Exchange Server 2019: развертывание, Windows Server 2019/2022, обновления, Server Core. Актуальная информация о почтовом сервере и календарях Microsoft.
Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Календарь и почтовый сервер.
Calendaring and mail server
По состоянию на 2020 год было выпущено десять релизов.
As of 2020, there have been ten releases.
Текущая версия
Текущая версия, Exchange Server 2019, была выпущена в октябре 2018 года. В отличие от других продуктов Office Server 2019, таких как SharePoint и Skype for Business, при выпуске Exchange Server 2019 можно было развернуть только на Windows Server 2019. Начиная с накопительного обновления 2022 H1, Exchange 2019 поддерживается на Windows Server 2022. Одной из ключевых особенностей нового выпуска является возможность впервые развернуть Exchange Server на Windows Server Core. Кроме того, Microsoft прекратила поддержку функции унифицированных сообщений в Exchange, что означает, что клиентам Skype for Business, использующим локальную инфраструктуру, потребуется использовать альтернативные решения для голосовой почты, такие как облачная голосовая почта Azure.
The current version, Exchange Server 2019, was released in October 2018. Unlike other Office Server 2019 products such as SharePoint and Skype for Business, Exchange Server 2019 could only be deployed on Windows Server 2019 when it was released. Since Cumulative Update 2022 H1 Exchange 2019 has been supported on Windows Server 2022. One of the key features of the new release is that Exchange Server can be deployed onto Windows Server Core for the first time. Additionally, Microsoft has retired the Unified Messaging feature of Exchange, meaning that Skype for Business on premises customers will have to use alternative solutions for voicemail, such as Azure cloud voicemail.
Кластеризация и высокая доступность
Exchange Server Enterprise Edition поддерживает кластеризацию до 4 узлов при использовании Windows 2000 Server и до 8 узлов с Windows Server 2003. Exchange Server 2003 также представил кластеризацию в режиме "актив-актив", но только для двухузловых кластеров. В такой конфигурации оба сервера в кластере могут быть активны одновременно. Это отличается от более распространенного режима "актив-пассив" в Exchange, в котором серверы отказоустойчивости в любом узле кластера не могут использоваться, пока активны их соответствующие основные серверы. Они должны ожидать в неактивном состоянии сбоя основных серверов в узле. Последующие проблемы с производительностью в режиме "актив-актив" привели к тому, что Microsoft рекомендовала прекратить его использование. Пользовательские CAL назначаются пользователям, что позволяет им получать доступ к Exchange с любого устройства. CAL для пользователя и устройства имеют одинаковую стоимость, однако они не взаимозаменяемы. Для поставщиков услуг, желающих размещать Microsoft Exchange, доступно Лицензионное соглашение с поставщиком услуг (SPLA), в рамках которого Microsoft получает ежемесячную плату за обслуживание вместо традиционных CAL. Существует два типа CAL для Exchange: Exchange CAL Standard и Exchange CAL Enterprise. Enterprise CAL является дополнительной лицензией к Standard CAL.
Exchange Server Enterprise Edition supports clustering of up to 4 nodes when using Windows 2000 Server, and up to 8 nodes with Windows Server 2003. Exchange Server 2003 also introduced active active clustering, but for two node clusters only. In this setup, both servers in the cluster are allowed to be active simultaneously. This is opposed to Exchange's more common active passive mode in which the failover servers in any cluster node cannot be used at all while their corresponding home servers are active. They must wait, inactive, for the home servers in the node to fail. Subsequent performance issues with active active mode have led Microsoft to recommend that it should no longer be used. User CALs, are assigned to users, allowing them to access Exchange from any device. User and Device CALs have the same price, however, they cannot be used interchangeably. For service providers looking to host Microsoft Exchange, there is a Service Provider License Agreement (SPLA) available whereby Microsoft receives a monthly service fee instead of traditional CALs. Two types of Exchange CAL are available: Exchange CAL Standard and Exchange CAL Enterprise. The Enterprise CAL is an add on license to the Standard CAL.
Обмен ActiveSync
В Microsoft Exchange Server 2003 была добавлена поддержка Exchange ActiveSync (EAS). Она позволяет совместимым устройствам, таким как устройства Windows Mobile или смартфоны, безопасно синхронизировать почту, контакты и другие данные напрямую с сервером Exchange и стала популярным стандартом мобильного доступа для бизнеса благодаря поддержке таких компаний, как Nokia и Apple Inc. Гибридные решения востребованы организациями, которые не уверены в необходимости или срочности полного перехода на Exchange Online, а также обеспечивают поэтапную миграцию электронной почты. Гибридные инструменты могут охватывать основной набор серверов Microsoft Exchange, Lync, SharePoint, Windows и Active Directory, а также использовать реплицированные данные для отслеживания пользовательского опыта в облаке.
Support for Exchange ActiveSync (EAS) was added to Microsoft Exchange Server 2003. It allows a compliant device such as a Windows Mobile device or smartphone to securely synchronize mail, contacts and other data directly with an Exchange server and has become a popular mobile access standard for businesses due to support from companies like Nokia and Apple Inc. Hybrid implementations are popular for organizations that are unsure of the need or urgency to do a full transition to Exchange Online, and also allows for staggered email migration. Hybrid tools can cover the main stack of Microsoft Exchange, Lync, SharePoint, Windows, and Active Directory servers, in addition to using replica data to report cloud user experience.
История
Exchange Online впервые был предоставлен как размещаемая служба в выделенных средах для отдельных клиентов в 2005 году в рамках пилотного проекта. Уязвимость использовала тот факт, что все версии Microsoft Exchange по умолчанию использовали один и тот же статический ключ проверки для расшифровки, шифрования и валидации "View State" во всех установках программного обеспечения и во всех его версиях. View State используется для временного сохранения изменений на отдельной странице при передаче данных на сервер. Поскольку ключ проверки по умолчанию является общедоступным, его можно использовать для расшифровки и ложной валидации измененного View State, содержащего команды, добавленные злоумышленником. По данным PortSwigger Ltd., эта уязвимость вошла в десятку лучших веб-взломов 2020 года.
Exchange Online was first provided as a hosted service in dedicated customer environments in 2005 to select pilot customers. The exploit relied on all versions of Microsoft Exchange using the same static validation key to decrypt, encrypt, and validate the 'View State' by default on all installations of the software and all versions of it, where the View State is used to temporarily preserve changes to an individual page as information is sent to the server. The default validation key used is therefore public knowledge, and so when this is used the validation key can be used to decrypt and falsely verify a modified View State containing commands added by an attacker. It was voted into Top 10 web hacking techniques of 2020 according to PortSwigger Ltd.
В 2021 году
В 2021 году в сервере Microsoft Exchange были обнаружены критические уязвимости нулевого дня. Тысячи организаций пострадали от действий хакеров, использовавших эти уязвимости для кражи информации и установки вредоносного кода. Microsoft сообщила, что эти уязвимости существовали на протяжении примерно 10 лет.
In 2021, critical zero day exploits were discovered in Microsoft Exchange Server. Thousands of organizations have been affected by hackers using these techniques to steal information and install malicious code. Microsoft revealed that these vulnerabilities had existed for around 10 years,
2023 год
В сентябре 2023 года компания Microsoft была уведомлена об уязвимости Microsoft Exchange, позволяющей удаленно выполнять код, в том числе для кражи данных. Microsoft пока не устранила эти уязвимости.
In September 2023, Microsoft was notified that Microsoft Exchange is vulnerable to remote code execution including data theft attacks. Microsoft has not fixed these issues yet.