2018年微軟發(fā)布了Exchange Server 2019版本,,該版本被很多人成為Exchange 2013的SP2補丁版。但是在Exchange Server 2019中也新增了比較重要的幾個功能,。我覺得Exchange Server 2019還是很給力的,。(其余的新增功能,可以通過鏈接:https://docs.microsoft.com/zh-cn/Exchange/new-features/new-features?view=exchserver-2019 去了解) 我個人覺得如下幾個功能還是非常好的,。 1,、安全性 1)、增加了Windows server Core核心版【也就是存命令模式的Windows】的支持,,exchange Server 2019可以WIndows核心版OS上運行,,這樣就可以最大限度利用服務(wù)器的處理資源,,更少的組件將被使用,從而降低服務(wù)器被的風(fēng)險,。 2),、在EAC管理中心的調(diào)整,管理員可以在這EAC管理中心只能在內(nèi)網(wǎng)訪問,,在外網(wǎng)訪問EAC將被阻止,。這是一個很實用的功能,在Exchange Server 2013/2016如果要控制EAC不在外網(wǎng)訪問,,只能夠禁用服務(wù)器管理功能來實現(xiàn),。在Exchange 2013/2016中使用命令:Set-ECPVirtualDirectory -Identity “mailbox2\ecp (default web site)” -AdminEnabled $false 來控制禁止訪問ECP,這樣這些后在內(nèi)網(wǎng)和外網(wǎng)都無法訪問ECP,,這是一刀切的做法,。 在Exchange server 2019中,只需要通過一條客戶端訪問規(guī)則就可以讓管理員只能夠在內(nèi)網(wǎng)訪問EAC,。(可以參考:https://docs.microsoft.com/en-us/Exchange/clients/client-access-rules/client-access-rules?view=exchserver-2019) 禁用通過Powershell遠(yuǎn)程連接服務(wù)器 ` New-ClientAcceule -Name "Always Allow Remote PowerShell" -Action Allow -AnyOfProtocols RemotePowerShell -Priority 1`
禁用訪問EAC
New-ClientAcce***ule -Name "Always Allow EAC" -Action Allow -AnyOfProtocols ExchangeAdminCenter -AnyOfClientIPAddressesOrRanges "192.168.0.1-192.168.0.254" -Priority 1
參數(shù):AnyOfClientIPAddressesOrRanges 控制運行訪問的IP段,。
2、性能方面 1),、升級了搜索架構(gòu),,在Exchange server 2019中檢索將更快。 2),、Metacache database:xchange 數(shù)據(jù)庫引擎核心的改進(jìn)可提高整體性能,,并利用最新的存儲硬件,其中包括更大的磁盤和 SSD,。 3),、支持更大的內(nèi)存和CPU,Exchange Server 2019最大支持256GB內(nèi)存和48核CPU,?!綞xchange 2013只能支持92GB內(nèi)存,2016支持192GB內(nèi)存】 3,、客戶端 1),、日歷不可轉(zhuǎn)發(fā),在沒有RMS集成情況下,,直接實現(xiàn)IRM功能,,發(fā)出去的會議日歷,可以禁止參會者轉(zhuǎn)發(fā)日歷,,這樣可以防止會議被無限轉(zhuǎn)發(fā),。 2)、EAI地址支持,EAI地址也就是SMTP地址中包含非英文字母的地址,,這樣的地址現(xiàn)在也是支持的,。
|