微軟將于 10 月停止混合 Exchange 中的共享 EWS 訪問

使用 Exchange 混合部署的組織應為未來幾個月即將生效的新變化做好準備。微軟已宣布,自 2025 年 8 月起,將在某些混合環境中暫時阻止使用 Exchange Online 共享服務主體的 Exchange Web 服務 (EWS) 流量。?

此項變更主要影響使用“豐富共存”功能的組織,例如空閑/忙碌日歷查找、郵件提示以及本地 Exchange Server 和 Exchange Online 郵箱之間的個人資料圖片共享。這些功能依賴于 EWS,傳統上通過 Exchange Online 中的共享服務主體運行。?

然而,微軟將從 2025 年 10 月 31 日起永久禁用此方法。為此,我們將在 2025 年 8 月、9 月和 10 月期間進行臨時中斷,以提醒客戶進行必要的更新。這些限制旨在確保受影響的組織不會錯過 10 月的截止日期。?

該公司強調了這一轉變帶來的安全優勢。放棄共享服務主體可以減少已知風險,包括 CVE-2025-53786,這是一個后利用漏洞,凸顯了加強身份驗證控制的必要性。?

Exchange Web 服務 (EWS) 停止服務將對哪些人產生影響??

并非所有混合 Exchange 環境都會受到這些中斷的影響。只有符合以下條件的組織才會在臨時封鎖期間遇到功能中斷:?

?? 郵箱托管在 Exchange 本地和 Exchange Online 中。?

?? 本地用戶和云用戶之間使用豐富的共存功能(空閑/忙碌、郵件提示、個人資料圖片)。?

?? 本地Exchange 服務器未更新到支持專用混合應用程序的版本。?

?? 專用的 Exchange 混合應用程序尚未創建或正確啟用。?

符合這些條件的組織應立即采取行動,以避免功能損失。Microsoft 還向受影響的租戶發布了消息中心通知 MC1085578。

什么會出問題?什么時候出問題??

影響有限,但具體。在受阻期間,本地郵箱將無法訪問 Exchange Online 郵箱的豐富共存功能。這些功能包括:?

?? 空閑/忙碌日歷查找?

?? 郵件提示?

?? 頭像分享?

需要注意的是,這些中斷是單向的,只會影響訪問云數據的本地用戶,而不會影響訪問云數據的本地用戶。所有其他混合功能將繼續正常運行。?

支持團隊不會為這些阻止授予例外。需要幫助的組織應查閱文檔或聯系 Microsoft 支持。?

組織需要做什么?

對于使用豐富共存功能的組織,Microsoft 建議采取兩項主要措施:?

?? 將 Exchange Server 更新為支持專用混合應用程序的版本。?

?? 使用新的混合配置向導 (HCW) 或提供的配置腳本創建并啟用專用 Exchange 混合應用程序。?

支持的最低 Exchange 版本包括:?

???Exchange Server 2016 CU23 – 版本 15.1.2507.55 或更新版本(2025 年 4 月 HU)?
?? Exchange Server 2019 CU14 - 版本 15.2.1544.25 或更新版本(2025 年 4 月 HU)?
?? Exchange Server 2019 CU15 - 版本 15.2.1748.24 或更高版本?
?? Exchange 訂閱版 (SE) – 版本 15.2.2562.17 或更高版本?

更新后的混合配置向導簡化了專用應用的設置。在 HCW 過程中選擇“經典完整配置”、“現代完整配置”或“選擇 Exchange 混合配置”后,向導將執行以下操作:?

???使用唯一標識符在 Entra ID 中注冊一個新應用程序。?

?? 添加 EWS 權限(將來會被 Microsoft Graph 權限取代)。?

?? 上傳當前和未來的身份驗證證書。?

?? 刪除過期的證書。?

?? 請求租戶范圍的管理員同意。?

但是,HCW 不會在本地 Exchange 環境中自動啟用專用應用。必須創建單獨的“設置覆蓋”才能完全激活該功能。相關說明請參閱部署專用 Exchange 混合應用文檔。?

即使對于未使用豐富共存功能的組織,執行安全清理也至關重要。運行 Exchange 混合配置向導或配置 OAuth 可能會在共享服務主體上留下自定義證書,應使用服務主體清理模式下提供的腳本將其刪除。此過程可在任何Windows 計算機上執行,并且不需要特定的 Exchange 版本或服務器。?

隨著微軟計劃在 2025 年 10 月 31 日之后永久阻止通過共享服務主體的 Exchange Web 服務 (EWS) 流量,過渡到專用的 Exchange 混合應用是確保混合 Exchange 部署安全的關鍵一步。管理員應立即采取行動,確保其環境已完全更新并符合最新指南,并使用更新的混合配置向導和官方文檔,以避免任何中斷。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/92786.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/92786.shtml
英文地址,請注明出處:http://en.pswp.cn/web/92786.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

STM32CubeMX + HAL 庫:用硬件IIC接口實現AT24C02 EEPROM芯片的讀寫操作

1 概述1.1 實驗目的本實驗旨在通過 STM32 微控制器的硬件 IC 接口,對 AT24C02 外部 EEPROM 存儲芯片 進行讀寫操作。實驗演示了芯片地址配置、單字節/多字節讀寫、跨頁寫入(Page Write)功能。并提供完整的驅動代碼,幫助讀者深入理…

基于Android的音樂播放器/基于android studio的音樂系統/音樂管理系統

原生APP安卓開發設計之基于Android的音樂播放器/音樂系統/音樂管理系統[springboot]android studio

OmniHuman:字節推出的AI項目,支持單張照片生成逼真全身動態視頻

本文轉載自:OmniHuman:字節推出的AI項目,支持單張照片生成逼真全身動態視頻 - Hello123。 ** 一、核心產品定位 OmniHuman 是字節跳動研發的 AI 視頻生成技術,通過單張圖像(真人 / 動漫 / 3D 角色)和音頻…

5種無需USB線將照片從手機傳輸到筆記本電腦的方法

Android手機和平板電腦非常適合查看照片,因為這些移動設備可以隨身攜帶,隨時隨地查看文件。然而,移動設備的存儲空間非常有限,而且很容易丟失或損壞。因此,將重要的照片從Android設備傳輸到電腦進行備份是非常明智的決…

2025年滲透測試面試題總結-14(題目+回答)

安全領域各種資源,學習文檔,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各種好玩的項目及好用的工具,歡迎關注。 目錄 九十一、Android APP 逆向分析步驟 九十二、SQL注入分類 九十三、SQL注入防御 九十四、序列化與反序列化…

PG靶機 - Flu

一、初步偵察與服務識別 1.1 端口掃描 首先對目標主機 192.168.122.41 進行全端口掃描,以發現其上開放的網絡服務。 sudo nmap 192.168.122.41 -p- --min-rate5000 -A圖1: Nmap掃描結果,顯示開放22, 8090, 和 8091端口 掃描結果顯示,目標開放…

【Leetcode】隨筆

文章目錄題目一:路徑總和 II(LeetCode 113)題目分析:解題思路:示例代碼:代碼解析:題目二:顏色分類(LeetCode 75)題目分析:解題思路:示…

深入 FastMCP 源碼:認識 tool()、resource() 和 prompt() 裝飾器

在使用 FastMCP 開發 MCP 服務器時經常會用到 mcp.tool() 等裝飾器。雖然它們用起來很簡單,但當作黑匣子總讓人感覺"不得勁"。接下來我們將深入相關的源碼實現,別擔心,不會鉆沒有意義的“兔子洞”,你可以通過這篇文章了…

Spring Boot 2.0 升級至 3.5 JDK 1.8 升級至 17 全面指南

一、版本升級背景升級動機 Spring Boot 2.0 到 3.5 的重大更新(如Jakarta EE 9包路徑變更、GraalVM支持等)JDK 1.8 到 17 的語言特性升級(如sealed class、record等)安全性與性能優化需求升級目標 兼容性驗證依賴庫版本適配代碼兼…

級數學習筆記

級數學習筆記 一、數學基礎 1. 數項級數(Number Series) 數項級數是指形如: ∑(n1 to ∞) a? a? a? a? ...的無窮和。 1.1 收斂性判別法 比較判別法比值判別法根值判別法積分判別法萊布尼茨判別法(交錯級數) 2…

Linux811 YUM;SHELL:if else fi,for

vsftpdok [rootweb ~]# vim vsftpdok.sh 您在 /var/spool/mail/root 中有新郵件 [rootweb ~]# cat vsftpdok.sh rpm -ql vsftpd >/dev/null 2>&1 if [ $? -eq 0 ];then echo "OK" else yum install vsftpd -y if [ $? -eq 0 ];then echo "install o…

運維學習Day20——MariaDB數據庫管理

文章目錄MariaDB 數據庫管理介紹 MariaDB數據庫介紹數據庫種類關系數據庫MariaDB 介紹部署 MariaDB安裝 MariaDB加固 MariaDB連接 MariaDB配置 MariaDBMariaDB 中 SQL描述 SQL連接數據庫數據庫操作查詢數據庫列表使用數據庫創建數據庫刪除數據庫表操作環境準備查詢表查詢表列表…

itertools:迭代器函數

文章目錄一、合并和分解迭代器1、chain:首尾相接2、zip / zip_longest:對齊取數3、islice:切片4、tee:分裂二、轉換輸入1、map / starmap:函數映射三、生成新值1、count:生成連續整數2、repeat:…

【AI論文】序列標注任務廣義化研究(SFT廣義化):基于獎勵修正的強化學習視角

摘要:我們針對大語言模型(Large Language Model,LLM)的監督微調(Supervised Fine-Tuning,SFT)提出了一種簡單但具有理論依據的改進方法,以解決其與強化學習(Reinforcemen…

(已解決)Mac 終端上配置代理

說明:為了便于理解,本文描述略顯“抽象”與“潦草”,為了過審,僅供學習交流使用。🚀 簡潔流程版啟動工具 點擊圖標,復制它給出的終端命令將這段內容粘貼進你的配置文件中(~/.zshrc 或 ~/.bash_p…

Anti-Aliasing/Mip-NeRF/Zip-NeRF/multi-scale representation

前言 CSDN的文章寫太多,都不記得之前寫的有什么了,但習慣了在這里記錄,先寫上吧。關于multi-scale representation又是看著忘著,還是寫下點什么比較啊。時看時新,還是想吐槽自己看論文太不認真了。下面直接按照文章順序…

板塊三章節3——NFS 服務器

NFS 服務器 NFS 服務介紹 NFS 是Network File System的縮寫,即網絡文件系統,最早由Sun公司開發,**用來在UNIX&Linux系統間實現磁盤文件共享的一種方法。**它的主要功能是通過網絡讓不同的主機系統之間可以共享文件或目錄。NFS客戶端&…

數學建模——最大最小化模型

1.概念最大最小化模型(Maximin Model)是一種優化方法,旨在最大化最壞情況下的收益或最小化最壞情況下的損失。常見的現實問題有:求最大值的最小化問題最大風險的最低限度最小化最壞情況下的損失等2.一般數學模型 (找最大值里面最小…

【JAVA】使用系統音頻設置播放音頻

代碼直接可以運行 import javax.sound.sampled.*; import java.io.File; import java.io.IOException; import java.io.UnsupportedEncodingException; import java.nio.charset.StandardCharsets;public class SystemDefaultAudioPlayer {// 強制使用的通用音頻格式private st…

[CSP-J 2021] 小熊的果籃

題目 12代碼 #include <bits/stdc.h> using namespace std; const int N2e55; struct node{int pre,//上一個水果塊(對于水果就是上個水果)l,//塊開始的序號&#xff0c;左邊界 d,//塊類型&#xff0c;0/1id,//水果序號 r,//塊結束的序號&#xff0c;右邊界 next;//下一塊…