
自Exchange SE RTM(Exchange Server Subscription Edition RTM)于 2025年7月正式发布以来,“Exchange SE CU1 什么时候发布?”一直是很多 Exchange管理员非常关心的问题,很多客户和同事也经常问我。
最初,CU1 的发布时间曾被规划在 2026 年上半年;然后2026年5月22号开始说已经跳票,并调整为 2026年下半年;最新的消息是2026年8月13号,Exchange 产品组专门发布了一篇题为 “Where is Exchange SE CU1 anyway?” 的文章,直接回应大家对 CU1 发布时间的疑问。
答案是:
CU1 目前没有确定的发布日期。
简单点说就是:他们也不知道会在时候发布了!不知道!对!产品组也不知道了。
原因也很简单粗暴,产品组说他们没时间,为什么没时间?因为最近AI帮忙找到的安全漏洞太多了,忙着修补丁呢,他们列出了他们从2006年5月开始到2026年8月,每个月都发布Exchange Server 安全更新的“业绩”表,而且他们说,这种状态会持续下去,持续多久依然不知道。
这对于一直等待 CU1 的 Exchange 管理员来说,可能并不是一个好消息。但从实际生产环境的角度来看,我认为现在真正需要讨论的问题已经不是:
“CU1 到底什么时候发布?”
而是:
Exchange SE CU1 迟迟不发布,到底还等不等?
我的答案是:
不建议再等!
一、CU1 没发布,并不意味着 Exchange SE RTM 不稳定
很多客户迟迟没有升级到 Exchange SE,一个非常常见的理由就是:
“等 CU1 出来以后再升级,CU1 应该比 RTM 更稳定。”
这种想法其实存在一个误区:
Exchange Server SE RTM 并不是一个完全重新开发的 Exchange 版本。
微软官方已经明确说明,Exchange Server SE RTM 在代码层面与 Exchange Server 2019 CU15 基本等价。
也就是说,从代码基线来看,Exchange SE RTM 并不是一次传统意义上的“全新 Exchange”。
因此,如果你的顾虑是:
“Exchange SE RTM 是不是一个刚刚开发出来、没有经过长期验证的版本?”
答案并不是这样。
Exchange SE RTM 本身就是正式生产版本,并且已经持续接受 Microsoft 的安全更新。所以:
不要把“CU1”理解成 Exchange SE 第一个真正可以用于生产的版本。Exchange SE RTM 本身就是一个成熟稳定的生产版本。
二、真正需要等待 CU1 的是新功能,而不是安全性
这里需要区分两个完全不同的问题:
稳定性和新功能。
如果你是在等待某项 CU1 才会出现的新功能,那么等待 CU1 是合理的。
微软目前也已经明确说明,新的功能主要从 Exchange Server SE CU1 开始引入。
但如果你的目的只是:
- 获得受支持的 Exchange Server 版本;
- 获得持续的安全更新;
- 摆脱 Exchange 2016/2019 的生命周期问题;
- 为未来的 Exchange SE 生命周期做好准备;
那么实际上没有必要等待 CU1,因为这些事情并不依赖 CU1。
换句话说:
Exchange SE CU1 是功能版本,不是“Exchane SE RTM 的安全修正版”。
这两者不要混为一谈。
三、现在最不应该做的事情,就是因为等待 CU1 而停止打安全补丁
这一点对于 Exchange 管理员尤其重要。
Exchange Server 的 CU 和 SU 是两个不同的概念。
CU(Cumulative Update)主要用于:
- 累积产品更新;
- 引入新的功能;
- 修改产品行为;
- 修复累积性问题。
而 SU(Security Update)的主要任务是:
- 修复安全漏洞;
- 降低 Exchange Server 暴露面;
- 修复可能被攻击者利用的安全问题。
所以:
CU1 没有发布,并不意味着 Exchange SE RTM 可以停止更新。
恰恰相反,微软目前仍然在持续为 Exchange SE RTM 发布安全更新。
2026 年 8 月的 Exchange Server 安全更新中,Exchange Server SE RTM 仍然属于正式支持和更新范围。
因此,Exchange 管理员现在应该形成一个非常明确的认知:
CU1 可以等,SU 不能等。
四、对于 Exchange 2016/2019 管理员来说,“等 CU1”可能反而增加风险
如果现在运行的是 Exchange 2016 或 Exchange 2019,那么情况就更加明确。
Exchange 2016 和 Exchange 2019 已经结束了正常产品支持周期。
在当前阶段,继续停留在旧版本并等待 Exchange SE CU1,本质上是在等待一个尚未确定发布日期的未来版本。而 Exchange 的安全威胁并不会因为 CU1 没发布而暂停。
这就会出现一个非常尴尬的情况:
为了等待所谓的“更稳定版本”,反而让现有 Exchange 环境长期处于旧版本状态。
从安全角度来看,这显然不是一个理想的选择。
因此,如果企业目前还运行 Exchange 2016/2019,应该首先回答的是:
我们为什么还不能升级到 Exchange SE?
而不是:
CU1 什么时候出来?
如果没有明确的技术阻碍,那么就应该开始规划升级到Exchange SE,例如:
- 第三方应用兼容性;
- 特殊 Exchange 集成;
- Hybrid 环境问题;
- Edge Transport 兼容性;
- 自研系统依赖;
- 特殊身份认证架构;
- 业务变更窗口不足;
五、Exchange SE 的“Subscription Edition”并不等于必须在线验证
另外一个让不少企业客户犹豫的问题,是“Subscription Edition”这个名字。
有些客户看到 Subscription Edition 后,会产生这样的担心:
“以后是不是 Exchange Server 每隔一段时间必须联网向微软验证订阅?”
目前并不是这样理解。
Exchange Server SE 的 Subscription Edition 模式,并不等同于 Microsoft 365 那种 SaaS 在线订阅模式。
微软已经明确说明,Exchange SE 并不会因为采用 Subscription Edition 模式,就变成一个必须持续在线验证订阅状态的 Exchange Server。
因此:
不要因为“Subscription Edition”这个名称本身,就把 Exchange SE 理解成必须持续联网验证的服务器产品。
当然,企业仍然应该按照微软的许可要求正确使用 Exchange SE,并确保自己的授权符合对应的许可协议。
六、产品密钥也没有变成所谓的“在线激活”
另外一个经常被误解的问题是 Exchange SE 的产品密钥是否会否会改为在线激话的方式?这个问题微软了也已经在Exchane SE RTM发布时明确说明:
Exchange Server SE 依然使用传统的产品密钥机制。
也就是说:
- Exchange Server SE需要正确的产品密钥;
- 产品密钥决定服务器的许可版本;
- 但Exchange Server 的产品密钥管理方式并没有变成 Windows 那种必须在线激活的模式。
所以,如果有人以为升级到 SE 以后必须联网激活,而不敢升级,目前没有必要把这个问题当成升级 Exchange SE 的主要阻碍。
真正应该关注的还是:
你是否有合规的Exchange SE 许可、可以获得产品密钥、服务器是否符合微软支持要求?
七、那么 CU1 到底值不值得期待?
当然值得!
CU1 毕竟是 Exchange SE 第一个真正引入新功能的 CU。
例如目前大家比较关注的:
- Kerberos 相关改进;
- 管理 API(后续逐步减少甚至最终取消 Remote PowerShell(RPS)的方向)
- 其实未明确的功能更新;
这些变化对于长期运行 Exchange Server 的企业来说,还是值得关注的。
但是需要注意的是,“值得期待”不等于“必须等待”。
如果企业当前的目标是:
“把已经退出正常支持周期的 Exchange 2016/2019 升级到 Exchange SE。”
那么 CU1 并不是这个项目的前置条件。
如果企业的目标是:
“我特别需要 CU1 的某项新功能。”
那才有必要等待 CU1,但是你完全可以升级当前受支持的Exchage SE RTM版本以后再等待CU1的发布。
是否发布CU1,并不影响你尽快从旧版Exchange 升级的决策。
八、真正值得 Exchange 管理员重新思考的,是升级策略
过去 Exchange Server 的升级习惯往往是:
新 CU 发布 → 测试 → 验证 → 部署。
所以很多管理员自然会认为:
“既然 SE CU1 还没有发布,那就等 CU1。”
但 Exchange SE 的生命周期模式实际上正在改变,未来 Exchange Server 的维护模式会更加偏向:
持续安全更新 + 定期 CU + 持续产品演进。
因此,管理员需要逐渐从:
“等一个完美的版本再升级”
转变成:
“保持当前 Exchange 在受支持、最新安全状态。”
这其实才是 Exchange SE 生命周期模式下更加合理的运维思路。
九、现在 Exchange 管理员真正应该做什么?
Exchange SE CU1 可以等,安全更新不能等;新功能可以等,产品生命周期不能等!
如果目前仍然运行 Exchange 2016/2019,甚至更早的版本,我的建议是:
- 不要把 CU1 作为升级前提,马上评估并执行升级到 Exchange SE RTM
- 升级后持续安装最新安全更新,即使升级到了Exchange SE RTM,也不要因为等待 CU 而停止安全更新
- 定期关注微软官方发布Exchange SE CU1 的公告
- CU1 发布以后,再根据企业实际需求评估是否部署
比起关注Exchange SE CU1什么时候发布,下面的问题更值得Exhcange管理员思路:
“我的 Exchange 今天是不是处于微软支持范围内?”
“我的 Exchange 今天是不是安装了最新的安全更新?”
“我是否已经开始从 Exchange 2016/2019 向 Exchange SE 迁移?”
最后,我想说的是:
不要因为期待 CU1,而停止升级。
不要因为等待 CU1,而停止打安全补丁。
不要因为担心 CU1 才是“稳定版”,而继续长期运行已经不受支持的旧版Exchange Server环境。
如果您有问题,欢迎留言或是到5DMail专属微信群来讨论!
