、Int64& resQuarantineId、String& resErrorDescription) の場合
2020-01-31 17:20:39.958 [36f8.0007] *E: FSecure.AntiVirus.Exchange.Transport.FSMessageScanner: QuarantineMail() が失敗しました System.ServiceModel.Security.SecurityAccessDeniedException: アクセスが拒否されました。
F-Secure.Ess.Config.log を確認すると、次のようになります。
FSecure.ESS_Installer.ViewModel.WizardPageViewModel: ユーザー 'fqmuser' をデータベース 'FSMSE_Quarantine' の所有者として設定できませんでした。理由: データベース プリンシパルはデータベース内のスキーマを所有しているため、削除できません。 2020-01-31 17:20:05.929 [39d4.0001] I: FSecure.ESS_Installer.ViewModel.WizardPageViewModel: 設定された隔離保存方法は「ローカル」です
この問題を解決するには、次の手順に従います。
- ターゲット サーバーからF-Secure.Ess.Config.exe を管理者として実行します。 F-Secure.Ess.Config.exeは C:\Program Files (x86)\F-Secure\Email and Server Security\ui にあります。
- 既存のデータベースのセットアップを構成するか、新しいデータベースを作成します。データベースのセットアップ/展開については、 管理者ガイドを参照してください。
- 権限が正しく設定されていることを確認してください。詳細については、F-Secure コミュニティの記事を参照してください。
次の操作を実行したら、次の操作を行います。- 構成をローカルで実行/入力しました
- 上記で説明したように、すべての権限が設定されています。
電子メールとサーバー セキュリティ Web コンソールを開いて、隔離保存データベースへの接続をテストします。
Article no: 000020341
The content of this article has been machine translated from the English source article.
While reasonable efforts have been made to provide accurate translations, there may still be translation errors.