สถานการณ์สมมติ
พิจารณาสถานการณ์ต่อไปนี้:
-
คุณกำลังเรียกใช้ Exchange Server
-
คุณได้เปิดใช้การบริการเว็บ Exchange (EWS)
-
ส่งการแจ้งเตือนจะเปิดใช้งาน และใช้ในสภาพแวดล้อมของคุณ
สาเหตุ
เมื่อไคลเอนต์สมัครใช้การแจ้งเตือนการผลักจาก Exchange Server การแจ้งเตือนที่ถูกส่งไปยังไคลเอนต์รวมข้อมูล NTLM ที่ไม่สามารถใช้การรับรองความถูกต้องเป็นเซิร์ฟเวอร์ที่กำลังเรียกใช้ Exchange Server ข้อมูลนี้ไม่ถูกรวมไว้ก่อนหน้านี้เพื่ออนุญาตให้มีการตอบสนองที่รับรองความถูกต้องไปยังไคลเอนต์ที่สมัครใช้งานไว้ จะมีผลกระทบเฉพาะดันแจ้งให้ทราบ ดึงมาและการแจ้งเตือนที่ส่งกระแสข้อมูลเก็บข้อมูลออก
วิธีแก้ไขปัญหาชั่วคราว
เพื่อหลีกเลี่ยงสถานการณ์นี้ และป้องกันไม่ให้ข้อมูลถูกใช้ผิด กำหนดนโยบายการควบคุมปริมาณที่ป้องกันไม่ให้ EWS การแจ้งเตือนถูกส่งไปยังไคลเอนต์ที่เป็นสมาชิก แม้ว่าจะมีการแจ้งเตือนที่ดันเท่านั้นจะขึ้นอยู่กับลักษณะการทำงานนี้ นโยบายการควบคุมปริมาณมีผลกด ดึง และการส่งกระแสข้อมูลแจ้งเตือนเท่านั้น
หมายเหตุ วิธีแก้ปัญหานี้ทำให้ไคลเอนต์บางอย่างไม่ทำได้อย่างถูกต้อง ซึ่งรวมถึง Outlook สำหรับ Mac, Skype สำหรับธุรกิจ ไคลเอ็นต์จดหมาย iOS ดั้งเดิม และบางไคลเอ็นต์ของบริษัทอื่น ซึ่งอาจรวมถึงโปรแกรมประยุกต์ LOB แบบกำหนดเอง
การแก้ไข
Microsoft มีการเปลี่ยนแปลงสัญญาการแจ้งเตือนที่สร้างขึ้นระหว่างไคลเอนต์ EWS และเซิร์ฟเวอร์ที่กำลังเรียกใช้ Exchange Server ไม่ให้อนุญาตให้มีการแจ้งให้ทราบการรับรองความถูกต้องเมื่อต้องการส่งกระแสข้อมูลจากเซิร์ฟเวอร์ แทน การแจ้งเตือนเหล่านี้จะส่งกระแสข้อมูล โดยใช้กลไกการรับรองความถูกต้องแบบไม่ระบุชื่อ เนื่องจากไคลเอนต์จะต้องสร้างการบอกรับเป็นสมาชิกการการรับรองความถูกต้อง วิธีการนี้จะถือว่าเป็น การออกแบบที่เหมาะสม และจำเป็นในการป้องกันข้อมูลประจำตัวและข้อมูลประจำตัวของเซิร์ฟเวอร์ หลังจากการเปลี่ยนแปลงนี้ ไคลเอนต์ที่ใช้การรับรองความถูกต้อง EWS ผลักการแจ้งเตือนจากเซิร์ฟเวอร์ที่กำลังเรียกใช้ Exchange Server จะต้องมีการปรับปรุงไคลเอ็นต์ไปยังทำงานได้อย่างถูกต้อง
การเปลี่ยนแปลงลักษณะการทำงานนี้มีผลบังคับใช้ในการแลกเปลี่ยนรุ่นต่อไปนี้:
-
แลกเปลี่ยนเซิร์ฟเวอร์ 2019 –ปรับปรุงสะสม 1
-
แลกเปลี่ยน 2016 เซิร์ฟเวอร์ –ปรับปรุงสะสม 12
-
แลกเปลี่ยนเซิร์ฟเวอร์ 2013 –ปรับปรุงสะสม 22
-
การแลกเปลี่ยน Server 2010 – Update Rollup 26