Auswirkungen der veralteten TLS-Version für Exchange Online auf Exchange-Hybridbenutzer

Wir haben die Verwendung von veralteter TLS für alle Exchange Online-Endpunkte eingestellt. Wenn TLS 1.2 auf Ihren Servern, auf denen Exchange Online ausgeführt wird, nicht aktiviert ist und Sie weiterhin eine hybride Exchange Server-Umgebung verwenden, treten die folgenden Probleme auf:

  • Zugriff auf Frei/Gebucht-Informationen von Exchange Online-Postfächern nicht möglich
  • Benutzer, deren primäres Postfach lokal ist, können nicht auf Cloudarchive zugreifen

Die veraltete TLS-Version wirkt sich auch auf Benutzer aus, wenn sie eine Verbundvertrauensstellung manuell oder mithilfe des Hybridkonfigurations-Assistenten (HCW) erstellen, wenn TLS 1.2 nicht konfiguriert ist.

  1. Wenn Sie eine Verbundvertrauensstellung manuell erstellen, tritt möglicherweise das folgende Problem auf, wenn Sie das Set-FederatedOrganizationIdentifier Cmdlet ausführen:
    Set-FederatedOrganizationIdentifier  
    -DelegationFederationTrust 'Microsoft Federation Gateway'  
    -AccountNamespace <account namespace>  
    -Enabled $True  
    -Verbose
    Fehler:
    Beim Versuch, Exchange für den Partner-STS bereitzustellen, ist ein Fehler aufgetreten.
    Detaillierte Informationen:

    "Beim Zugriff auf Windows Live ist ein Fehler aufgetreten".
    "Die zugrunde liegende Verbindung wurde geschlossen: Unerwarteter Fehler bei einer Übertragung."

  2. Wenn Sie das HCW zum Konfigurieren einer Hybridumgebung zwischen Microsoft Exchange Server 2010 und Exchange Online verwenden und der Assistent in der Domänenüberprüfungsphase hängen bleibt, kann diese Situation durch dasselbe Problem verursacht werden. Sie können dies überprüfen, indem Sie sich die HCW-Protokolle ansehen.

Lösung

Um dieses Problem zu beheben, stellen Sie sicher, dass Ihre lokale Umgebung TLS 1.2 unterstützt. Wir haben die TLS-Protokolle 1.0 und 1.1 für Microsoft Office 365 veraltet. Die folgenden Artikel enthalten Schritte zum Implementieren von TLS 1.2:

Nachdem Sie TLS 1.2 aktiviert haben, aktivieren Sie die Verbundvertrauensstellung manuell oder mithilfe von HCW. Wenn das Problem weiterhin besteht, führen Sie die folgenden Befehle in der Exchange-Verwaltungsshell aus, bevor Sie verwenden Set-FederatedOrganizationIdentifier:

  • Add-PSSnap in Microsoft.Exchange.Management.PowerShell.E2010
  • [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12
  • Set-FederatedOrganizationIdentifier  
    -DelegationFederationTrust 'Microsoft Federation Gateway'  
    -AccountNamespace <account namespace>  
    -Enabled $True  
    -verbose