Buzón de veneno

Un buzón de correo no deseado es un buzón dañado en Exchange Server que causa interrupciones en el almacén de la base de datos de Exchange. Un buzón de correo no deseado puede hacer que el almacén falle o prohibir el acceso a todos los buzones de correo alojados por Exchange Server. Exchange Server 2010 y versiones posteriores pueden identificar y poner en cuarentena un buzón de correo no deseado antes de que interrumpa el almacén de Exchange y amenace la plataforma de mensajería.

Exchange Server pone en cuarentena un buzón de correo no deseado si un subproceso asociado con ese buzón falla o si se han detenido más de cinco subprocesos en un proceso de buzón. En cualquier caso, Exchange Server crea una clave de registro que conduce al ID del buzón de correo no deseado que incluye el número de veces que el buzón de correo bloqueó el almacén y la última vez que el buzón bloqueó el almacén. Si Exchange Server marca un buzón como envenenado tres veces en dos horas, lo pondrá en cuarentena durante seis horas antes de ser liberado.

Los administradores de Exchange pueden ajustar la cantidad de veces que se puede identificar un buzón como envenenado antes de ponerlo en cuarentena. También pueden cambiar el tiempo que un buzón permanece en cuarentena antes de que Exchange Server lo libere.

Exchange Server aísla un buzón en cuarentena de los usuarios y otros procesos de Exchange, como la indexación de contenido y las herramientas del buzón, hasta que levanta la cuarentena. Si un administrador soluciona problemas y corrige la causa raíz del evento de buzón de correo no deseado, puede liberar manualmente el buzón de correo en cuarentena eliminando la clave de registro para el evento de bloqueo. Si el administrador no identifica y corrige la causa raíz, Exchange liberará el buzón de correo no deseado automáticamente cuando expire la duración de la cuarentena.

Los administradores pueden comprobar el registro de eventos del sistema y buscar el evento 10018 para identificar los buzones de correo en cuarentena. Otros eventos de registro pueden apuntar a posibles problemas de ejecución de subprocesos, que pueden provocar cuarentenas de buzones de correo nocivos, como un tiempo de espera en Exchange Server (evento 10025), un tiempo de espera en la base de datos (evento 10026) y tiempo de espera en un buzón individual (evento 10027).

Los administradores pueden ver el Recuento de buzones de correo en cuarentena de MSExchangeIS Mailbox contador en la herramienta de supervisión del Monitor de rendimiento para rastrear los buzones de correo en cuarentena. PowerShell permite a los administradores medir el estado en cuarentena de un buzón mediante el Get-MailboxStatistics cmdlet. Los administradores pueden utilizar el New-MailboxRepairRequest cmdlet en PowerShell para detectar y reparar buzones de correo o almacenar daños en Exchange 2010 Service Pack 1 (SP1) y versiones posteriores.