Exchange 2013 更新

适用于:Exchange Server 2013

了解 Microsoft Exchange Server 2013 的更新过程如何更改。 本文还提供了有关 Exchange 2013 当前版本和以前版本中包含的功能和改进的信息的链接。

在 Microsoft Exchange Server 2013 中,我们改变了提供修补程序和 Service Pack 的方式。 Exchange 2013 现在遵循季度交付模型,以发布解决客户报告的问题的累积汇报 (CU) ,而不是以前版本的 Microsoft Exchange 使用的优先级驱动的修补程序发布和汇总更新模型。 CU 有时还会添加新特性和功能。

关键产品更新的程序包将处理 Microsoft 发布的安全公告或包含时区定义更改。 在主流支持期,最近发布的 CU 和前一次 CU 的关键产品更新会按月发布。 在延长支持期,只有最近发布的 CU 的关键产品更新会按月发布。

若要获取最新版本的 Exchange 2013,请下载并安装 Microsoft Exchange Server 2013 累积更新 23。 由于每个 CU 都是 Exchange 的完整安装,并且包含所有以前 CU 的更新和更改,因此无需先安装任何以前的 CU 或服务包。

有关与 Exchange 2013 相关的更新的详细信息(包括大量常见问题解答),请参阅已发布:Exchange Server 2013 累积更新 2 中的服务 Exchange2013 和“服务模型更新”。

下表包含指向 Exchange Team 博客文章的链接, (“新增功能”信息) 此和 Exchange 2013 TU。

版本 博客 pst
Exchange 2013 CU23 已发布:2019 年 6 月季度 Exchange 更新
Exchange 2013 CU22 已发布:2019 年 2 月季度 Exchange 更新
Exchange 2013 CU21 已发布:2018 年 6 月季度 Exchange 更新
Exchange 2013 CU20 已发布:2018 年 3 月季度 Exchange 更新
Exchange 2013 CU19 已发布:2017 年 12 月季度 Exchange 更新
Exchange 2013 CU18 已发布:2017 年 9 月季度 Exchange 更新
Exchange 2013 CU17 已发布:2017 年 6 月季度 Exchange 更新
Exchange 2013 CU16 已发布:2017 年 3 月季度 Exchange 更新
Exchange 2013 CU15 已发布:2016 年 12 月季度 Exchange 更新
Exchange 2013 CU14 Released: September 2016 Quarterly Exchange Updates(已发布:2016 年 9 月季度 Exchange 更新)
Exchange 2013 CU13 已发布:2016 年 6 月季度 Exchange 更新
Exchange 2013 CU12 已发布:2016 年 3 月季度 Exchange 更新
Exchange 2013 CU11 发布时间:2015 年 12 月季度 Exchange 汇报
Exchange 2013 CU10 发布时间:2015 年 9 月季度 Exchange 汇报
Exchange 2013 CU9 发布日期:2015 年 6 月 Exchange 累积更新和更新汇总
Exchange 2013 CU8 宣布推出 2013 Exchange Server累积更新 8
Exchange 2013 CU7 Exchange 版本:2014 年 12 月

Exchange 2013 累积更新 7 中的 OAB 改进
Exchange 2013 CU6 已发布:Exchange Server 2013 累积更新 6

Exchange 2013 CU6 中的公用文件夹汇报:改进规模等
Exchange 2013 CU5 已发布:Exchange Server 2013 累积更新 5
Exchange 2013 SP1 已发布:Exchange Server 2013 Service Pack 1
Exchange 2013 CU3 已发布:Exchange Server 2013 累积更新 3
Exchange 2013 CU2 已发布:Exchange Server 2013 累积更新 2
Exchange 2013 CU1 已发布:Exchange Server 2013 累积更新 1
Exchange 2013 RTM Exchange 2013 最近更新

Exchange Server 2013 年正式发布

Exchange 2013 SP1 中包含的新功能、改进和更新

Windows Server 2012 R2 支持

Windows Server 2012 R2 现在是 Exchange 2013 SP1 中支持的操作系统。 Exchange 2013 SP1 还支持在运行 Windows Server 2012 R2 的 Active Directory 环境中安装。 有关详细信息,请参阅 Exchange 2013 系统要求

边缘传输服务器返回

边缘传输服务器通过处理所有面向 Internet 的邮件流(为 Exchange 组织提供 SMTP 中继和智能主机服务,包括连接筛选、附件筛选和地址重写)来最大程度地减少攻击面。 有关详细信息,请参阅边缘传输服务器

OWA 垃圾邮件Email报告

Outlook Web App客户可以使用内置的垃圾邮件报告选项将收件箱中漏掉的垃圾邮件 (误报) ,并误报为垃圾邮件 (误报) 邮件进行分析。 然后,根据分析结果,我们可以调整Exchange Online Protection (EOP) 服务的反垃圾邮件筛选规则。 有关详细信息,请参阅 Report junk email and phishing scams in Outlook on the web

用于消息签名和加密的 S/MIME

Exchange 2013 SP1 现在通过Outlook Web App支持基于 S/MIME 的消息安全性。 安全/多用途 Internet 邮件扩展 (S/MIME) 允许用户通过在组织中发送已签名和加密的电子邮件来帮助保护敏感信息。 管理员可以为邮箱启用 S/MIME,方法是同步用户证书,然后配置Outlook Web App以支持 S/MIME。 有关详细信息,请参阅 用于消息签名和加密的 S/MIMEGet-SmimeConfig cmdlet 参考。

桌面版和移动版Outlook Web App中提供的 DLP 策略提示

数据丢失防护 (DLP) 策略提示 是在发件人尝试发送敏感信息时向 Outlook 中显示的信息性通知。 在 Exchange 2013 SP1 中,此功能已扩展到桌面版 Outlook Web App 和移动版本 (名为 OWA for Devices) 。 如果现有 DLP 策略在 Outlook 中打开了策略提示,你将看到它处于运行中。 如果策略已包含 Outlook 的策略提示,则无需设置任何其他内容。 继续尝试吧!

当前未使用策略提示? 若要开始, 请从模板创建 DLP 策略,然后通过编辑策略并添加“使用策略提示通知发件人”操作来添加 策略提示

基于文档指纹的 DLP 分类

深度内容分析是 Exchange 中 DLP 的基石。 文档指纹扩展 了此功能,使你能够识别组织中使用的标准表单,其中可能包含敏感信息。 例如,可以基于空白员工信息表单创建指纹,然后检测填充了敏感内容的所有员工信息表单。

新区域的 DLP 敏感信息类型

Exchange 2013 SP1 提供了一组扩展的标准 DLP 敏感信息类型,涵盖一组更多的区域,因此可以更轻松地开始使用 DLP 功能。 Exchange 2013 SP1 添加了对波兰、芬兰和台湾的区域支持。 若要详细了解新的 DLP 敏感信息类型,请参阅 Exchange 2013 中的敏感信息类型查找的内容

通过 Outlook Web App 和 ECP 使用基于 AD FS 声明的身份验证

使用声明部署和配置Active Directory 联合身份验证服务 (AD FS) 意味着多重身份验证可用于 Exchange 2013 SP1,包括支持Outlook Web App中的智能卡和基于证书的身份验证。 简而言之,若要实现 AD FS 以支持多重身份验证,请执行以下操作:

  • 安装并配置 Windows Server 2012 R2 AD FS (这是最新版本的 AD FS,并包含对多重身份验证) 的其他支持。 若要详细了解如何设置 AD FS,请参阅Active Directory 联合身份验证服务 (AD FS) 概述

  • 创建信赖方信任和所需的 AD FS 声明。

  • 在 Windows Server 2012 R2 上通过 Web 应用程序代理 (WAP) 发布Outlook Web App。

  • 将 Exchange 2013 配置为使用 AD FS 身份验证。

  • 将Outlook Web App虚拟目录配置为仅使用 AD FS 身份验证。 应禁用所有其他身份验证方法。

  • 在每台客户端访问服务器上重启 Internet Information Services 以加载配置。

有关详细信息,请参阅将基于 AD FS 声明的身份验证与 Outlook Web App 和 EAC 配合使用

SSL 卸载支持

Exchange 2013 客户端访问服务器上的所有协议和相关服务都支持 SSL 卸载。 通过启用 SSL 卸载,可以在硬件负载均衡器而不是客户端访问服务器上终止传入 SSL 连接。 使用 SSL 卸载可将 CPU 和内存密集型 SSL 工作负载从客户端访问服务器移动到硬件负载均衡器。

以下协议和服务支持 SSL 卸载:

  • Outlook Web App

  • Exchange 管理中心 (EAC)

  • Outlook Anywhere

  • 脱机通讯簿 (OAB)

  • Exchange ActiveSync (EAS)

  • Exchange Web 服务 (EWS)

  • 自动发现

  • Outlook 客户端的 MAPI 虚拟目录

如果有多个客户端访问服务器,则必须对组织中的每个客户端访问服务器进行相同的配置。 需要在本地组织中的每个客户端访问服务器上对每个协议或服务执行所需的步骤。 有关详细信息,请参阅 在 Exchange 2013 中配置 SSL 卸载

Exchange Online中的公共附件处理

尽管可以使用 Outlook Web App 邮箱策略通过专用(内部网络)和公用(外部网络)设置控制附件,但在用户从公用网络(如咖啡店或图书馆)中的计算机登录 Outlook Web App 时,管理员还需要更为一致和更加可靠的附件处理方法。

AppCache 的浏览器支持

使用 JavaScript 的 Internet Explorer 10 和 Windows 应用商店应用支持 HTML5 规范中定义的应用程序缓存 API (或 AppCache) ,该规范允许创建脱机 Web 应用程序。 AppCache 使网页能够在本地缓存(或保存)资源,包括图像、脚本库、样式表等。 此外,AppCache 还允许使用标准的统一资源标识符 (URI) 表示法从缓存内容提供 URL。 以下是支持 AppCache 的浏览器列表:

  • Internet Explorer 10 或更高版本

  • Google Chrome 24 或更高版本

  • Firefox 23 或更高版本

  • Safari 6 或更高版本仅在 OS X/iOS) 版本上 (

Exchange OAuth 身份验证协议

Exchange 本地组织中的信息工作者在通过 Exchange 混合部署进行连接时,需要与Exchange Online组织中的信息工作者协作。 Exchange 2013 SP1 中的新增功能现在可以使用新的 Exchange OAuth 身份验证协议启用和增强此连接。 新的 Exchange OAuth 身份验证过程将取代 Exchange 联合身份验证信任配置过程,并且当前启用以下 Exchange 功能:

  • 交换混合部署功能,例如共享忙/闲日历信息、邮件提示和邮件跟踪。

  • 交换就地电子数据展示。

有关详细信息,请参阅配置 Exchange 和 Exchange Online 组织之间的 OAuth 身份验证

具有多个 Active Directory 林的混合部署

Exchange 2013 SP1 中的新增功能现在支持具有多个 Active Directory 林的组织中支持混合部署。 对于混合部署功能和注意事项,多林组织被定义为将 Exchange 服务器部署在多个 Active Directory 林中的组织。 对用户帐户使用资源林但在单个林中维护所有 Exchange 服务器的组织,在混合部署方案中不会被分类为多林组织。 这些类型的组织在规划和配置混合部署时应将其自身视为单林组织。

有关详细信息,请参阅 具有多个林的混合部署

没有管理访问点的数据库可用性组

Windows Server 2012 R2 使您能够创建不包含管理访问点的故障转移群集。 Exchange 2013 SP1 引入了利用此功能的功能,并在不使用群集管理访问点的情况下 (DAG) 创建数据库可用性组。 创建没有管理访问点的 DAG 可降低复杂性并简化 DAG 管理。 此外,它通过从 DNS 中删除群集/DAG 名称来减少 DAG 的攻击面,从而使它无法通过网络进行解析。

有关详细信息,请参阅高可用性和站点恢复

UM 语言包

Exchange 2013 SP1 的 UM 语言包可用。 如果在邮箱服务器上安装 SP1,则必须安装 Exchange 2013 SP1 UM 语言包。 请参阅 Exchange Server 2013 SP1 UM 语言包下载它们。 UM 语言包特定于 Exchange 版本,Service Pack (SP) 安装。