Test-Flighting in Exchange Server

GILT FÜR:no-img-162016 yes-img-192019 yes-img-seSubscription Edition

Übersicht

In der Vergangenheit haben Organisationen vor der Installation eines Exchange-Updates in der Produktion Updates häufig in einer Testumgebung bereitgestellt, um das Update zunächst zu überprüfen, bevor es in ihrer Produktionsumgebung bereitgestellt wird. Dies ist eine wichtige Aufgabe, aber sie ist auch zeitaufwändig, und sie kann die Bereitstellung wichtiger Updates verlangsamen. Darüber hinaus verfügen nicht alle Organisationen über Testumgebungen.

Feature Flighting bietet Administratoren eine zusätzliche Möglichkeit, ausgewählte neue Funktionen in ihren Exchange Server organization zu testen und einzuführen. Feature Flighting ist ein optionaler cloudbasierter Dienst für lokale Exchange-Server. Es verwendet den Office Config Service (OCS) gleichen Endpunkt, der vom Notfall-Mitigation-Dienst und Microsoft Office-Clients verwendet wird, um nach Updates von Microsoft im Zusammenhang mit eingeschränkten Features zu suchen

Mit Feature Flighting können Administratoren Updates sofort bereitstellen und steuern, wann ein Test-Feature in ihrer Umgebung aktiviert wird. Feature-Flighting ermöglicht es Microsoft auch, ein flightbasiertes Feature zu deaktivieren, falls nach der Veröffentlichung des Updates, das das flightbasierte Feature enthält, ein erhebliches Problem entdeckt wird.

Feature Flighting gilt nicht für alle neuen Funktionen und Änderungen in zukünftigen Updates. Das Exchange Server Engineering-Team bestimmt, welche Features über Feature Flighting verteilt werden. In diesem Artikel wird eine lebendige, detaillierte Liste der flighted Features gepflegt. Das Verwenden von Feature-Flighting ist optional, aber standardmäßig aktiviert. Sie können es konfigurieren oder deaktivieren, indem Sie die unten beschriebenen Schritte ausführen.

Testfeatures

Die Tabelle enthält eine detaillierte Liste aller derzeit getesteten Features. Dieser Tisch ist ein lebendiger Tisch; Microsoft aktualisiert die Tabelle mindestens 7 Tage vor Inkrafttreten mit neuen Flights und Änderungen am betroffenen Ring. Microsoft kann Änderungen möglicherweise nicht mehrere Tage im Voraus ankündigen, wenn ein Feature aufgrund eines Rückschritts oder eines bekannten Problems deaktiviert (zurückgerufen) werden muss.

Feature Beschreibung Ringe Genehmigung durch Admins Zurückgerufen Build starten Build beenden
PING.1.0 Takttest 0,1,2 Nein Nein 15.02.2562.017
15.02.1748.005
Nicht zutreffend
F1.1.0 Ermöglicht die Verwendung einer dedizierten Exchange-Hybrid-App. Dieses Feature gilt nur für Umgebungen, die für eine Hybridbereitstellung konfiguriert sind, und erfordert, dass Administratoren die App konfigurieren, bevor sie aktiviert wird. 0,1,2 Ja Nein 15.02.2562.027
15.02.1748.037
Nicht zutreffend

Funktionsweise von Feature Flighting

Feature Flighting ist eine innovative Methode zum Verwalten von Funktionen und Änderungen in Exchange Server, die es Microsoft ermöglicht, neue Funktionen und Änderungen für Exchange Server in einem ursprünglich deaktivierten Zustand einzuführen. Funktionsweise:

  1. Erste Einführung: Wenn ein Test-Flighting-Feature oder eine Änderung eingeführt wird, wird es in einem deaktivierten Zustand in das Exchange Server Update (CU oder SU) aufgenommen. Durch dieses Verhalten wird sichergestellt, dass sich das Feature nicht unmittelbar auf den Betrieb des Servers auswirkt.
  2. Kontrollierte Aktivierung: Test-Flighted-Funktionen und -Änderungen können dann automatisch auf allen Exchange-Servern innerhalb eines bestimmten Rings aktiviert werden. Dieser phasenweise Ansatz ermöglicht Microsoft die Überwachung der Leistung des Features und das Sammeln von Telemetriedaten.
  3. Auswertung und Bereitstellung: Basierend auf den gesammelten Telemetriedaten (und jeglichem Feedback, das wir in unserem Blog, über Supportfälle oder aus anderen Quellen erhalten) bewertet Microsoft die Stabilität und Effektivität der Funktion. Wenn das Feature gut funktioniert, kann es dann schrittweise auf Exchange-Servern in anderen Ringen bereitgestellt werden.
  4. Recall-Mechanismus: Ein wesentlicher Vorteil von Feature Flighting ist die Möglichkeit, ein Feature zurückzurufen oder zu ändern, wenn Probleme oder Regressionen festgestellt werden. Dadurch wird sichergestellt, dass problematische Features schnell deaktiviert werden können, um die Stabilität und Zuverlässigkeit der Exchange Server-Umgebung aufrechtzuerhalten.

Hinweis

Feature Flighting ist für Edge-Transport-Server nicht verfügbar.

Daraus ergeben sich folgende Vorteile:

  • Verbesserte Kontrolle: Administratoren können präziser steuern, wann und wie neue Features eingeführt werden.
  • Verbesserte Stabilität: Durch die stufenweise Bereitstellung von Features können potenzielle Probleme identifiziert und vor der weit verbreiteten Bereitstellung behoben werden.
  • Flexibilität: Die Möglichkeit, Funktionen abzurufen, stellt sicher, dass Regressionen oder bekannte Probleme schnell behoben werden können.

Voraussetzungen

Ein neuer Dienst namens Microsoft Exchange Flighting service (MSExchangeFlighting) "controls Feature Flighting". Dieser Dienst prüft stündlich auf Feature-Flight-Definitionen (FFD) von OCS und lädt diese herunter und verwaltet die Aktivierung und Deaktivierung von Test-Features basierend auf dem konfigurierten Ring.

Feature Flighting kann nicht in Air-Gap-Umgebungen oder in Umgebungen ohne ausgehende Konnektivität zu OCS verwendet werden. Der Exchange Flighting Service erfordert eine ausgehende Verbindung zu OCS, um nach FFDs zu suchen und diese herunterzuladen. Sie müssen keine Maßnahmen ergreifen, wenn Ihre Server OCS nicht erreichen können. Darüber hinaus ist Feature-Flighting auf Edge-Transport-Servern noch nicht verfügbar.

Wir empfehlen, unsere Dokumentation und den Exchange-Teamblog regelmäßig zu überprüfen, um über bekannte Probleme informiert zu bleiben, die ein Feature vorübergehend als Abhilfemaßnahme deaktivieren können.

Endpunkt Address Port Beschreibung
Office-Konfigurationsdienst officeclient.microsoft.com/* 443 Endpunkt für den Microsoft Exchange Flighting Service zum Herunterladen von FFDs

Wenn Sie einen Netzwerkproxy verwenden, um ausgehende Verbindungen zuzulassen, stellen Sie sicher, dass der InternetWebProxy auf jedem Ihrer Exchange-Server konfiguriert ist:

Set-ExchangeServer -Identity <ServerName> -InternetWebProxy <http://proxy.contoso.local:port>

Sie müssen auch die Proxyeinstellungen für WinHTTPkonfigurieren, eine Komponente von Windows, die HTTP-Anforderungen für Anwendungen verarbeitet, die Folgendes WinINet APInicht verwenden:

netsh winhttp set proxy <proxy.contoso.com:port>

Zusätzlich zur ausgehenden Konnektivität zu OCS benötigt der Flighting Service auch ausgehende Konnektivität zu verschiedenen Certificate Revocation List Endpunkten (CRL). Dies ist erforderlich, um die Zertifikate zu überprüfen, die zum Signieren der FFDs verwendet werden. Es wird empfohlen, Windows die Certificate Trust List (CTL) auf Ihrem Computer verwalten zu lassen. Um Windows die Verwaltung der Zertifikatvertrauensliste zu ermöglichen, stellen Sie sicher, dass der Zugriff auf die folgende URL vom Computer aus möglich ist, auf dem Exchange Server installiert ist:

Endpunkt Address Port Beschreibung
Vertrauensliste des Zertifikats Herunterladen ctldl.windowsupdate.com/* 80 Endpunkt zum Herunterladen der Zertifikatvertrauensliste

Ringe

Feature Flighting verwendet einen Bereitstellungsmechanismus namens Ringe, der definiert, wann oder in welcher Reihenfolge ein Feature auf einem bestimmten Exchange-Server aktiviert wird. Jeder Exchange-Server, auf dem Exchange Server 2019 CU15 oder höher ausgeführt wird, wird automatisch einem Ring zugewiesen. Die Standardzuweisung kann jederzeit von einem Administrator geändert werden. Folgende Ringe sind verfügbar:

Ring-Nr. Name Standardring Beschreibung
0 Early Adopter Ring Nein Dies ist der früheste Ring und soll zum Testen neuer Features verwendet werden. Wenn diesem Ring ein Exchange-Server zugewiesen ist, werden flighted Features, die in einem Update eingeführt wurden, sofort nach der Installation des Updates aktiviert. Dies geschieht unabhängig von der Feature-Klassifizierung.
1 Weltweiter Ring Ja Dies ist der Standardring, der allen Exchange-Servern zugewiesen wird, wenn der erste Build installiert wird, der Feature Flighting unterstützt (z. B. CU15). Server in diesem Ring erhalten neue Funktionen, sobald Microsoft bestätigt hat, dass die Funktionen für die allgemeine Verfügbarkeit bereit sind.
2 Admin-Aktionsring Nein Exchange-Server in diesem Ring aktivieren nicht automatisch neue Test-Flighting-Features. Mit diesem Ring können Administratoren frühere Erfahrungen rückgängig machen (z. B. zurücksetzen). Testfeatures werden in einem deaktivierten Zustand ausgeliefert und müssen vom Administrator mithilfe von Set-ExchangeFeature aktiviert werden, wie im Abschnitt Featurezustände erläutert.

Wichtig

Das Verschieben eines Servers zwischen Ringen kann dazu führen, dass bestimmte Funktionen aktiviert oder deaktiviert werden, abhängig vom Funktionsstatus, der im Flighting-Service für den neuen Ring definiert wurde.

Der folgende Workflow beschreibt, wie der Ring bestimmt, ob ein Flighting-Feature aktiviert werden soll oder nicht:

Sie können Exchange Management Shell (EMS) verwenden, um einen Exchange-Server einem bestimmten Ring zuzuweisen. In diesem Beispiel wird der Exchange-Server dem Ring 0 zugewiesen:

Set-ExchangeServer -Identity <ServerName> -RingLevel 0

Wichtig

Wenn Sie nicht möchten, dass Microsoft neue Features automatisch aktiviert oder Änderungen an Ihrem Server über Feature Flighting vornimmt, müssen Sie Ihre Exchange-Server Ring 2 zuweisen. Das Beenden und/oder Deaktivieren wird Microsoft Exchange Flighting Service (MSExchangeFlighting) nicht unterstützt.

Im folgenden Beispiel wird Ring 2 einem Server zugewiesen:

Set-ExchangeServer -Identity <ServerName> -RingLevel 2

Featureklassifizierung

Es gibt zwei Arten von Funktionen, die vom Flighting Service verwaltet werden können: Funktionen mit Voraussetzungen und Funktionen ohne Voraussetzungen. Der Hauptunterschied besteht darin, dass einige Funktionen von bestimmten Voraussetzungen abhängen, die erfüllt werden müssen:

  • Features mit Voraussetzungen:
    • Diese Funktionen müssen einige Voraussetzungen erfüllen, bevor sie verwendet werden können. Beispielsweise müssen alle Exchange-Server in der organization einen bestimmten Build ausführen.
    • Beispiel:Das Zertifikatsignieren von PowerShell-Serialisierungsnutzlasten hängt von einem gültigen Authentifizierungszertifikat ab, das auf allen Exchange-Servern verfügbar ist.
  • Features ohne Voraussetzungen:

Für Exchange-Server in Ring 1 wird Features mit Voraussetzungen der FeaturesAwaitingAdminApproval Status zugewiesen, da sie erst aktiv werden dürfen. Im Gegensatz dazu werden für Exchange-Server in Ring 0 Features mit Voraussetzungen aktiviert, ohne auf die Genehmigung durch den Administrator warten zu müssen.

Featurezustände

Jedem Test-Feature wird ein Featurestatus zugewiesen, der den aktuellen Status des Features angibt. Featurezustände sind eine wesentliche Komponente von Feature Flighting. Wenn ein Feature-Flights ausgeführt wird, werden ihm mindestens einer der folgenden Featurezustände zugewiesen:

Funktionsstatus Feature aktiviert Beschreibung
FeaturesEnabled Ja Dieses Feature ist auf dem Server aktiviert.
FeaturesDisabled Nein Feature Flighting hat dieses Feature auf dem Server nicht aktiviert, entweder weil Microsoft es aufgrund einer Regression zurückgerufen hat oder weil der Exchange Server-Administrator es blockiert hat (beispielsweise, weil der Server die erforderlichen Voraussetzungen noch nicht erfüllt).
FeaturesAwaitingAdminApproval Nein Dieses Feature erfordert die explizite Genehmigung durch einen Exchange Server-Administrator.
FeaturesApproved Ja Dieses Feature wurde von einem Exchange Server-Administrator explizit genehmigt. Es ist jetzt aktiv.
Blockierte Funktionen Nein Dieses Feature wurde explizit von einem Exchange Server-Administrator blockiert und bleibt deaktiviert.

Wenn ein Feature beispielsweise auf die Genehmigung wartet, sind ihm sowohl der Status als auch der FeaturesAwaitingAdminApproval Status zugewiesen FeaturesDisabled . Sobald der Administrator das Feature genehmigt hat, werden ihm die FeaturesApprovedFeaturesEnabled und -Staaten zugewiesen.

Tipp

Wenn Sie die neueste Version des Skripts für die Exchange Server-Integritätsprüfung ausführen, werden Informationen wie der zugewiesene Ring des Servers sowie Funktionen angezeigt, die durch das Feature Flighting gesteuert werden.

Sie können mithilfe von EMS die Funktionszustände für einen bestimmten Exchange-Server abfragen:

Get-ExchangeServer -Identity <ServerName> | Format-List Features*

Verwenden Sie das Cmdlet Get-ExchangeFeature, um einen Überblick über alle verfügbaren Features zu erhalten. Der folgende Befehl gibt alle aktivierten Features zurück:

Get-ExchangeFeature -Status "Enabled"

Sie können den -FeatureID Parameter auch zusammen mit dem Namen eines Merkmals verwenden, um seinen Status und eine kurze Beschreibung abzufragen:

Get-ExchangeFeature -FeatureID "PING.1.0"

Nach dem Ausführen des vorherigen Befehls gibt der Exchange-Server ein Ergebnis wie das folgende zurück:

Server              FeatureID   RingLevel  Status                  Description
------              ---------   ---------  ------                  -----------
EXCH01              PING.1.0    1          Enabled                 Heartbeat Probe. Validates the Telemetry Channel

Diese Informationen sind wichtig, wenn Sie ein neues Feature oder eine Änderung genehmigen möchten, die die Genehmigung des Administrators erfordert. Sie benötigen diese Informationen auch, wenn Sie verhindern möchten, dass ein Feature aktiviert wird.

Die Benennung von Features ist mit dem folgenden Format standardisiert: <FeatureId>.<SettingId>.<Version>

Bei diesem Format können Features mehrere Einstellungen haben, die zu ihrer Steuerung verwendet werden. Angenommen, es gibt eine Funktion FeatureID=F4 , die über zwei Einstellungsüberschreibungen SettingId=1 gesteuert werden kann, und SettingId=2Sie sehen die folgenden Flighting-Einträge:

  • F4.1.0
  • F4.2.0

Um ein neues Feature zu genehmigen, das auf die Genehmigung durch den Administrator wartet, verwenden Sie Set-ExchangeFeature mit dem -Approve Parameter. Nachdem das Feature genehmigt oder blockiert wurde, verbleibt es in einem intermittierenden Zustand, bis der nächste Feature-Flighting-Zyklus ausgeführt wird, was bis zu einer Stunde dauern kann:

Set-ExchangeFeature -Identity <ComputerName> -FeatureID @("F1.1.1") -Approve

Es ist auch möglich, mehrere Funktionen gleichzeitig zu genehmigen:

Set-ExchangeFeature -Identity <ComputerName> -FeatureID @("F1.1.1", "F1.2.1", "F2.1.1") -Approve 

Um zu verhindern, dass ein Feature aktiviert wird, verwenden Sie Set-ExchangeFeature mit dem -Block Parameter. Wie im vorherigen Beispiel gezeigt, ist es auch möglich, mehrere Features gleichzeitig zu blockieren:

Set-ExchangeFeature -Identity <ComputerName> -FeatureID @("F1.1.1", "F1.2.1", "F2.1.1") -Block

Beispiel: Lebenszyklus eines Testfeatures

Dieser Abschnitt veranschaulicht den Workflow und den Lebenszyklus eines Testfeatures mit dem Namen Feature1.

Contoso verfügt über zwei Exchange 2019-Server, EXCHPRD01EXCHPRD02 die Mitglieder einer Database Availability Group (DAG) mit dem Namen DAGPRD01sind. Sie verfügen auch über einen dritten Exchange 2019-Server, EXCHTST01 der zum Überprüfen und Testen neuer Updates verwendet wird und kein Mitglied der DAG ist.

Der Administrator installiert zunächst Exchange Server 2019 CU15 auf EXCHTST01 und EXCHPRD02nachdem EXCHPRD01 alle Tests erfolgreich abgeschlossen wurden. Der Administrator weist Ring 0 zu EXCHTST01 , sodass er die flightbasierten Features und Änderungen empfängt, sobald sie verfügbar sind.

Zuerst überprüfen sie die aktuelle Ringzuweisung:

Get-ExchangeServer | Format-List Identity,RingLevel

Identity  : EXCHPRD01
RingLevel : 1

Identity  : EXCHPRD02
RingLevel : 1

Identity  : EXCHTST01
RingLevel : 1

Als nächstes weisen sie einem Ring 0 zu EXCHTST01 :

Set-ExchangeServer -Identity EXCHTST01 -RingLevel 0

Confirm
Changing the RingLevel of the server will change the flighting of the features based on the RingLevel selected. Changes will apply once the flighting service applies these changes. Are you sure you want to continue?
[Y] Yes  [A] Yes to All  [N] No  [L] No to All  [?] Help (default is "Y"):

Einige Monate später veröffentlicht Microsoft ein SU für CU15. In den Versionshinweisen für das SU erfährt der Administrator, dass das SU ein neues Flighted-Feature enthält, Feature1. Nach der Installation des SU auf allen Servern möchten sie bestätigen, dass Feature1 es nur auf EXCHTST01 und nicht auf den Produktionsservern EXCHPRD01 aktiviert ist, und :EXCHPRD02

Get-ExchangeServer | Get-ExchangeFeature

Server              FeatureID   RingLevel  Status                  Description
------              ---------   ---------  ------                  -----------
EXCHPRD01           PING.1.0    1          Enabled                 Heartbeat Probe. Validates the Telemetry Channel
EXCHPRD01           F1.1.0      1          Disabled                Feature1 introduces a new functionality
EXCHPRD02           PING.1.0    1          Enabled                 Heartbeat Probe. Validates the Telemetry Channel
EXCHPRD02           F1.1.0      1          Disabled                Feature1 introduces a new functionality
EXCHTST01           PING.1.0    0          Enabled                 Heartbeat Probe. Validates the Telemetry Channel
EXCHTST01           F1.1.0      0          Enabled                 Feature1 introduces a new functionality

Am EXCHTST01testet der Administrator, dass seine Workflows und Anwendungen von Drittanbietern nicht negativ beeinflusst Feature1 werden, und er erfährt, dass es ein Problem gibt, das durch eingeführt wurde Feature1. Daher verwendet der Administrator den folgenden Befehl, um zu verhindern Feature1 , dass er in Ring 1 aktiviert wird, und um ihn in Ring 0 zu deaktivieren, wo er bereits aktiv ist:

Get-ExchangeServer | Set-ExchangeFeature -FeatureID "F1.1.0" -Block

Confirm
Are you sure you want to perform this action?
By running this cmdlet, the features will be updated on server "EXCHTST01".
[Y] Yes  [A] Yes to All  [N] No  [L] No to All  [?] Help (default is "Y"):

Sie bestätigen, dass Feature1 dies erfolgreich blockiert wurde:

Get-ExchangeServer | Get-ExchangeFeature

Server              FeatureID   RingLevel  Status                  Description
------              ---------   ---------  ------                  -----------
EXCHPRD01           PING.1.0    1          Enabled                 Heartbeat Probe. Validates the Telemetry Channel
EXCHPRD01           F1.1.0      1          Blocked                 Feature1 introduces a new functionality
EXCHPRD02           PING.1.0    1          Enabled                 Heartbeat Probe. Validates the Telemetry Channel
EXCHPRD02           F1.1.0      1          Blocked                 Feature1 introduces a new functionality
EXCHTST01           PING.1.0    0          Enabled                 Heartbeat Probe. Validates the Telemetry Channel
EXCHTST01           F1.1.0      0          Blocked                 Feature1 introduces a new functionality

Contoso kontaktiert den Microsoft-Support, um das Problem zu melden. Microsoft bestätigt das Problem und plant, es im nächsten Update zu beheben. Nachdem das Update mit dem Fix veröffentlicht wurde, stellt Contoso das Update auf seinen Servern bereit. Der Administrator testet ihre Workflows und Drittanbieteranwendungen und bestätigt, dass alles wie erwartet funktioniert. Der Administrator möchte dies nun auf seinen Produktionsservern aktivieren Feature1 .

Nachdem der Administrator aus den Versionshinweisen Feature1 mit Abhängigkeiten gelernt hat, prüft er, ob die Genehmigung des Administrators erforderlich ist:

Get-ExchangeServer -Identity EXCHPRD01 | Format-List Features*

FeaturesApproved              : {}
FeaturesAwaitingAdminApproval : {F1.1.0}
FeaturesEnabled               : {PING.1.0}
FeaturesBlocked               : {}
FeaturesDisabled              : {}

Zum Genehmigen und Aktivieren Feature1führt der Administrator den folgenden Befehl aus:

Get-ExchangeServer -Identity EXCHPRD* | Set-ExchangeFeature -FeatureID "F1.1.0" -Approve

Confirm
Are you sure you want to perform this action?
By running this cmdlet, the features will be updated on server "EXCHPRD01".
[Y] Yes  [A] Yes to All  [N] No  [L] No to All  [?] Help (default is "Y"):

Als Nächstes überprüfen sie, ob das Feature genehmigt und aktiviert wurde:

Get-ExchangeServer -Identity EXCHPRD01 | Format-List Features*

FeaturesApproved              : {F1.1.0}
FeaturesAwaitingAdminApproval : {}
FeaturesEnabled               : {PING.1.0, F1.1.0}
FeaturesBlocked               : {}
FeaturesDisabled              : {}

Sobald Microsoft alle Probleme als behoben betrachtet, wird das Feature standardmäßig für alle Kunden aktiviert. Dies geschieht im nächsten Update, das das Feature außerhalb des Feature-Flighting für alle Kunden aktiviert.

Diagnosedaten

Wenn die Datenfreigabe aktiviert ist, sendet Feature Flighting Diagnosedaten an das OCS. Diese Daten helfen Microsoft, die Sättigung von Test-Features zu identifizieren. Weitere Informationen dazu, welche Daten gesammelt werden und wie Sie die Datenfreigabe deaktivieren, finden Sie unter Diagnosedaten, die für Exchange Server gesammelt werden.