Nun ist es also da. Mit Exchange Server 2019 CU15 beginnt die Reise zu Exchange Server SE.
Die wichtigsten Informationen
Exchange Server CU15 ist die Vorbereitung für Exchange Server SE.
Da Exchange Server SE codeidentisch zu Exchange Server 2019 CU15 sein wird, beginnt heute die Zeitspanne, um deine lokale Exchange Server Umgebung für das Depoyment von Exchange Server SE vorzubereiten.
Alle erforderlichen Änderungen für Exchange Server SE kommen mit Exchange Server 2019 CU15 in deine Exchange Organisation. Erste neuen Funktionen und Funktionsänderungen rund um Exchange Server SE wird erst Exchange Server SE CU1 mitbringen.
Hier sind die wichtigsten Fakten von Exchange Server 2019 CU15 sind:
- Eine Installation ist nur möglich, wenn sich keine Exchange Server 2013 Systeme mehr in der Exchange Organisation befinden
- Dies gilt gleichermaßen für Postfach- oder Client-Access-Server und Edge-Transport-Server
- Unterstützung von TLS 1.3 in Kombination mit Windows Server 2022 oder Windows Server 2025
- Letzte große Runde an Bug-Fixes für Exchange Server 2019, die vor Ende der Mainstream-Support-Phase registriert wurden
Exchange Server 2019 CU 15 ist das letzte kumulative Update für Exchange Server 2019 vor dem endgültigen Supportende am 14. Oktober 2025.
Was bringt CU15 im Detail?
Blockierung Exchange Server 2013
Wenn sich noch ein Exchange Server 2013 System in der Exchange Organisation befindet, bricht das Setup von Exchange Server 2019 CU15 ab. Vor einer Installation von CU15 muss also jedes Exchange Server 2013-System migriert und anschließend deinstalliert werden. Dies gilt sowohl für interne Server-Systeme, unabhängig von ihrer Rolle, als auch für Edge-Transport-Server. Gerade Edge-Transport-Server werden gerne übersehen.
Wichtig ist, dass bei einer Neuinstallation auf Windows Server 2025 Desktop Experiece die Installation der Windows Voraussetzungen geändert hat. Dies liegt daran, dass einige Features in Windows Server 2025 nicht mehr enthalten sind. Achte hier auf die aktuelle Online-Dokumentation.
TLS 1.3
Endlich steht uns TLS 1.3 für Exchange Server zur Verfügung. Jedoch gibt es Einschränkungen. Untertützt ist TLS 1.3 für Exchange Server 2019 jedoch erst ab Windows Server 2022. Somit gibt es weitere Gründe, um auf Windows Server 2022, oder noch besser, Windows Server 2025 zu migrieren. Ebenso TLS 1.3 steht nicht für SMTP zur Verfügung. Dies wird erst mit einem zukünftigen Update zur Verfügung stehen.
Denn es gilt auch weiterhin, ein In-Place-Upgrade des Betriebssystems mit installiertem Exchange Server ist nicht unterstützt.
AMSI Body-Scanning
Bereits mit dem Security Update November 2024 wurde das Scanning des Body-Inhaltes von HTTP-Requests über die AMSI-Schnittstelle hinzugefügt. Diese Funktion ist standardmäßig deaktiviert und kann je Server oder organisationsweit konfiguriert werden.
Die Nutzung dieser Funktion erfordert eine lokal installierte und AMSI-fähige Anti-Malware-Lösung.
Eine detaillierte Beschreibung findest du hier.
Zertifikatverwaltung im Exchange Admin Center
Nachdem uns die umfassende Verwaltung der Exchange-relevanten TLS-Zertifikate im Exchange Admin Center (EAC) vor Jahren genommen wurde und wir uns an die unterschiedliche Wege des Imports und Exports per Exchange Management Shell gewöhnt hatten, ist sie wieder zurück.
Mit CU15 können wir endlich TLS-Zertifikate über das EAC importieren, exportieren und neue Zertifikatsanfragen erstellen. Das kommt vielen Admins entgegen.
Jedoch wird es weiterhin erforderlich sein, in bestimmten Situationen ein nicht mehr benötigtes TLS-Zertifikat über die Cert-MMC hart zu löschen.
Feature Flighting
Mit Exchange Server 2019 CU15 kommt eine Funktion in die On-Premises Welt, die wir bisher nur aus der Cloud kennen: Deployment Rings.
Ziel der Exchange Deployment Rings ist es, die Verfügbarkeit ausgewählter neuer Funktionen von Exchange Server durch eine zentrale Konfiguration zu steuern. So ist es möglich, neue Funktionen für bestimmte Server (LAB, TEST) verfügbar zu machen, während sie für produktive Exchange Server noch ausgeschaltet bleiben.
Diese Funktion erfordert, dass Exchange Server den Office Config Service-Endpunkt (OCS) erreichen können. Dieser Endpunkt (config.office.com) ist euch sicher bekannt als Endpunkt für die Emergency Mitigation Services.
Die umfassende Beschreibung der Funktion findet ihr hier.
OWA-Ordner Bereinigung
Mit jedem Exchange Server CU oder SU wurde ein weiteres Verzeichnis für OWA-Dateien erstellt. Diese Ordner enthalten GB auf veralteten Dateien, die, in den meisten Fällen, nie wieder verwendet werden. Mit CU15 kümmert sich Exchange Server selbst darum, nicht mehr benötigte Verzeichnisse zu löschen. Exchange Server behält nur die Dateien der aktuellen Version und die Dateien der letzten Version.
Sicherlich wird es einige Admins überraschen, dass nach der Installation von CU15 auf einmal mehr Plattenplatz zur Verfügung steht.
MSMQ
Das Windows Feature Message Queuing Services, oder kurz MSMQ, war früher eine der Installationsvoraussetzungen für Exchange Server. Diese Voraussetzung ist nun nicht mehr notwendig. Das beduetet, wenn du Exchange Server 2019 CU15 als Upgrade installierst, kannst du das Feature MSMQ nach erfolgreicher Installation entfernen.
Das HealthChecker-Skript gibt dir einen entsprechenden Hinweis, dass das Feature nicht mehr benötigt wird.
Du kannst das Feature per PowerShell deinstallieren.
Uninstall-WindowsFeature MSMQ
Die Deinstallation der Message Queuing Services erfordert anschließend einen Neustart.
DIe Wegfall von MSMQ bringt auch neue Installationsvoraussetzungen mit sich. Wenn du CU15 auf einem Edge Transport Server installieren möchtest, müssen vor der Installation von Exchange Server 2019 CU15 weitere .NET-Komponenten als Windows Feature aktiviert werden.
# Ergänzung für einen bestehenden Edge Transport Server
Install-WindowsFeature NET-Framework-45-Features
# Vorbereitung für die Neuinstallation eines Edge Transport Servers
Install-WindowsFeature ADLDS,NET-Framework-45-Features
Empfehlung
Meine persönliche Empfehlung ist, dass du deine Exchange Server Umgebung in den verbleibenden zehneinhalb Monaten für ein einfaches In-Place-Upgrade zu Exchange Server SE vorbereitest. Zumindest dann, wenn geplant ist, Exchange Server nach dem 14. Oktober 2025 noch für Jahre weiterzubetreiben.
Es gibt natürlich nicht die eine Antwort auf die zur Verfügung stehenden Möglichkeiten zum Upgrade zu Exchange Server SE. Exchange Server ist, wenn es um Implementierung und Betrieb geht, ein sehr tolerantes Produkt. Jede Umgebung ist anders.
Vielleicht ist der Exchange Summit 2025 in Würzburg genau die Möglichkeit, Antworten auf deine dringensten Fragen von Exchange-Experten beantwortet zu bekommen. Dort hast du auch die Möglichkeit, dich mit anderen Exchange-Admins auszutauschen.
Links
Viel Spaß mit Exchange Server.

