Ausgangslage, Produktstand und Lizenzierung
- End of Support für Exchange 2016 und 2019 seit 14.10.2025, ESU-Programm nur noch bis 31.10.2026
- Was Exchange Server SE wirklich ist: RTM entspricht dem Code von Exchange 2019 CU15
- Modern Lifecycle Policy statt festem Supportende – Folgen für Patch- und Betriebsprozesse
- Subscription-Lizenzierung: Software Assurance beziehungsweise Microsoft-365-Entitlement für Server und CALs
- Editionen Standard und Enterprise, Product-Key-Pflicht ab einem künftigen Cumulative Update
Migrationsplanung und Zielarchitektur
- Entscheidungsbaum: In-Place-Upgrade nur ab Exchange 2019 CU14/CU15, sonst Legacy Upgrade
- Das Zeitfenster schliesst sich: ab SE CU2 wird Koexistenz mit nicht mehr unterstützten Versionen blockiert
- Plattform-Gap-Analyse: Windows Server 2019/2022/2025, .NET 4.8.1, Server Core als Option – Windows Server 2016 fällt weg
- Active Directory vorbereiten: Schema- und Objektversionen, PrepareAD, Anforderungen an Domain Controller
- Übung: eigene Migrations-Checkliste mit dem Exchange Server Deployment Assistant erzeugen
Installation und Upgrade in der Praxis
- PrepareSchema, PrepareAD und PrepareAllDomains – benötigte Rechte und Stolperfallen
- Übung: In-Place-Upgrade einer Exchange-2019-Organisation auf SE
- Übung: Legacy Upgrade aus einer Exchange-2016-Organisation – Koexistenz, Namespace und Autodiscover umschalten
- Postfächer, öffentliche Ordner und Ressourcen migrieren: Move Requests, Batchgrössen, Fehlerbehandlung
- Altserver sauber deinstallieren, AD-Objekte und Zertifikate aufräumen
Betrieb und Administration
- Exchange Admin Center und Management Shell, Empfänger- und Gruppenverwaltung
- Datenbanken, Metacache-Datenbank und Sizing auf moderner Hardware
- Database Availability Groups: Design, Failover und Suchinfrastruktur
- Mailflow und Transport: Connectors, Transportregeln, DLP mit DocParser anstelle der bisherigen Oracle-Komponente
- Clientzugriff: MAPI over HTTP, Autodiscover, unterstützte Outlook-Versionen
- Sicherung und Wiederherstellung, Health Checker nach jedem Sicherheitsupdate
Sicherheit und Härtung
- TLS 1.2 und 1.3 als Standard, abgeschaltete Altverfahren – Auswirkungen auf Multifunktionsgeräte und Fremdsysteme
- Windows Extended Protection ist standardmässig aktiv: typische Bruchstellen bei Load Balancern
- Exchange Admin Center und Management Shell von aussen sperren
- Moderne Authentifizierung mit OAuth 2.0 rein on-premises über AD FS
- Server Core als Härtungsoption: Betriebspraxis und Grenzen
Hybrid mit Exchange Online – die Pflichtumstellungen 2025/2026
- Hybrid-Grundlagen: cloudbasierter Hybrid Configuration Wizard, Entra Connect, Zertifikate, Federation Trust
- Dedicated Exchange hybrid app: warum der gemeinsame Service Principal seit 31.10.2025 blockiert ist und welche Builds Pflicht sind
- Übung: Entra-Anwendung anlegen, Auth Server konfigurieren, mit Test-OAuthConnectivity prüfen
- CVE-2025-53786 beheben: Altzertifikate am First-Party-Service-Principal entfernen
- EWS-Endspiel: Abschaltung ab Oktober 2026, vollständig im April 2027 – Umstieg auf den Graph-Workflow und dessen Lücken
- Exit-Strategien: Hybrid-Lizenzierung über den HCW oder Exchange Management Tools ganz ohne laufenden Server