2022年上半年(2022H1)Exchange Server累积更新发布

2022年4月20日,微软终于发布了最新的Exchange Server CU,相信很多人都等的很奇怪,这么久没有发布CU了,是怎么回事呢?

本次更新包的版本是Exchange 2019 CU12及Exchange2016 CU23,除了包括之前发现的BUG和安全问题的修复,更重要的是这次CU的发布,产品组给大家带来了一些更新,我们来了解一下:

1、服务模型的变化

这里说的服务模型的变化,主要是Exchange的更新提供的方式。记得是从Exchange 2013开始,Exchange产品的更新,都是每季度发布一次累积更新也就是我们说的CU,然后按需要不定期发布安全更新(SU)的方式,只不过去年开始SU的发布频率太高了,高的很多人都适应不过来,除了产品组,相信作为用户的Exchange管理员一样适应不过来。我也受不了了,大家也发现了,好多SU的发布(最近的一次是2022年3月的SU),我都没写写公众号推送,只在5DMail专属微信群里通知一声。

但是既然是已经发现了安全漏洞,故意不发布安全补丁是不可能的。所以,现在折中方案应该就是减少CU的发布频率,从2022年开始,每半年才发布一次CU,通常分别在每年的3月份和9月份发布,也有可能会推迟到4月或10月,有点像Windows的H1和H2更新机制。

有几点需要指出:

A、下次的CU发布,计划应该是2022年9月或是10月发布,Exchange 2016和Exchange 2013未来不再会发布CU,这样来说的话,Exchange2016 CU23应该就是最后一次Exchange 2016的CU了吧,应该~

B、只是CU改成每半年一次,SU还是按需发布的,就是说如果需要它可能还是每月会发布,Exchange 2016和Exchange 2013还会发布SU补丁。

C、除了CU和SU,因为CU每半年才发布一次太长了,可能还会在这中间再发布小的修补程序也就是以前我们知道的Hotfix。

2、Exchange管理工具更新

Exchange Server 2019 CU12带来了一个折中解决方案,它是纠结了很多年问题:

如果所有本地的Exchange的邮箱都已经迁移到云端,能否卸载本地的Exchange Server?

这个问题以前的建议是最少保留一台Exchange服务器用于本地的收件人管理,原因是本地与云混合的场景下,本地同步上去的收件人,无法在云端进行修改,需要回到本地的Exchange进行修改。但只是为了管理收件人,要把本地的Exchhange一直运行着,除了资源的浪费,可能还要给他们打补丁等运维上的工作。

Exchange Server 2019 CU12现在开始可以只安装一个管理工具,其实就是使用Powershell进行收件人管理。如果能接受纯Powershell的方式,那么就可以把其它的Exchange卸载,只保留最少一台,并且可以将这台服务器关机。

注意是关机,不是卸载,这就是我开始为什么说,它只是一个折中方案原因了。另外,只是Exchange 2019 CU12以上版本才支持,如果是Exchange 2013和Exchange 2016环境,就需要在这些版本环境中安装Exchange 2019 CU12以上版本,实际上就是进行了升级。

有关说明文档,请看:

https://docs.microsoft.com/zh-cn/Exchange/manage-hybrid-exchange-recipients-with-management-tools

3、混合部署的体验更新

Exchange Server 2019 CU12带来了另外两个针对混合部署体验上的更新。

第一个是从CU12开始,它和之前版本的Exchange一样,为混合部署的服务器提供免费的许可。说实话,我一直没搞明白,产品组发布Exchange 2019时,为什么不继续提供免费的许可了,按理来说,本来就应该给上云的用户减少负担的。

第二个是从CU12开始,提供了启用了MFA的管理员,对混合代理的命令支持,比如Get-HybridAgent、Get|Update|Remove-HybridApplication命令。

4、支持Windows Server 2022

不知道大家把玩过Windows Server 2022没有?Exchange Server 2019 CU12开始支持Windows Server 2022了,除了操作系统,同时支持Windows Server 2022的AD林和域版本。

5、漏洞赏金计划

Exchange的安全问题现在越来越受到重视了,仅凭微软自己和安全合作伙伴并不能很好发现漏洞,需要调动更广大的人民群众,所以,微软启动了Exchange安全漏洞赏金计划,如果你是一个安全研究人员,现在可以通过这个计划来提交发现的安全漏洞,并且获取不菲的奖金。开启奖金之旅在页面在下面:

https://www.microsoft.com/zh-cn/msrc/bounty-applications?rtc=1

6、更新修复的问题列表

接下来我们看看本次的CU更新,修复了哪一些已知问题,详细的内容,请看以下列表:

A、Exchange2019 CU12修复的问题:

B、Exchange2016 CU23修复的问题:

7、下载地址:

A、Exchange 2019 CU12下载地址:

https://www.microsoft.com/zh-CN/download/details.aspx?id=104131

B、Exchange 2016 CU22下载地址:

https://www.microsoft.com/zh-CN/download/details.aspx?id=104132

最后的最后,必须循例要提醒大家,如果您计划安装到新的更新,请认真阅读发布文档,做好评估,小心能驶万年船,最好先测试后在生产环境执行。

分享到