Exchange 2016 Hybrid替换为Exchange 2019 Hybrid的可行性及实施疑问咨询
Exchange 2016 Hybrid替换为Exchange 2019 Hybrid的可行性及实施疑问咨询
大家好,想请教个问题:我们目前使用Exchange 2016 Hybrid环境,但仅将其用于云邮箱管理以及复印机、旧应用的出站中继(全部是内部发往EXO的SMTP Auth流量,没有其他客户端或服务访问这台Hybrid主机),现在纠结是否值得替换为Exchange 2019 Hybrid主机来做未来防护?
详细背景
- 这套环境是之前同事搭建的,包含Azure AD Connect和Exchange 2016 Hybrid;我们没有公用文件夹这类传统本地Exchange的组件,内部通讯组通过AADConnect同步管理
- 我接手后一直维护着累积更新(Cumulative Updates),AADConnect和EX2016 Hybrid运行都很稳定
替换的动机
Exchange 2016的扩展支持将于2025年10月结束,而现在Exchange 2019 CU12提供免费Hybrid许可证,还支持Windows Server 2022,所以考虑是否要做替换,但又担心自己把实施过程想简单了。
我理解的实施步骤
- 保留现有EX2016主机,在新服务器上安装Windows Server 2022和Exchange 2019 CU12(这一步需要扩展AD Schema)
- 运行最新的在线Hybrid配置向导(
HCW),先完成获取免费许可证的流程 - 配置第三方SSL证书,重新创建接收连接器,测试内部应用的出站中继功能
- 再次运行
HCW,完成Hybrid连接从EX2016到EX2019主机的转移
不确定的疑问点
- SSL证书需要手动从EX2016导出再导入到EX2019吗?还是
HCW会自动处理,让EX2019使用当前的证书? HCW会不会自动同步EX2016上的接收连接器或其他有用配置到EX2019?- 更换Hybrid主机后,是否需要重新单独运行AADConnect的配置?
- 微软哪个团队负责这类场景的技术支持?Exchange Online支持不处理Hybrid相关问题,而本地Exchange团队又因为我们没有本地邮箱不予支持,有点困惑
如果有朋友做过从EX2016到EX2019的Hybrid主机替换,麻烦帮我看看我对步骤的理解是不是偏差很大?另外我也清楚还有时间,备选方案是未来两年逐步减少内部中继的依赖,推动更多旧应用和设备适配SMTP Auth的新变化(比如OAuth)。谢谢大家!
备注:内容来源于stack exchange,提问作者tb1
相关产品推荐
相关产品推荐

