Введение

Календарь и почтовый сервер.

По состоянию на 2020 год было выпущено десять релизов.

Текущая версия

Текущая версия, Exchange Server 2019, была выпущена в октябре 2018 года. В отличие от других продуктов Office Server 2019, таких как SharePoint и Skype for Business, при выпуске Exchange Server 2019 можно было развернуть только на Windows Server 2019. Начиная с накопительного обновления 2022 H1, Exchange 2019 поддерживается на Windows Server 2022. Одной из ключевых особенностей нового выпуска является возможность впервые развернуть Exchange Server на Windows Server Core. Кроме того, Microsoft прекратила поддержку функции унифицированных сообщений в Exchange, что означает, что клиентам Skype for Business, использующим локальную инфраструктуру, потребуется использовать альтернативные решения для голосовой почты, такие как облачная голосовая почта Azure.

Кластеризация и высокая доступность

Exchange Server Enterprise Edition поддерживает кластеризацию до 4 узлов при использовании Windows 2000 Server и до 8 узлов с Windows Server 2003. Exchange Server 2003 также представил кластеризацию в режиме "актив-актив", но только для двухузловых кластеров. В такой конфигурации оба сервера в кластере могут быть активны одновременно. Это отличается от более распространенного режима "актив-пассив" в Exchange, в котором серверы отказоустойчивости в любом узле кластера не могут использоваться, пока активны их соответствующие основные серверы. Они должны ожидать в неактивном состоянии сбоя основных серверов в узле. Последующие проблемы с производительностью в режиме "актив-актив" привели к тому, что Microsoft рекомендовала прекратить его использование. Пользовательские CAL назначаются пользователям, что позволяет им получать доступ к Exchange с любого устройства. CAL для пользователя и устройства имеют одинаковую стоимость, однако они не взаимозаменяемы. Для поставщиков услуг, желающих размещать Microsoft Exchange, доступно Лицензионное соглашение с поставщиком услуг (SPLA), в рамках которого Microsoft получает ежемесячную плату за обслуживание вместо традиционных CAL. Существует два типа CAL для Exchange: Exchange CAL Standard и Exchange CAL Enterprise. Enterprise CAL является дополнительной лицензией к Standard CAL.

Обмен ActiveSync

В Microsoft Exchange Server 2003 была добавлена поддержка Exchange ActiveSync (EAS). Она позволяет совместимым устройствам, таким как устройства Windows Mobile или смартфоны, безопасно синхронизировать почту, контакты и другие данные напрямую с сервером Exchange и стала популярным стандартом мобильного доступа для бизнеса благодаря поддержке таких компаний, как Nokia и Apple Inc. Гибридные решения востребованы организациями, которые не уверены в необходимости или срочности полного перехода на Exchange Online, а также обеспечивают поэтапную миграцию электронной почты. Гибридные инструменты могут охватывать основной набор серверов Microsoft Exchange, Lync, SharePoint, Windows и Active Directory, а также использовать реплицированные данные для отслеживания пользовательского опыта в облаке.

История

Exchange Online впервые был предоставлен как размещаемая служба в выделенных средах для отдельных клиентов в 2005 году в рамках пилотного проекта. Уязвимость использовала тот факт, что все версии Microsoft Exchange по умолчанию использовали один и тот же статический ключ проверки для расшифровки, шифрования и валидации "View State" во всех установках программного обеспечения и во всех его версиях. View State используется для временного сохранения изменений на отдельной странице при передаче данных на сервер. Поскольку ключ проверки по умолчанию является общедоступным, его можно использовать для расшифровки и ложной валидации измененного View State, содержащего команды, добавленные злоумышленником. По данным PortSwigger Ltd., эта уязвимость вошла в десятку лучших веб-взломов 2020 года.

В 2021 году

В 2021 году в сервере Microsoft Exchange были обнаружены критические уязвимости нулевого дня. Тысячи организаций пострадали от действий хакеров, использовавших эти уязвимости для кражи информации и установки вредоносного кода. Microsoft сообщила, что эти уязвимости существовали на протяжении примерно 10 лет.

2023 год

В сентябре 2023 года компания Microsoft была уведомлена об уязвимости Microsoft Exchange, позволяющей удаленно выполнять код, в том числе для кражи данных. Microsoft пока не устранила эти уязвимости.