微软正在加码 Exchange Server 的安全门槛:它警告说,过期的本地 Exchange 服务器很快将被阻止向 Exchange Online 发送邮件。

微软将拦截过旧 Exchange Server 发往 Exchange Online 的邮件,企业邮件技术资讯配图

按照微软的说明,从 9 月第二周起,凡是经 OnPremises 类型入站连接器向 Exchange Online 发信的 Exchange Server 2016 和 2019 机器,都必须打上 2025 年 10 月发布的最终公共更新基线。“这个更新级别差不多一年前就发布了,”微软表示,“所有组织都应该已经更新到它。”

实际上,微软推动“最老可接受版本”已有一段时间,而这次直接把基线拉到了 Exchange 2016/2019 的最终公共更新。再往后,任何进一步的提升将只剩两类客户能满足:加入了扩展安全更新(ESU)计划的,或者已经迁移到 Exchange Server Subscription Edition 的。

不少组织保留本地 Exchange 服务器,是为了支撑混合部署、业务应用或其他依赖邮件的系统。微软澄清:限流与阻止只针对通过 OnPremises 入站连接器向 Exchange Online 发信的服务器,其他投递方式不受影响,该政策也不一定覆盖“你组织里的所有服务器”。不过微软补了一句:“未来这可能会改变。”

对管理员来说,这需要在“及时打补丁”和“更新本身可能引入新问题”之间权衡——而后者正是微软过去(委婉地说)干过的事。一些管理员对此相当不安,尽管微软对“严重过时”的 Exchange 安装实施限流和阻止已经持续了好几年。

微软首席项目经理尼诺·比利奇(Nino Bilic)解释,这次公告只是提前通知一项“无论如何都会发生”的变更:“无论有没有这份公告,变更都会发生——过去就是这样,没有任何公告就发生了。”他的结论直截了当:“底线是,管理员真的要明白:Exchange 的更新必须按时做。”