Wir haben die Verwendung von veralteter TLS für alle Exchange Online-Endpunkte eingestellt. Wenn TLS 1.2 auf Ihren Servern, auf denen Exchange Online ausgeführt wird, nicht aktiviert ist und Sie weiterhin eine hybride Exchange Server-Umgebung verwenden, treten die folgenden Probleme auf:
- Zugriff auf Frei/Gebucht-Informationen von Exchange Online-Postfächern nicht möglich
- Benutzer, deren primäres Postfach lokal ist, können nicht auf Cloudarchive zugreifen
Die veraltete TLS-Version wirkt sich auch auf Benutzer aus, wenn sie eine Verbundvertrauensstellung manuell oder mithilfe des Hybridkonfigurations-Assistenten (HCW) erstellen, wenn TLS 1.2 nicht konfiguriert ist.
Wenn Sie eine Verbundvertrauensstellung manuell erstellen, tritt möglicherweise das folgende Problem auf, wenn Sie das
Set-FederatedOrganizationIdentifierCmdlet ausführen:
Set-FederatedOrganizationIdentifier
-DelegationFederationTrust 'Microsoft Federation Gateway'
-AccountNamespace <account namespace>
-Enabled $True
-Verbose
Fehler:
Beim Versuch, Exchange für den Partner-STS bereitzustellen, ist ein Fehler aufgetreten.
Detaillierte Informationen:"Beim Zugriff auf Windows Live ist ein Fehler aufgetreten".
"Die zugrunde liegende Verbindung wurde geschlossen: Unerwarteter Fehler bei einer Übertragung."Wenn Sie das HCW zum Konfigurieren einer Hybridumgebung zwischen Microsoft Exchange Server 2010 und Exchange Online verwenden und der Assistent in der Domänenüberprüfungsphase hängen bleibt, kann diese Situation durch dasselbe Problem verursacht werden. Sie können dies überprüfen, indem Sie sich die HCW-Protokolle ansehen.
Lösung
Um dieses Problem zu beheben, stellen Sie sicher, dass Ihre lokale Umgebung TLS 1.2 unterstützt. Wir haben die TLS-Protokolle 1.0 und 1.1 für Microsoft Office 365 veraltet. Die folgenden Artikel enthalten Schritte zum Implementieren von TLS 1.2:
- Exchange Server TLS guidance, part 1: Getting Ready for TLS 1.2
- Exchange Server TLS-Leitfaden Teil 2: Enabling TLS 1.2 and Identifying Clients Not Using It
- TLS-Leitfaden für Exchange Server Teil 3: TLS 1.0/1.1 deaktivieren
- Vorbereiten von TLS 1.2 in Office 365 und Office 365 GCC
- Wenn Sie Microsoft Exchange Server 2010 Service Pack 2 (SP2) verwenden, lesen Sie Unterstützung für TLS-Systemstandardversionen, die in .NET Framework 3.5.1 unter Windows 7 SP1 und Windows Server 2008 R2 SP1 enthalten sind.
Nachdem Sie TLS 1.2 aktiviert haben, aktivieren Sie die Verbundvertrauensstellung manuell oder mithilfe von HCW. Wenn das Problem weiterhin besteht, führen Sie die folgenden Befehle in der Exchange-Verwaltungsshell aus, bevor Sie verwenden Set-FederatedOrganizationIdentifier:
- Add-PSSnap in Microsoft.Exchange.Management.PowerShell.E2010
- [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12
Set-FederatedOrganizationIdentifier
-DelegationFederationTrust 'Microsoft Federation Gateway'
-AccountNamespace <account namespace>
-Enabled $True
-verbose