当前位置: 首页 > news >正文

微软将于 10 月停止混合 Exchange 中的共享 EWS 访问

使用 Exchange 混合部署的组织应为未来几个月即将生效的新变化做好准备。微软已宣布,自 2025 年 8 月起,将在某些混合环境中暂时阻止使用 Exchange Online 共享服务主体的 Exchange Web 服务 (EWS) 流量。 

此项变更主要影响使用“丰富共存”功能的组织,例如空闲/忙碌日历查找、邮件提示以及本地 Exchange Server 和 Exchange Online 邮箱之间的个人资料图片共享。这些功能依赖于 EWS,传统上通过 Exchange Online 中的共享服务主体运行。 

然而,微软将从 2025 年 10 月 31 日起永久禁用此方法。为此,我们将在 2025 年 8 月、9 月和 10 月期间进行临时中断,以提醒客户进行必要的更新。这些限制旨在确保受影响的组织不会错过 10 月的截止日期。 

该公司强调了这一转变带来的安全优势。放弃共享服务主体可以减少已知风险,包括 CVE-2025-53786,这是一个后利用漏洞,凸显了加强身份验证控制的必要性。 

Exchange Web 服务 (EWS) 停止服务将对哪些人产生影响? 

并非所有混合 Exchange 环境都会受到这些中断的影响。只有符合以下条件的组织才会在临时封锁期间遇到功能中断: 

▪︎ 邮箱托管在 Exchange 本地和 Exchange Online 中。 

▪︎ 本地用户和云用户之间使用丰富的共存功能(空闲/忙碌、邮件提示、个人资料图片)。 

▪︎ 本地Exchange 服务器未更新到支持专用混合应用程序的版本。 

▪︎ 专用的 Exchange 混合应用程序尚未创建或正确启用。 

符合这些条件的组织应立即采取行动,以避免功能损失。Microsoft 还向受影响的租户发布了消息中心通知 MC1085578。

什么会出问题?什么时候出问题? 

影响有限,但具体。在受阻期间,本地邮箱将无法访问 Exchange Online 邮箱的丰富共存功能。这些功能包括: 

▪︎ 空闲/忙碌日历查找 

▪︎ 邮件提示 

▪︎ 头像分享 

需要注意的是,这些中断是单向的,只会影响访问云数据的本地用户,而不会影响访问云数据的本地用户。所有其他混合功能将继续正常运行。 

支持团队不会为这些阻止授予例外。需要帮助的组织应查阅文档或联系 Microsoft 支持。 

组织需要做什么 

对于使用丰富共存功能的组织,Microsoft 建议采取两项主要措施: 

▪︎ 将 Exchange Server 更新为支持专用混合应用程序的版本。 

▪︎ 使用新的混合配置向导 (HCW) 或提供的配置脚本创建并启用专用 Exchange 混合应用程序。 

支持的最低 Exchange 版本包括: 

▪︎ Exchange Server 2016 CU23 – 版本 15.1.2507.55 或更新版本(2025 年 4 月 HU) 
▪︎ Exchange Server 2019 CU14 - 版本 15.2.1544.25 或更新版本(2025 年 4 月 HU) 
▪︎ Exchange Server 2019 CU15 - 版本 15.2.1748.24 或更高版本 
▪︎ Exchange 订阅版 (SE) – 版本 15.2.2562.17 或更高版本 

更新后的混合配置向导简化了专用应用的设置。在 HCW 过程中选择“经典完整配置”、“现代完整配置”或“选择 Exchange 混合配置”后,向导将执行以下操作: 

▪︎ 使用唯一标识符在 Entra ID 中注册一个新应用程序。 

▪︎ 添加 EWS 权限(将来会被 Microsoft Graph 权限取代)。 

▪︎ 上传当前和未来的身份验证证书。 

▪︎ 删除过期的证书。 

▪︎ 请求租户范围的管理员同意。 

但是,HCW 不会在本地 Exchange 环境中自动启用专用应用。必须创建单独的“设置覆盖”才能完全激活该功能。相关说明请参阅部署专用 Exchange 混合应用文档。 

即使对于未使用丰富共存功能的组织,执行安全清理也至关重要。运行 Exchange 混合配置向导或配置 OAuth 可能会在共享服务主体上留下自定义证书,应使用服务主体清理模式下提供的脚本将其删除。此过程可在任何Windows 计算机上执行,并且不需要特定的 Exchange 版本或服务器。 

随着微软计划在 2025 年 10 月 31 日之后永久阻止通过共享服务主体的 Exchange Web 服务 (EWS) 流量,过渡到专用的 Exchange 混合应用是确保混合 Exchange 部署安全的关键一步。管理员应立即采取行动,确保其环境已完全更新并符合最新指南,并使用更新的混合配置向导和官方文档,以避免任何中断。

http://www.lryc.cn/news/614836.html

相关文章:

  • SOLi-LABS Page-3 (Stacked injections) --39-53关
  • 使用 Vuepress + GitHub Pages 搭建项目文档(2)- 使用 GitHub Actions 工作流自动部署
  • 如何解决 Vue 项目启动时出现的 “No such module: http_parser” 错误问题
  • 2G内存的服务器用宝塔安装php的fileinfo拓展时总是卡死无法安装成功的解决办法
  • 企业级web应用服务器TOMCAT入门详解
  • kettle插件-kettle MinIO插件,轻松解决文件上传到MinIO服务器
  • 解决本地连接服务器ollama的错误
  • 大语言模型提示工程与应用:大语言模型对抗性提示安全防御指南
  • LLVM编译器入门
  • Java基础-TCP通信单服务器接受多客户端
  • 关于开发语言的一些效率 从堆栈角度理解一部分c java go python
  • 软考 系统架构设计师系列知识点之杂项集萃(119)
  • 数据结构(9)——排序
  • QT第三讲- 机制、宏、类库模块
  • 数字图像处理基础——opencv库(Python)
  • 算法_python_牛客华为机试笔记_01
  • 【Python 高频 API 速学 ③】
  • RecyclerView 中 ViewHolder
  • TDengine IDMP 快速体验(1. 通过云服务)
  • 【CVPR2025】计算机视觉|PX:让模型训练“事半功倍”!
  • vscode/trae 的 settings.json 中配置 latex 的一些记录
  • 设备点检系统二维码的应用
  • 我用C++和零拷贝重构了文件服务器,性能飙升3倍,CPU占用降低80%
  • Amazon Linux 训练lora模型的方式
  • 《算法导论》第 14 章 - 数据结构的扩张
  • ruoyi关闭shiro校验,任何接口可以直接访问
  • C++-红黑树
  • [C/C++线程安全]_[中级]_[多线程如何使用共享锁提升性能]
  • Meta AI水印计划的致命缺陷——IEEE Spectrum深度文献精读
  • 第4章 程序段的反复执行4.2while语句P128练习题(题及答案)