我們已停止在所有 Exchange Online 端點使用舊有 TLS。 如果你的伺服器上運行 Exchange Online,且你仍在使用混合型 Exchange Server 環境,將會遇到以下問題:
- 無法存取 Exchange Online 信箱的空閒/忙線資訊
- 無法存取主要信箱為本地用戶的雲端檔案
TLS 棄用也會影響使用者在手動建立聯邦信任時,或使用 HCW () 的混合組態精靈(若未設定 TLS 1.2)時。
當你手動建立 聯邦信任 時,執行
Set-FederatedOrganizationIdentifiercmdlet 時可能會遇到以下問題:
Set-FederatedOrganizationIdentifier
-DelegationFederationTrust 'Microsoft Federation Gateway'
-AccountNamespace <account namespace>
-Enabled $True
-Verbose
Error:
嘗試將 Exchange 配置給合作夥伴 STS 時發生錯誤。
詳細資訊:「存取 Windows Live 時發生錯誤」。
「底層連線已關閉:發送時發生意外錯誤。」如果你使用 HCW 來配置 Microsoft Exchange Server 2010 與 Exchange Online 的混合環境,而精靈卡在網域驗證階段,這種情況可能也是同樣的問題所引起。 你可以透過查看HCW的紀錄來驗證。
解決方式
要解決這個問題,請確保你的本地環境支援 TLS 1.2。 我們已經棄用 Microsoft Office 365 的 TLS 協定 1.0 和 1.1。 以下文章包含如何實作 TLS 1.2 的步驟:
- Exchange Server TLS 指引,第一部分:為 TLS 1.2 做準備
- Exchange Server TLS 指引第二部分:啟用 TLS 1.2 並識別未使用該系統的用戶端
- Exchange Server TLS 指引第三部分:關閉 TLS 1.0/1.1
- 準備 Office 365 與 Office 365 GCC 的 TLS 1.2
- 如果您使用的是 Microsoft Exchange Server 2010 服務包 2 (SP2) ,請參閱 Windows 7 SP1 與 Server 2008 R2 SP1 .NET Framework 3.5.1 中包含的 TLS 系統預設版本支援。
啟用 TLS 1.2 後,請手動或使用 HCW 啟用聯邦信任。 如果問題依舊存在,請先在 Exchange 管理殼執行以下指令再使用。 Set-FederatedOrganizationIdentifier:
- Add-PSSnap in Microsoft.Exchange.Management.PowerShell.E2010
- [Net.ServicePointManager]::SecurityProtocol = [Net.SecurityProtocolType]::Tls12
Set-FederatedOrganizationIdentifier
-DelegationFederationTrust 'Microsoft Federation Gateway'
-AccountNamespace <account namespace>
-Enabled $True
-verbose