Exchange SE CU1迟迟不发布,到底还等不等?

自Exchange SE RTM(Exchange Server Subscription Edition RTM)于 2025年7月正式发布以来,“Exchange SE CU1 什么时候发布?”一直是很多 Exchange管理员非常关心的问题,很多客户和同事也经常问我。

最初,CU1 的发布时间曾被规划在 2026 年上半年;然后2026年5月22号开始说已经跳票,并调整为 2026年下半年;最新的消息是2026年8月13号,Exchange 产品组专门发布了一篇题为 Where is Exchange SE CU1 anyway? 的文章,直接回应大家对 CU1 发布时间的疑问。

答案是:

CU1 目前没有确定的发布日期。

简单点说就是:他们也不知道会在时候发布了!不知道!对!产品组也不知道了。

原因也很简单粗暴,产品组说他们没时间,为什么没时间?因为最近AI帮忙找到的安全漏洞太多了,忙着修补丁呢,他们列出了他们从2006年5月开始到2026年8月,每个月都发布Exchange Server 安全更新的“业绩”表,而且他们说,这种状态会持续下去,持续多久依然不知道。

这对于一直等待 CU1 的 Exchange 管理员来说,可能并不是一个好消息。但从实际生产环境的角度来看,我认为现在真正需要讨论的问题已经不是:

“CU1 到底什么时候发布?”

而是:

Exchange SE CU1 迟迟不发布,到底还等不等?

我的答案是:

不建议再等!

一、CU1 没发布,并不意味着 Exchange SE RTM 不稳定

很多客户迟迟没有升级到 Exchange SE,一个非常常见的理由就是:

“等 CU1 出来以后再升级,CU1 应该比 RTM 更稳定。”

这种想法其实存在一个误区:

Exchange Server SE RTM 并不是一个完全重新开发的 Exchange 版本。

微软官方已经明确说明,Exchange Server SE RTM 在代码层面与 Exchange Server 2019 CU15 基本等价。

也就是说,从代码基线来看,Exchange SE RTM 并不是一次传统意义上的“全新 Exchange”。

因此,如果你的顾虑是:

“Exchange SE RTM 是不是一个刚刚开发出来、没有经过长期验证的版本?”

答案并不是这样。

Exchange SE RTM 本身就是正式生产版本,并且已经持续接受 Microsoft 的安全更新。所以:

不要把“CU1”理解成 Exchange SE 第一个真正可以用于生产的版本。Exchange SE RTM 本身就是一个成熟稳定的生产版本。

二、真正需要等待 CU1 的是新功能,而不是安全性

这里需要区分两个完全不同的问题:

稳定性和新功能。

如果你是在等待某项 CU1 才会出现的新功能,那么等待 CU1 是合理的。

微软目前也已经明确说明,新的功能主要从 Exchange Server SE CU1 开始引入。

但如果你的目的只是:

  1. 获得受支持的 Exchange Server 版本;
  2. 获得持续的安全更新;
  3. 摆脱 Exchange 2016/2019 的生命周期问题;
  4. 为未来的 Exchange SE 生命周期做好准备;

那么实际上没有必要等待 CU1,因为这些事情并不依赖 CU1。

换句话说:

Exchange SE CU1 是功能版本,不是“Exchane SE RTM 的安全修正版”。

这两者不要混为一谈。

三、现在最不应该做的事情,就是因为等待 CU1 而停止打安全补丁

这一点对于 Exchange 管理员尤其重要。

Exchange Server 的 CU 和 SU 是两个不同的概念。

CU(Cumulative Update)主要用于:

  1. 累积产品更新;
  2. 引入新的功能;
  3. 修改产品行为;
  4. 修复累积性问题。

而 SU(Security Update)的主要任务是:

  1. 修复安全漏洞;
  2. 降低 Exchange Server 暴露面;
  3. 修复可能被攻击者利用的安全问题。

所以:

CU1 没有发布,并不意味着 Exchange SE RTM 可以停止更新。

恰恰相反,微软目前仍然在持续为 Exchange SE RTM 发布安全更新。

2026 年 8 月的 Exchange Server 安全更新中,Exchange Server SE RTM 仍然属于正式支持和更新范围。

因此,Exchange 管理员现在应该形成一个非常明确的认知:

CU1 可以等,SU 不能等。

四、对于 Exchange 2016/2019 管理员来说,“等 CU1”可能反而增加风险

如果现在运行的是 Exchange 2016 或 Exchange 2019,那么情况就更加明确。

Exchange 2016 和 Exchange 2019 已经结束了正常产品支持周期。

在当前阶段,继续停留在旧版本并等待 Exchange SE CU1,本质上是在等待一个尚未确定发布日期的未来版本。而 Exchange 的安全威胁并不会因为 CU1 没发布而暂停。

这就会出现一个非常尴尬的情况:

为了等待所谓的“更稳定版本”,反而让现有 Exchange 环境长期处于旧版本状态。

从安全角度来看,这显然不是一个理想的选择。

因此,如果企业目前还运行 Exchange 2016/2019,应该首先回答的是:

我们为什么还不能升级到 Exchange SE?

而不是:

CU1 什么时候出来?

如果没有明确的技术阻碍,那么就应该开始规划升级到Exchange SE,例如:

  1. 第三方应用兼容性;
  2. 特殊 Exchange 集成;
  3. Hybrid 环境问题;
  4. Edge Transport 兼容性;
  5. 自研系统依赖;
  6. 特殊身份认证架构;
  7. 业务变更窗口不足;

五、Exchange SE 的“Subscription Edition”并不等于必须在线验证

另外一个让不少企业客户犹豫的问题,是“Subscription Edition”这个名字。

有些客户看到 Subscription Edition 后,会产生这样的担心:

“以后是不是 Exchange Server 每隔一段时间必须联网向微软验证订阅?”

目前并不是这样理解。

Exchange Server SE 的 Subscription Edition 模式,并不等同于 Microsoft 365 那种 SaaS 在线订阅模式。

微软已经明确说明,Exchange SE 并不会因为采用 Subscription Edition 模式,就变成一个必须持续在线验证订阅状态的 Exchange Server。

因此:

不要因为“Subscription Edition”这个名称本身,就把 Exchange SE 理解成必须持续联网验证的服务器产品。

当然,企业仍然应该按照微软的许可要求正确使用 Exchange SE,并确保自己的授权符合对应的许可协议。

六、产品密钥也没有变成所谓的“在线激活”

另外一个经常被误解的问题是 Exchange SE 的产品密钥是否会否会改为在线激话的方式?这个问题微软了也已经在Exchane SE RTM发布时明确说明:

Exchange Server SE 依然使用传统的产品密钥机制。

也就是说:

  1. Exchange Server SE需要正确的产品密钥;
  2. 产品密钥决定服务器的许可版本;
  3. 但Exchange Server 的产品密钥管理方式并没有变成 Windows 那种必须在线激活的模式。

所以,如果有人以为升级到 SE 以后必须联网激活,而不敢升级,目前没有必要把这个问题当成升级 Exchange SE 的主要阻碍。

真正应该关注的还是:

你是否有合规的Exchange SE 许可、可以获得产品密钥、服务器是否符合微软支持要求?

七、那么 CU1 到底值不值得期待?

当然值得!

CU1 毕竟是 Exchange SE 第一个真正引入新功能的 CU。

例如目前大家比较关注的:

  1. Kerberos 相关改进;
  2. 管理 API(后续逐步减少甚至最终取消 Remote PowerShell(RPS)的方向)
  3. 其实未明确的功能更新;

这些变化对于长期运行 Exchange Server 的企业来说,还是值得关注的。

但是需要注意的是,“值得期待”不等于“必须等待”

如果企业当前的目标是:

“把已经退出正常支持周期的 Exchange 2016/2019 升级到 Exchange SE。”

那么 CU1 并不是这个项目的前置条件。

如果企业的目标是:

“我特别需要 CU1 的某项新功能。”

那才有必要等待 CU1,但是你完全可以升级当前受支持的Exchage SE RTM版本以后再等待CU1的发布。

是否发布CU1,并不影响你尽快从旧版Exchange 升级的决策。

八、真正值得 Exchange 管理员重新思考的,是升级策略

过去 Exchange Server 的升级习惯往往是:

新 CU 发布 → 测试 → 验证 → 部署。

所以很多管理员自然会认为:

“既然 SE CU1 还没有发布,那就等 CU1。”

但 Exchange SE 的生命周期模式实际上正在改变,未来 Exchange Server 的维护模式会更加偏向:

持续安全更新 + 定期 CU + 持续产品演进。

因此,管理员需要逐渐从:

“等一个完美的版本再升级”

转变成:

“保持当前 Exchange 在受支持、最新安全状态。”

这其实才是 Exchange SE 生命周期模式下更加合理的运维思路。

九、现在 Exchange 管理员真正应该做什么?

Exchange SE CU1 可以等,安全更新不能等;新功能可以等,产品生命周期不能等!

如果目前仍然运行 Exchange 2016/2019,甚至更早的版本,我的建议是:

  1. 不要把 CU1 作为升级前提,马上评估并执行升级到 Exchange SE RTM
  2. 升级后持续安装最新安全更新,即使升级到了Exchange SE RTM,也不要因为等待 CU 而停止安全更新
  3. 定期关注微软官方发布Exchange SE CU1 的公告
  4. CU1 发布以后,再根据企业实际需求评估是否部署

比起关注Exchange SE CU1什么时候发布,下面的问题更值得Exhcange管理员思路:

“我的 Exchange 今天是不是处于微软支持范围内?”
“我的 Exchange 今天是不是安装了最新的安全更新?”
“我是否已经开始从 Exchange 2016/2019 向 Exchange SE 迁移?”

最后,我想说的是:

不要因为期待 CU1,而停止升级。

不要因为等待 CU1,而停止打安全补丁。

不要因为担心 CU1 才是“稳定版”,而继续长期运行已经不受支持的旧版Exchange Server环境。

如果您有问题,欢迎留言或是到5DMail专属微信群来讨论!

分享到