Website-Icon Granikos GmbH & Co. KG

Exchange Extended Protection aktivieren

Tools

Das kommende kumulative Update 14 für Exchange Server 2019 wird aller Voraussicht nach die sog. Extended Protection für HTTPS-Zugriffe zwangsweise aktivieren. Da die automatische Aktivierung während der CU-Installation nicht ohne Risiko ist, möchte ich mich MVP Jeff Guillet anschließen und empfehle die Aktivierung der Extended Protection vor der Installation des kumulativen Updates.

Ziel der Extended Protection ist die Unterbindung eines Authentifizierungs-Relays, um Man-in-the-Middle-Angriffe zu unterbinden. Diese Funktion steht bereits seit Exchange Server 2013 CU23, Exchange Server 2016 CU22 oder Exchange Server 2019 CU11 mit Security Update August 2022 unterstützt. Da die Aktivierung einige Voraussetzungen bzw. Einschränkungen mit sich bringt, wurde die Funktion eher zögerlich in Betrieb genommen.

Die Voraussetzungen für Extended Protection sind:

Wenn diese Voraussetzungen bei der Installation des kommenden kumulativen Updates nicht erfüllt sind, wird es nach der Installation und der automatischen Aktivierung zu Zugriffsproblemen kommen. Daher ist es zielführender, die Extended Protection vor der Installation des CU kontrolliert zu aktivieren, um bei eventuellen Problemen die Konfiguration nachzusteuern.

Die Aktivierung bzw. Deaktivierung der Extended Protection erfolgt mit Hilfe eines PowerShell-Skriptes aus dem CSS-Repository: ExchangeExtendedProtectionManagement.ps1

Links

Viel Spaß mit Exchange Server.

Kurz-URL | Short URL: https://granikos.eu/go/DpUz
Die mobile Version verlassen