Auswirkungen der veralteten TLS-Legacyversion für Exchange Online auf Exchange-Hybridbenutzer

Wir haben die Verwendung von Legacy-TLS für alle Exchange Online-Endpunkte als veraltet gekennzeichnet. Wenn TLS 1.2 auf Ihren Servern, auf denen Exchange Online ausgeführt wird, nicht aktiviert ist und Sie weiterhin eine Hybrid-Exchange Server-Umgebung verwenden, treten die folgenden Probleme auf:

  • Unfähigkeit, auf Frei/Gebucht-Informationen von Exchange Online Postfächern zuzugreifen
  • Unfähigkeit, auf Cloudarchive durch Benutzer zuzugreifen, deren primäres Postfach lokal ist

Die Einstellung von TLS wirkt sich auch auf Benutzer aus, wenn sie eine Verbundvertrauensstellung manuell oder mithilfe des Hybridkonfigurations-Assistenten (HCW) erstellen, wenn TLS 1.2 nicht konfiguriert ist.

  1. Wenn Sie eine Verbundvertrauensstellung manuell erstellen, kann beim Ausführen des Cmdlets das Set-FederatedOrganizationIdentifier folgende Problem auftreten:
    Set-FederatedOrganizationIdentifier  
    -DelegationFederationTrust 'Microsoft Federation Gateway'  
    -AccountNamespace <account namespace>  
    -Enabled $True  
    -Verbose
    Fehler:
    Fehler beim Bereitstellen von Exchange für den Partner-STS.
    Ausführliche Informationen:

    "Fehler beim Zugriff auf Windows Live".
    "Die zugrunde liegende Verbindung wurde geschlossen: Bei einem Senden ist ein unerwarteter Fehler aufgetreten."."

  2. Wenn Sie den HCW zum Konfigurieren einer Hybridumgebung zwischen Microsoft Exchange Server 2010 und Exchange Online verwenden und der Assistent in der Phase der Domänenüberprüfung hängen bleibt, kann diese Situation durch dasselbe Problem verursacht werden. Sie können dies überprüfen, indem Sie sich die HCW-Protokolle ansehen.

Lösung

Um dieses Problem zu beheben, stellen Sie sicher, dass Ihre lokale Umgebung TLS 1.2 unterstützt. Die TLS-Protokolle 1.0 und 1.1 für Microsoft Office 365 sind veraltet. Die folgenden Artikel enthalten Schritte zum Implementieren von TLS 1.2:

Nachdem Sie TLS 1.2 aktiviert haben, aktivieren Sie die Verbundvertrauensstellung manuell oder mithilfe von HCW. Wenn das Problem weiterhin besteht, führen Sie die folgenden Befehle in der Exchange-Verwaltungsshell aus, bevor Sie verwenden. Set-FederatedOrganizationIdentifier:

  • Add-PSSnap in Microsoft.Exchange.Management.PowerShell.E2010
  • [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12
  • Set-FederatedOrganizationIdentifier  
    -DelegationFederationTrust 'Microsoft Federation Gateway'  
    -AccountNamespace <account namespace>  
    -Enabled $True  
    -verbose