Exchange Server SE 中的新增功能

适用于:no-img-162016 no-img-192019 yes-img-se订阅版

提示

想要了解 2019 Exchange Server 的新增功能? 请参阅 2019 Exchange Server 中的新增功能

Exchange Server Subscription Edition (SE) 为Exchange Server带来了一组新技术、功能和服务,该平台为自定义协作和消息传递服务应用程序提供电子邮件、计划和工具。 它的目标是支持人们和组织将工作重心从通信转移到协作。 同时,无论是在本地部署 Exchange SE 还是在云中预配邮箱,Exchange SE 都有助于降低总拥有成本。

选择与要从其升级的 Exchange 版本匹配的部分。 若要了解 Exchange Server Subscription Edition (SE) 中删除或替换的功能,请参阅 Exchange Server 中停止使用的功能

有关部署 Exchange SE 的详细信息,请参阅规划和部署Exchange Server

从 Exchange 2019 升级到 Exchange SE 时的新增功能是什么?

重要

可以直接执行从 Exchange Server 2019 CU14 或 CU15 到 Exchange Server 订阅版 (SE) 的就地升级。 有关支持的共存方案和升级路径的详细信息,请参阅将组织从当前版本升级到 Exchange Server SE 博客文章。

Exchange Server订阅版 (SE) 发布到制造 (RTM) 的代码等效于 Exchange Server 2019 CU15,但以下更改除外:

  • 许可协议(仅在安装程序的 GUI 版本中显示的 RTF 文件)不同
  • 产品名称已从 2019 Microsoft Exchange Server 更改为 Microsoft Exchange Server 订阅版
  • 内部版本号

从 Exchange Server SE 累积更新 (CU) 1 开始引入新功能。

从 Exchange 2016 升级到 Exchange SE 时有哪些新增功能?

重要

不支持从 2019 Exchange Server 之前的 Exchange Server 版本进行就地升级。 必须先执行旧版升级到 Exchange Server 2019 CU14 或 CU15,然后才能升级到 Exchange Server Subscription Edition (SE) 。 此外,还支持旧版升级到 Exchange Server SE。 有关支持的共存方案和升级路径的详细信息,请参阅将组织从当前版本升级到 Exchange Server SE 博客文章。

安装

  • 自定义配置保留:Exchange 安装程序现在备份和还原最常见的配置文件,以便管理员不再需要手动还原或重新应用它们。 有关详细信息,请参阅Exchange Server自定义配置保留

  • 功能外部测试:功能外部测试为管理员提供了一种新方法,可在其Exchange Server组织中测试和推出精选新功能。 功能外部测试是适用于本地 Exchange 服务器的可选基于云的服务。 它使用 Office 配置服务 (OCS) (紧急缓解服务和 Microsoft Office 客户端使用的同一终结点)来检查与外部测试版功能相关的Microsoft的更新。 有关详细信息,请参阅 Exchange Server 中的功能外部测试

安全性

  • Windows Server Core 支持:在具有较少外围应用的 Windows 部署中运行 Exchange 意味着需要考虑的攻击面和组件也相应较少。

  • 阻止对 Exchange 管理中心 (EAC) 和 Exchange命令行管理程序的外部访问:可以使用客户端访问规则仅允许从内部网络管理 Exchange,而不允许使用复杂的网络和防火墙规则。

  • TLS 1.2 和 TLS 1.3 是默认启用的唯一版本:Exchange Server SE 包括用于提高客户端和服务器连接安全性的重要更改。 加密的默认配置启用 TLS 1.2 和 TLS 1.3,并禁用对旧算法的支持 (即 DES、3DES、RC2、RC4 和 MD5) 。 它还配置椭圆曲线密钥交换算法,优先于非椭圆曲线算法。 在 Exchange Server 2016 和更高版本中,所有加密设置均继承自操作系统中指定的配置。 TLS 1.3 支持需要在 Windows Server 2022 或 Windows Server 2025 上安装Exchange Server。 可在Exchange Server可支持性矩阵中找到受支持作系统的完整列表。 简单邮件传输协议 (SMTP) 尚不支持 TLS 1.3。 有关详细信息,请参阅 Exchange Server TLS 指南

  • 纯本地环境的新式身份验证支持:Exchange Server SE 支持 OAuth 2.0 (也称为新式身份验证) ,适用于纯本地环境,使用 Active Directory 联合身份验证服务 (ADFS) 作为安全令牌服务 (STS) 。 有关详细信息和要求,请参阅 在本地 Exchange 中启用新式身份验证

  • 默认情况下启用 Windows 扩展保护:安装 Exchange Server SE 时默认启用扩展保护。 有关详细信息和要求,请参阅在 Exchange Server 中配置 Windows 扩展保护

性能

  • 改进的搜索基础结构:Exchange SE 中现已提供完全重建的搜索基础结构,用于Exchange Online中的云规模和可靠性。 这种新的搜索基础结构允许为更大的文件编制索引,简化管理,提高搜索性能。

  • 更快速、更可靠的故障转移:借助对搜索体系结构的更改,可以在服务器之间实现明显更快速、更可靠的故障转移。

  • Metacache 数据库:Exchange 数据库引擎核心的改进可提高整体性能,并利用最新的存储硬件,其中包括更大的磁盘和 SSD。

  • 新式硬件支持:Exchange 现在支持最多 256 GB 的内存和 48 个 CPU 内核。

  • 动态数据库缓存:信息存储过程采用动态内存缓存分配,可以优化内存使用情况以激活数据库使用情况。

客户端

  • 日历 - 不转发:此功能类似于没有 IRM 部署要求的日历项的信息权限管理 (IRM)。 与会者无法将邀请转发给其他人,只有组织者才能邀请其他与会者。

  • 日历 - 更好地外出:当你不在办公室时的其他选项。 关键选项包括:将事件添加到日历中,将你显示为“外出/外出”,以及一个快速选项,用于取消/拒绝在你离开时发生的会议。

  • 日历 - Remove-CalendarEvents cmdlet:使管理员能够取消已离开公司的用户组织的会议。 以前,会议室或会议与会者的日历上将永久存在这些已失效的会议。

  • 电子邮件地址国际化 (EAI):现在可以在本机路由和传递包含非英语字符的电子邮件地址。

邮件策略和合规性

  • 邮件流规则内容检查的其他受支持的文件类型:Exchange Server SE 将 Oracle Outside In Technology (OIT) 替换为 DocParser,DocParser 是一个Microsoft开发的用于分析各种文件格式的库。 DocParser 在电子邮件传输期间启用文本提取,支持数据丢失防护和 Exchange 传输规则。 因此,Exchange Server SE 可以检查更多文件类型中的内容。 有关详细信息和要求,请参阅使用邮件流规则检查邮件附件Exchange Server 中的 OIT 模块已替换为 DocParser

从 Exchange 2013 升级到 Exchange SE 时有哪些新增功能?

重要

不支持从 2019 Exchange Server 之前的 Exchange Server 版本进行就地升级。 如果运行的是 Exchange Server 2013,则必须先执行旧版升级到 Exchange Server 2019 CU14,并从组织完全删除 Exchange Server 2013。 只有这样,才能继续就地升级到 Exchange Server Subscription Edition (SE) 。 有关支持的共存方案和升级路径的详细信息,请参阅将组织从当前版本升级到 Exchange Server SE 博客文章。

Exchange SE 体系结构

现在,CPU 计算能力的成本显著降低,不再成为约束因素。 解除该约束后,Exchange SE 的主要设计目标是简化规模、硬件利用率和故障隔离。 使用 Exchange SE 时,我们将服务器角色的数量减少到两个:邮箱和边缘传输服务器角色。

已从 Exchange SE 中删除统一消息 (UM) 。 除此之外,Exchange SE 中的邮箱服务器包括 Exchange 2013 邮箱和客户端访问服务器角色中的所有服务器组件:

  • 客户端访问服务提供身份验证、有限重定向和代理服务。 客户端访问服务不执行任何数据呈现,也不提供任何常见的客户端访问协议:HTTP、POP 和 IMAP 和 SMTP。

  • 邮箱服务包括 Exchange 2013 邮箱服务器角色中除统一消息之外的所有传统服务器组件:后端客户端访问协议、传输服务和邮箱数据库。 邮箱服务器处理此服务器上活动邮箱的所有活动。

边缘传输角色通常部署在外围网络中,位于内部 Active Directory 林之外,旨在最大限度地缩小 Exchange 部署的受攻击面。 通过处理所有面向 Internet 的邮件流,它还添加了抵御病毒和垃圾邮件的其他邮件保护安全层,并可以应用邮件流规则(也称为传输规则)以控制邮件流。

有关 Exchange SE 体系结构的详细信息,请参阅 Exchange 体系结构

客户端

Outlook 网页版(以前称为“Outlook Web App”)

Outlook Web App 现在称为“Outlook 网页版”,继续允许用户从几乎所有 Web 浏览器访问其 Exchange 邮箱。

注意

可在 Exchange Server 可支持性矩阵中找到 Exchange SE 中Outlook 网页版支持的 Web 浏览器的完整列表。

之前的 Outlook Web App 用户界面已针对平板电脑和智能手机及台式机和笔记本电脑进行了更新和优化。 新的 Exchange SE 功能包括:

  • 手机专属的平台体验:适用于 iOS 和 Android。

  • 高级 Android 体验:在运行 Android 版本 4.2 或更高版本的设备上使用 Chrome。

  • 电子邮件改进:包括收件箱中新增的单行视图,其中优化了阅读窗格、存档、表情符号且新增了邮箱撤消操作,如删除邮件或移动邮件。

  • 联系人链接:用户可以通过联系人的 LinkedIn 帐户添加联系人。

  • 日历:已更新外观并新增了功能,包括日历事件的电子邮件提醒、在会议邀请中提议新时间的功能、增强搜索和生日日历。

  • 搜索建议和精简:提供增强搜索体验,可帮助用户更快速地找到所需的信息。 搜索建议试图预测用户查找的内容,并且返回可能是用户要寻找的结果。 通过提供上下文感知筛选器,搜索精简可帮助用户更轻松地找到所需的信息。 筛选器可包括日期范围、相关发件人等。

  • 新主题:13 个有图形设计的新主题。

  • 选项:适用于各个已经过检查的邮箱。

  • 链接预览:允许用户将链接粘贴到邮件中,然后 Web 上的 Outlook 会自动生成一个丰富的预览,以便收件人可以了解目标内容。 这同样适用于视频链接。

  • 内部视频播放器将用户保留在对话的上下文中,从而帮用户节省时间。 插入视频 URL 后,会自动显示视频的内部预览。

  • 固定和标志:可允许用户将重要的电子邮件保留(固定)在收件箱的顶部,并将其他电子邮件标记为跟进(标志)。 固定功能现在是专门针对文件夹而设的功能,非常适合使用文件夹整理电子邮件的用户。 使用收件箱筛选器或新增的任务模块(可从应用启动器访问)快速查找和管理已标记的项目。

  • 性能改进:涉及 Outlook 网页版的多个部分,包括创建日历事件、撰写邮件、在阅读窗格中加载邮件、弹出内容、搜索、启动和切换文件夹。

  • 全新的 Web 上的 Outlook 操作窗格,使您能够快速单击最常用的操作,如新建、全部答复和删除。 另外还添加了几个新的操作,包括存档、清除和撤消。

MAPI over HTTP

MAPI over HTTP 现在是 Outlook 用于与 Exchange 通信的默认协议。 MAPI over HTTP 可将传输层移动到行业标准的 HTTP 模型,从而提高 Outlook 和 Exchange 连接的可靠性和稳定性。 这样一来,可以提高传输错误的可见性级别,并增强可恢复性。 其他功能包括对显式暂停和恢复函数的支持,该函数使受支持的客户端能够在维护相同的服务器上下文的同时更改网络或从休眠状态恢复。

虽然 MAPI over HTTP 现在是 Outlook 和 Exchange 之间的默认通信协议,但不支持此协议的客户端仍会回退到 Outlook Anywhere (RPC over HTTP)。

有关详细信息,请参阅 Exchange Server 中的 MAPI over HTTP

文档协作

Exchange SE 与 SharePoint Server 订阅版 (SE) ,使Outlook 网页版用户能够链接到和共享存储在本地 SharePoint 服务器OneDrive for Business中的文档,而不是将文件附加到邮件。 本地环境中的用户可以使用相同的方式对文件展开协作。

有关 SharePoint Server SE 的详细信息,请参阅 SharePoint Server 2019 中的新增功能和改进功能

当 Exchange SE 用户在电子邮件附件中收到Word、Excel 或 PowerPoint 文件,并且该文件存储在 OneDrive for Business 或本地 SharePoint 中时,用户现在可以在邮件旁边Outlook 网页版查看和编辑该文件。 若要执行此操作,你需要一个在本地组织中运行 Office Online Server 的单独的计算机。 有关详细信息,请参阅在 Exchange 组织中安装 Office Online Server

Exchange SE 还对文档协作进行了以下改进:

  • 将文件保存到 OneDrive for Business。

  • 将文件上传到 OneDrive for Business。

  • “最近使用”列表填充有本地和联机文件。

Microsoft 365 或 Office 365 混合

混合配置向导 (HCW) 已成为基于云的应用程序。 选择在 Exchange SE 中配置混合部署时,系统会提示下载向导并将其安装为小型应用。 该向导将执行和早期 Exchange 版本同样的操作,并带有一些新的功能:

  • 该向导可以快速进行更新,以支持 Microsoft 365 或 Office 365 服务中的更改。

  • 可以对该向导进行更新,以应对客户尝试配置混合部署时检测到的问题。

  • 改进后的疑难解答和诊断可以帮助你解决运行向导时遇到的问题。

  • 在运行 Exchange 2013 或更高版本的每个人在配置混合部署时都会使用同一向导。

除了改进混合配置向导,还通过 Azure Active Directory Connect (AADConnect) 对多林混合部署进行了简化。 AADConnect 引入了管理代理,大大简化了将多个本地 Active Directory 林与单个 Microsoft 365 或 Office 365 组织同步的过程。 有关 AADConnect 的详细信息,请参阅什么是 Microsoft Entra Connect?

当将用户的邮箱移动到 Exchange Online 时,Exchange ActiveSync 客户端将无缝重定向到 Microsoft 365 或 Office 365。 为了支持此功能,ActiveSync 客户端需要支持 HTTP 451 重定向。 当客户端被重定向时,将通过 Exchange Online 服务的 URL 对设备上的配置文件进行更新。 这意味着客户端在尝试查找邮箱时,将不再尝试与本地 Exchange 服务器进行联系。

邮件策略和合规性

Exchange SE 中有几个新的和更新的邮件策略和合规性功能。

数据丢失防护

为了符合业务标准和行业法规,组织需要保护敏感信息,防止由于疏忽而泄露。 你可能想要防止泄露到组织外部的敏感信息包括:信用卡号、社会保障号、健康记录或其他个人身份信息 (PII)。 借助 Exchange SE 中的 DLP 策略和邮件流规则 (也称为传输规则) ,现在可以使用新的条件和作识别、监视和保护 80 种不同类型的敏感信息:

  • 使用新条件" 任何附件具有这些属性,包括以下任何词语",邮件流规则可以匹配附加的 Office 文档的指定属性包含指定词语的邮件。 借助此条件,可以轻松地将 Exchange 邮件流规则和 DLP 策略与 SharePoint、Windows Server文件分类基础结构 (FCI) 或第三方分类系统集成。

  • 使用新作 “使用邮件通知收件人”,邮件流规则可以使用指定的文本向收件人发送通知。 例如,可以通知收件人邮件流规则已拒绝邮件,或者邮件被标记为垃圾邮件,并将传递到其“垃圾邮件Email”文件夹。

  • 操作“生成事件报告并将它发送到”已更新(通过将组地址配置为收件人来启用对多个收件人的通知)。

若要了解有关 DLP 的详细信息,请参阅 Exchange Server 中的数据丢失防护

就地存档、保留和电子数据展示

Exchange SE 包括以下改进来 In-Place 存档、保留和电子数据展示,以帮助组织满足其合规性需求:

  • 对 In-Place 电子数据展示和 In-Place 保留的公用文件夹支持:Exchange SE 将公用文件夹集成到 In-Place 电子数据展示和保留工作流中。 You can use In-Place eDiscovery to search public folders in your organization, and you can put an In-Place Hold on public folders. And similar to placing a mailbox on hold, you can place a query-based and a time-based hold on public folders. Currently, you can only search and place a hold on all public folders. In later releases, you'll be able to choose specific public folders to search and place on hold. 有关详细信息,请参阅 使用 In-Place 电子数据展示搜索和保留公用文件夹

  • 合规性搜索:合规性搜索是 Exchange SE 中一种新的电子数据展示搜索工具,具有新的和改进的缩放和性能功能。 借助此功能,你可以在一次搜索中搜索大量邮箱。 实际上,一次搜索中可包括的邮箱数量并无限制,所以你可以一次搜索你组织中的所有邮箱。 此外,同时运行的搜索次数也没有限制。 对于 Exchange SE 中的 In-Place 电子数据展示,限制与以前的 Exchange Server 版本中相同:一次搜索最多可以搜索 10,000 个邮箱,并且组织最多可以同时运行两个 In-Place 电子数据展示搜索。

    在 Exchange SE 中,仅可使用 Exchange 命令行管理程序进行合规性搜索。 若要了解如何使用合规性搜索 cmdlet,请参阅以下主题:

    注意

    若要使用合规性搜索 cmdlet,管理员或电子数据展示管理员必须分配有邮箱搜索管理角色或是发现管理角色组中的成员。

有关详细信息,请参阅 Exchange Server 中的邮件策略和符合性

改进了性能和可伸缩性

在 Exchange SE 中,搜索体系结构已经过重新设计。 以前,搜索是一个容错程度不高的同步操作。 新的体系结构则是异步和分散的。 它在多个服务器之间分配工作,如果服务器太忙,它会不断重试。 这意味着我们可以更可靠、更快地返回结果。

这一新体系结构的另一个优点是,搜索可伸缩性得到了改进。 使用控制台可以一次性搜索的邮箱和存档邮箱数量已从 5000 增加到 10000,这样可以同时搜索总共 20000 个邮箱。