Exchange Online 舊有 TLS 棄用對 Exchange 混合使用者的影響

我們已停止在所有 Exchange Online 端點使用舊有 TLS。 如果你的伺服器上運行 Exchange Online,且你仍在使用混合型 Exchange Server 環境,將會遇到以下問題:

  • 無法存取 Exchange Online 信箱的空閒/忙線資訊
  • 無法存取主要信箱為本地用戶的雲端檔案

TLS 棄用也會影響使用者在手動建立聯邦信任時,或使用 HCW () 的混合組態精靈(若未設定 TLS 1.2)時。

  1. 當你手動建立 聯邦信任 時,執行 Set-FederatedOrganizationIdentifier cmdlet 時可能會遇到以下問題:
    Set-FederatedOrganizationIdentifier  
    -DelegationFederationTrust 'Microsoft Federation Gateway'  
    -AccountNamespace <account namespace>  
    -Enabled $True  
    -Verbose
    Error:
    嘗試將 Exchange 配置給合作夥伴 STS 時發生錯誤。
    詳細資訊:

    「存取 Windows Live 時發生錯誤」。
    「底層連線已關閉:發送時發生意外錯誤。」

  2. 如果你使用 HCW 來配置 Microsoft Exchange Server 2010 與 Exchange Online 的混合環境,而精靈卡在網域驗證階段,這種情況可能也是同樣的問題所引起。 你可以透過查看HCW的紀錄來驗證。

解決方式

要解決這個問題,請確保你的本地環境支援 TLS 1.2。 我們已經棄用 Microsoft Office 365 的 TLS 協定 1.0 和 1.1。 以下文章包含如何實作 TLS 1.2 的步驟:

啟用 TLS 1.2 後,請手動或使用 HCW 啟用聯邦信任。 如果問題依舊存在,請先在 Exchange 管理殼執行以下指令再使用。 Set-FederatedOrganizationIdentifier:

  • Add-PSSnap in Microsoft.Exchange.Management.PowerShell.E2010
  • [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12
  • Set-FederatedOrganizationIdentifier  
    -DelegationFederationTrust 'Microsoft Federation Gateway'  
    -AccountNamespace <account namespace>  
    -Enabled $True  
    -verbose