2018年微軟發(fā)布了Exchange Server 2019版本,該版本被很多人成為Exchange 2013的SP2補丁版。但是在Exchange Server 2019中也新增了比較重要的幾個功能。我覺得Exchange Server 2019還是很給力的。(其余的新增功能,可以通過鏈接:https://docs.microsoft.com/zh-cn/Exchange/new-features/new-features?view=exchserver-2019 去了解)
我個人覺得如下幾個功能還是非常好的。
1、安全性
1)、增加了Windows server Core核心版【也就是存命令模式的Windows】的支持,exchange Server 2019可以WIndows核心版OS上運行,這樣就可以最大限度利用服務器的處理資源,更少的組件將被使用,從而降低服務器被的風險。
2)、在EAC管理中心的調(diào)整,管理員可以在這EAC管理中心只能在內(nèi)網(wǎng)訪問,在外網(wǎng)訪問EAC將被阻止。這是一個很實用的功能,在Exchange Server 2013/2016如果要控制EAC不在外網(wǎng)訪問,只能夠禁用服務器管理功能來實現(xiàn)。在Exchange 2013/2016中使用命令:Set-ECPVirtualDirectory -Identity “mailbox2\ecp (default web site)” -AdminEnabled $false
來控制禁止訪問ECP,這樣這些后在內(nèi)網(wǎng)和外網(wǎng)都無法訪問ECP,這是一刀切的做法。
在Exchange server 2019中,只需要通過一條客戶端訪問規(guī)則就可以讓管理員只能夠在內(nèi)網(wǎng)訪問EAC。(可以參考:https://docs.microsoft.com/en-us/Exchange/clients/client-access-rules/client-access-rules?view=exchserver-2019)
禁用通過Powershell遠程連接服務器
` New-ClientAcceule -Name "Always Allow Remote PowerShell" -Action Allow -AnyOfProtocols RemotePowerShell -Priority 1`
禁用訪問EAC
New-ClientAcce***ule -Name "Always Allow EAC" -Action Allow -AnyOfProtocols ExchangeAdminCenter -AnyOfClientIPAddressesOrRanges "192.168.0.1-192.168.0.254" -Priority 1
參數(shù):AnyOfClientIPAddressesOrRanges 控制運行訪問的IP段。
2、性能方面
1)、升級了搜索架構(gòu),在Exchange server 2019中檢索將更快。
2)、Metacache database:xchange 數(shù)據(jù)庫引擎核心的改進可提高整體性能,并利用最新的存儲硬件,其中包括更大的磁盤和 SSD。
3)、支持更大的內(nèi)存和CPU,Exchange Server 2019最大支持256GB內(nèi)存和48核CPU。【Exchange 2013只能支持92GB內(nèi)存,2016支持192GB內(nèi)存】
3、客戶端
1)、日歷不可轉(zhuǎn)發(fā),在沒有RMS集成情況下,直接實現(xiàn)IRM功能,發(fā)出去的會議日歷,可以禁止參會者轉(zhuǎn)發(fā)日歷,這樣可以防止會議被無限轉(zhuǎn)發(fā)。
2)、EAI地址支持,EAI地址也就是SMTP地址中包含非英文字母的地址,這樣的地址現(xiàn)在也是支持的。