2018年微軟發(fā)布了Exchange Server 2019版本,該版本被很多人成為Exchange 2013的SP2補丁版。但是在Exchange Server 2019中也新增了比較重要的幾個(gè)功能。我覺(jué)得Exchange Server 2019還是很給力的。(其余的新增功能,可以通過(guò)鏈接:https://docs.microsoft.com/zh-cn/Exchange/new-features/new-features?view=exchserver-2019 去了解)
我個(gè)人覺(jué)得如下幾個(gè)功能還是非常好的。
1、安全性
1)、增加了Windows server Core核心版【也就是存命令模式的Windows】的支持,exchange Server 2019可以WIndows核心版OS上運行,這樣就可以最大限度利用服務(wù)器的處理資源,更少的組件將被使用,從而降低服務(wù)器被的風(fēng)險。
2)、在EAC管理中心的調整,管理員可以在這EAC管理中心只能在內網(wǎng)訪(fǎng)問(wèn),在外網(wǎng)訪(fǎng)問(wèn)EAC將被阻止。這是一個(gè)很實(shí)用的功能,在Exchange Server 2013/2016如果要控制EAC不在外網(wǎng)訪(fǎng)問(wèn),只能夠禁用服務(wù)器管理功能來(lái)實(shí)現。在Exchange 2013/2016中使用命令:Set-ECPVirtualDirectory -Identity “mailbox2\ecp (default web site)” -AdminEnabled $false 來(lái)控制禁止訪(fǎng)問(wèn)ECP,這樣這些后在內網(wǎng)和外網(wǎng)都無(wú)法訪(fǎng)問(wèn)ECP,這是一刀切的做法。
在Exchange server 2019中,只需要通過(guò)一條客戶(hù)端訪(fǎng)問(wèn)規則就可以讓管理員只能夠在內網(wǎng)訪(fǎng)問(wèn)EAC。(可以參考:https://docs.microsoft.com/en-us/Exchange/clients/client-access-rules/client-access-rules?view=exchserver-2019)
禁用通過(guò)Powershell遠程連接服務(wù)器
` New-ClientAcceule -Name "Always Allow Remote PowerShell" -Action Allow -AnyOfProtocols RemotePowerShell -Priority 1`
禁用訪(fǎng)問(wèn)EAC
New-ClientAcce***ule -Name "Always Allow EAC" -Action Allow -AnyOfProtocols ExchangeAdminCenter -AnyOfClientIPAddressesOrRanges "192.168.0.1-192.168.0.254" -Priority 1
參數:AnyOfClientIPAddressesOrRanges 控制運行訪(fǎng)問(wèn)的IP段。
2、性能方面
1)、升級了搜索架構,在Exchange server 2019中檢索將更快。
2)、Metacache database:xchange 數據庫引擎核心的改進(jìn)可提高整體性能,并利用最新的存儲硬件,其中包括更大的磁盤(pán)和 SSD。
3)、支持更大的內存和CPU,Exchange Server 2019最大支持256GB內存和48核CPU?!綞xchange 2013只能支持92GB內存,2016支持192GB內存】
3、客戶(hù)端
1)、日歷不可轉發(fā),在沒(méi)有RMS集成情況下,直接實(shí)現IRM功能,發(fā)出去的會(huì )議日歷,可以禁止參會(huì )者轉發(fā)日歷,這樣可以防止會(huì )議被無(wú)限轉發(fā)。
2)、EAI地址支持,EAI地址也就是SMTP地址中包含非英文字母的地址,這樣的地址現在也是支持的。
聯(lián)系客服