Am 13. Februar 2024 wurde die Halbjahresaktualisierung 2024 H1 (CU14) für Exchange Server 2019 veröffentlicht.
Wie schon im Januar angekündigt, aktiviert die Installation des kumulativen Updates standardmßig die sog. Windows Extended Protection auf dem jeweiligen Exchange Server, auf dem das CU installiert wird. Eine Prüfung, ob die gesamte Exchange Organisation diese Nutzung der Extended Protection unterstützt, findet nicht statt. Aus diesem Grunde hat uns die Produktgruppe ein Entscheidungsdiagramm an die Hand gegeben, um CU14 korrekt in der Exchange Organisation zu installieren.

Die Aktivierung der Extended Protection muss dann wohlüberlegt stattfinden, sollte eine Öffentliche Ordner Hierarchie noch auf Exchange Server 2013 oder Exchange Server 2016 mit einem älteren CU oder SU betrieben werden. Die Übersicht der Betriebsszenarien mit oder ohne Extended Protection findest du hier.
Glücklicherweise wurde die Installationroutine um die Kommandozeilenschalter /DoNotEnableEP und /DoNotEnableEP_FEEWS ergänzt. Damit ergeben sich folgende Möglichkeiten für die Installation von CU14.
- /DoNotEnableEP
- Keine Aktivierung der Extended Protection
- Keine Aktivierung der Extended Protection
- /DoNotEnableEP_FEEWS
- Keine Aktivierung der Extended Protection auf dem Front End virtuellen Verzeichnis für Exchange Web Services (EWS)
Dies ist notwendig auf Servern, die für die Nutzung des Modern Hybrid Agent veröffentlicht sind.
- Keine Aktivierung der Extended Protection auf dem Front End virtuellen Verzeichnis für Exchange Web Services (EWS)
Ich empfehle, dass du die Extended Protection vor der Installation von CU14 auf allen Servern der Organisation manuell in Betrieb nimmst und, sollte es keine Probleme geben, anschließend das CU auf allen Exchange 2019 Servern verteilst. Die Aktivierung der Extended Protection muss insbesondere dann manuell erfolgen, wenn noch Exchange Server 2013 oder Exchange Server 2016 betrieben werden.
Links
- Released: 2024 H1 Cumulative Update for Exchange Server
- Voraussetzungen für die Aktivierung des erweiterten Schutzes auf Exchange Server
- Identifizieren von Exchange-Servern, die mithilfe des Hybrid-Agents veröffentlicht werden
Viel Spaß mit Exchange Server.