Síðasti Exchange-þjónninn þinn var að fá lokafrest
Exchange Online er byrjað að hægja á pósti frá Exchange 2016- og 2019-þjónum sem misstu af uppfærslunni frá október 2025 og mun á endanum hafna honum alveg. Ef síðasti Exchange-þjónninn þinn er kassinn sem sér enn um relay fyrir skannana, þá er þessi færsla fyrir þig.
Microsoft lætur yfirleitt engan vita þegar Exchange Online hækkar lágmarksútgáfuna sem það tekur við pósti frá. Þröskuldurinn hefur hækkað hljóðlega með hverri öryggisuppfærslu síðan 2023. Þann 2. september gerði Exchange-teymið undantekningu og skrifaði bloggfærslu um málið, og ástæðan fyrir því er það sem vekur áhuga.
Frá annarri viku september þarf Exchange 2016- eða 2019-þjónn sem afhendir póst til Exchange Online í gegnum hybrid inbound connector að vera með öryggisuppfærsluna frá október 2025. Svo vill til að það er síðasta uppfærslan sem Microsoft gaf nokkurn tíma út opinberlega fyrir þessar tvær útgáfur. Allt eldra telst nú úrelt í augum Exchange Online, sem þýðir fyrst færslu í skýrslu, mánuði síðar seinkaðan póst og eftir þrjá mánuði engan póst. Athugasemd Microsoft sjálfs um frestinn: „This update level was released almost a year ago, and all organizations should have updated to it.“ Það er sanngjarnt.
Hvað gerist, dag frá degi
Enginn er aftengdur á einni nóttu. Exchange Online notar sama transport-based enforcement-kerfi og Microsoft smíðaði árið 2023, og það herðir skrúfuna hægt. Fyrstu 30 dagana eftir að þjónn er merktur breytist ekkert fyrir neinn. Þjónninn birtist bara í skýrslu sem flestir stjórnendur hafa aldrei opnað. Eftir það verður þetta óþægilegt í tíu daga þrepum: Exchange Online byrjar að svara með tímabundnu 450 í fimm mínútur á hverri klukkustund, síðan tíu, síðan tuttugu. Þjónninn þinn setur póstinn í biðröð og reynir aftur, svo allt berst enn, bara seint, og fyrsta þjónustubeiðnin segir eitthvað á borð við „skönnunin var tuttugu mínútur að skila sér“.
Frá degi 61 bætist varanlegt 550 við. Nú bíða skilaboðin ekki í biðröð heldur eru þau endursend. Og þetta er hlutinn sem bítur í relay-uppsetningu: endursendingin fer aftur til sendandans, og sendandinn er skanni í ljósritunarherberginu með sendandanetfang sem enginn les. Skjalið er einfaldlega horfið. Frá degi 91 eru þau öll horfin.
Klukkustund af pósti frá úreltum þjóni
- Samþykkt
450Reyndu aftur síðar550Hafnað
- Dagar 1–30Aðeins skráð í skýrsluna
- Dagar 31–40450 í 5 mínútur á klukkustund
- Dagar 41–50450 í 10 mínútur á klukkustund
- Dagar 51–60450 í 20 mínútur á klukkustund
- Dagar 61–70450 í 30 mínútur, 550 í 5
- Dagar 71–80450 í 30 mínútur, 550 í 10
- Dagar 81–90450 í 30 mínútur, 550 í 20
- Frá degi 91550 fyrir öll skilaboð
Þú sérð hvaða þjónar eiga í hlut í Exchange admin center, undir Reports > Mail flow > Out-of-date connecting on-premises Exchange servers. Á sömu síðu er tengillinn Enforcement Pause, og PowerShell gerir það sama:
New-TenantExemptionInfo -BlockingScenario UnpatchedOnPremServer -NumberOfDays 30
Hver tenant fær 90 hlédaga á hverju almanaksári og þú getur skipt þeim eins og þú vilt. Tvennt er gott að vita áður en þú notar þá. Dagarnir telja frá þeirri stundu sem þú biður um þá, svo þú færð þá ekki aftur þótt þú uppfærir næsta morgun. Og hlé kaupir aðeins tíma; það breytir engu um hvert stefnir.
Uppfærsla kaupir mánuði, ekki ár
Þegar þú setur upp uppfærsluna frá október 2025 fer þjónninn af listanum, í bili. En Microsoft var óvenju opinskátt um hvað kemur næst. Eftir nokkra mánuði, samkvæmt eigin mati Microsoft, hækkar lágmarksútgáfan aftur, og í þetta sinn upp í build sem engin opinber uppfærsla nær. Frá þeim degi geta aðeins tvær gerðir þjóna enn afhent póst til Exchange Online: þjónar í greidda Extended Security Update-kerfinu, en öðru tímabili þess lýkur í október 2026 og ekkert þriðja er fyrirhugað, og Exchange Server Subscription Edition. Ef þú ert með Exchange 2019 CU14 eða CU15 geturðu uppfært í SE á sama þjóni (in-place). Exchange 2016 þýðir nýjan þjón og flutning.
Kassinn sem hefur malað í netþjónaherberginu árum saman án þess að nokkur snerti hann þarf því nú áskrift, flutningsverkefni eða áætlun um að slökkva á honum. Fjórði kosturinn er ekki lengur til, og það, frekar en takmörkunin sjálf, eru fréttirnar í færslu Microsoft.
Um þennan eina þjón
Við sjáum sömu mynd hjá flestum hybrid-viðskiptavinum. Pósthólfin fluttu í Exchange Online fyrir mörgum árum og einn Exchange-þjónn varð eftir með tvö verkefni: hann stýrir eigindum viðtakenda í Active Directory, og hann sér um relay á pósti fyrir prentarana, skannana, vöktunina, ERP-kerfið og hvað annað í byggingunni sem talar enn venjulegt SMTP.
Fyrra verkefnið hefur ekki þurft þjón síðan 2022. Frá og með Exchange 2019 CU12 sjá Exchange Management Tools ein og sér um stjórnun viðtakenda, og ráð Microsoft er að slökkva á síðasta þjóninum frekar en að fjarlægja hann. Eftir stendur relay-ið. Það er eina verkefnið sem heldur þjóninum á lífi, og það er líka, dálítið kaldhæðnislega, nákvæmlega umferðin sem þessi framfylgd skoðar, því allt sem tækin afhenda þeim þjóni fer út í gegnum OnPremises-connectorinn sem Exchange Online athugar nú.
Hvað þú gerir í þessari viku
- Opnaðu skýrsluna og skrifaðu niður hvern þjón sem er á henni. Ef hún er tóm eru það annaðhvort góðar fréttir eða connector af gerðinni Partner; framfylgdin skoðar aðeins OnPremises-gerðina, í bili.
- Berðu build-númerin saman við lista Microsoft yfir build-númer og settu upp uppfærsluna frá október 2025 alls staðar þar sem hana vantar. Fyrir einn þjón er það eitt kvöld, ekki verkefni.
- Geymdu hlédagana fyrir raunverulegt neyðartilvik. Níutíu dagar hljóma eins og nóg þangað til þú hefur notað sextíu þeirra í röngum mánuði.
- Ákveddu hvað gerist eftir næstu hækkun: ESU fram í október, Exchange SE eða að slökkva á þjóninum.
Ef relay-ið er eina ástæðan fyrir því að þjónninn er enn til er fjórða ákvörðunin sú auðvelda. Við smíðuðum Sendman einmitt fyrir það tilvik, en það er efni í aðra færslu.
Heimildir
- Microsoft Exchange Team: Exchange 2016/2019: Throttling and Blocking up to the Final Public Update Baseline, 2. september 2026
- Microsoft Exchange Team: Throttling and Blocking Email from Persistently Vulnerable Exchange Servers to Exchange Online, maí 2023
- Microsoft Exchange Team: How to pause throttling and blocking of out-of-date on-premises Exchange Servers
- Microsoft Exchange Team: Announcing Period 2 Exchange 2016/2019 Extended Security Update (ESU) program
- Microsoft Learn: Manage recipients in Exchange Hybrid environments using Management tools
- heise online: Alte Exchange-Server riskieren Mailblockaden
- CodeTwo: Exchange Online transport enforcement system explained, mínúturnar á hverju þrepi á myndinni
Haltu relay-inu, losaðu þig við þjóninn
Sendman er SMTP-relay fyrir Microsoft 365, smíðað einmitt fyrir þjóninn sem þessi færsla fjallar um. Prentararnir, skannarnir og forritin þín halda innskráningunum sem þau hafa, sannreyndum gagnvart Microsoft Entra ID, án app-skráningar, án samþykkis og án breytinga í tenantinum þínum, og pósturinn þeirra fer inn í Exchange Online án SMTP AUTH, óháð því að Microsoft hættir með Basic Authentication.