none
關於Exchange 2010 啟用TLS1.2計畫相關問題 RRS feed

  • 問題

  • Exchange 2010 啟用TLS1.2計畫::

    Server環境:
    Exchange 2010 SP3 RU6 + Windows Server 2008 R2 Enterprise
    Domain Controller: Windows server 2012 R2

    Client環境:
    Windows10, Windows7

    Office:
    Outlook 2010, 2013

    網域架構:
    一個root domain, 3個child domain
    3個child domain分別是台北, 日本,美國
    台北, 日本,美國都有自己的Exchage server

    目前想要關閉TLS1.0並且啟用TLS1.2,google到這篇文章
    https://titanroot.blogspot.com/2018/10/exchange-server-2010-tls-11-tls-12-tls.html
    文中提到Exchange建議安裝RU24以上,我可能就直上RU29。

    原則上可能就會參考這篇的文章來做,不過有幾個問題想請教:
    1. 我的DC裝在server 2012 R2,有需要做任何的變動嗎?
    2. 台北站的Exchange架構是CAS+HT裝一起然後有2台做NLB,2台MBX, 1台CAS+HT+MBX,如果其中一台MBX要裝補丁的話,是不是先把DB切換到另一台MBX再裝補丁比較好?
    3. 因為台北日本美國所有Exchange server加起來總共有11台,我會一台Exchange裝好之後在裝下一台,不會同步一起裝,所以Exchange會有一段時間版本號不一致,那這段時間Exchange的環境會不會有甚麼影響,比如說無法收發信或是CAS裝完之後,MBX還沒裝而導致其他問題?
    4. 大部分的client端都是Windows10 + outlook2010或2013,這樣client端這邊需要做甚麼設定嗎?
    5. 我們有跟另一家公司的Exchange有做Federation Trust,如果我們已經裝完RU29,而對方的Exchange還是在RU9的版本,這樣Federation Trust之間會不會出現甚麼問題?

    2019年11月20日 上午 04:41