Situation de départ, état du produit et licences
- Fin du support pour Exchange 2016 et 2019 depuis le 14.10.2025, programme ESU disponible seulement jusqu’au 31.10.2026
- Ce qu’est vraiment Exchange Server SE : la version RTM correspond au code d’Exchange 2019 CU15
- Modern Lifecycle Policy au lieu d’une fin de support fixe – conséquences pour les processus de correctifs et d’exploitation
- Licences par abonnement : Software Assurance ou droit Microsoft 365 pour les serveurs et les CAL
- Éditions Standard et Enterprise, clé de produit obligatoire à partir d’une future Cumulative Update
Planification de la migration et architecture cible
- Arbre de décision : mise à niveau sur place possible uniquement à partir d’Exchange 2019 CU14/CU15, sinon migration Legacy
- La fenêtre se referme : dès SE CU2, la coexistence avec des versions qui ne sont plus prises en charge est bloquée
- Analyse des écarts de plateforme : Windows Server 2019/2022/2025, .NET 4.8.1, Server Core en option – Windows Server 2016 disparaît
- Préparer Active Directory : versions de schéma et d’objets, PrepareAD, exigences envers les contrôleurs de domaine
- Exercice : créer sa propre check-list de migration avec l’Exchange Server Deployment Assistant
Installation et mise à niveau en pratique
- PrepareSchema, PrepareAD et PrepareAllDomains – droits requis et pièges classiques
- Exercice : mise à niveau sur place d’une organisation Exchange 2019 vers SE
- Exercice : migration Legacy depuis une organisation Exchange 2016 – basculer la coexistence, l’espace de noms et Autodiscover
- Migrer les boîtes aux lettres, les dossiers publics et les ressources : Move Requests, tailles de lots, gestion des erreurs
- Désinstaller proprement les anciens serveurs, nettoyer les objets AD et les certificats
Exploitation et administration
- Exchange Admin Center et Management Shell, gestion des destinataires et des groupes
- Bases de données, base de métacache et dimensionnement sur du matériel moderne
- Database Availability Groups : conception, basculement et infrastructure de recherche
- Flux de messagerie et transport : connecteurs, règles de transport, DLP avec DocParser à la place de l’ancien composant Oracle
- Accès client : MAPI over HTTP, Autodiscover, versions d’Outlook prises en charge
- Sauvegarde et restauration, Health Checker après chaque mise à jour de sécurité
Sécurité et durcissement
- TLS 1.2 et 1.3 par défaut, anciens protocoles désactivés – conséquences pour les multifonctions et les systèmes tiers
- Windows Extended Protection est actif par défaut : points de rupture classiques avec les répartiteurs de charge
- Bloquer l’accès externe à Exchange Admin Center et à la Management Shell
- Authentification moderne avec OAuth 2.0 en environnement on-premises pur via AD FS
- Server Core comme option de durcissement : pratique d’exploitation et limites
Hybride avec Exchange Online – les transitions obligatoires 2025/2026
- Bases de l’hybride : Hybrid Configuration Wizard basé sur le cloud, Entra Connect, certificats, Federation Trust
- Dedicated Exchange hybrid app : pourquoi le service principal partagé est bloqué depuis le 31.10.2025 et quelles builds sont désormais obligatoires
- Exercice : créer une application Entra, configurer l’Auth Server, vérifier avec Test-OAuthConnectivity
- Corriger la CVE-2025-53786 : supprimer les anciens certificats du service principal first-party
- La fin d’EWS : désactivation à partir d’octobre 2026, complète en avril 2027 – passage au workflow Graph et ses lacunes
- Stratégies de sortie : licence hybride via le HCW ou Exchange Management Tools sans aucun serveur en fonctionnement