Wir haben die Verwendung von Legacy-TLS für alle Exchange Online-Endpunkte als veraltet gekennzeichnet. Wenn TLS 1.2 auf Ihren Servern, auf denen Exchange Online ausgeführt wird, nicht aktiviert ist und Sie weiterhin eine Hybrid-Exchange Server-Umgebung verwenden, treten die folgenden Probleme auf:
- Unfähigkeit, auf Frei/Gebucht-Informationen von Exchange Online Postfächern zuzugreifen
- Unfähigkeit, auf Cloudarchive durch Benutzer zuzugreifen, deren primäres Postfach lokal ist
Die Einstellung von TLS wirkt sich auch auf Benutzer aus, wenn sie eine Verbundvertrauensstellung manuell oder mithilfe des Hybridkonfigurations-Assistenten (HCW) erstellen, wenn TLS 1.2 nicht konfiguriert ist.
Wenn Sie eine Verbundvertrauensstellung manuell erstellen, kann beim Ausführen des Cmdlets das
Set-FederatedOrganizationIdentifierfolgende Problem auftreten:
Set-FederatedOrganizationIdentifier
-DelegationFederationTrust 'Microsoft Federation Gateway'
-AccountNamespace <account namespace>
-Enabled $True
-Verbose
Fehler:
Fehler beim Bereitstellen von Exchange für den Partner-STS.
Ausführliche Informationen:"Fehler beim Zugriff auf Windows Live".
"Die zugrunde liegende Verbindung wurde geschlossen: Bei einem Senden ist ein unerwarteter Fehler aufgetreten."."Wenn Sie den HCW zum Konfigurieren einer Hybridumgebung zwischen Microsoft Exchange Server 2010 und Exchange Online verwenden und der Assistent in der Phase der Domänenüberprüfung hängen bleibt, kann diese Situation durch dasselbe Problem verursacht werden. Sie können dies überprüfen, indem Sie sich die HCW-Protokolle ansehen.
Lösung
Um dieses Problem zu beheben, stellen Sie sicher, dass Ihre lokale Umgebung TLS 1.2 unterstützt. Die TLS-Protokolle 1.0 und 1.1 für Microsoft Office 365 sind veraltet. Die folgenden Artikel enthalten Schritte zum Implementieren von TLS 1.2:
- Exchange Server TLS-Leitfaden, Teil 1: Vorbereiten auf TLS 1.2
- Exchange Server TLS-Leitfaden Teil 2: Aktivieren von TLS 1.2 und Identifizieren von Clients, die es nicht verwenden
- Exchange Server TLS-Leitfaden Teil 3: Deaktivieren von TLS 1.0/1.1
- Vorbereiten von TLS 1.2 in Office 365 und Office 365 GCC
- Wenn Sie Microsoft Exchange Server 2010 Service Pack 2 (SP2) verwenden, lesen Sie Support for TLS System Default Versions included in the .NET Framework 3.5.1 on Windows 7 SP1 and Server 2008 R2 SP1 (Support for TLS System Default Versions included in the .NET Framework 3.5.1 on Windows 7 SP1 and Server 2008 R2 SP1).
Nachdem Sie TLS 1.2 aktiviert haben, aktivieren Sie die Verbundvertrauensstellung manuell oder mithilfe von HCW. Wenn das Problem weiterhin besteht, führen Sie die folgenden Befehle in der Exchange-Verwaltungsshell aus, bevor Sie verwenden. Set-FederatedOrganizationIdentifier:
- Add-PSSnap in Microsoft.Exchange.Management.PowerShell.E2010
- [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12
Set-FederatedOrganizationIdentifier
-DelegationFederationTrust 'Microsoft Federation Gateway'
-AccountNamespace <account namespace>
-Enabled $True
-verbose