TR EN RU
Техническая консультация
Текущая почта Идентификация и DNS Миграция и тесты Exchange

Почтовый сервис Exchange: Exchange Server и Exchange Online

Мы внедряем, переносим и сопровождаем корпоративную почту на локальном Exchange Server, в Exchange Online (Microsoft 365) или в гибридной архитектуре, объединяющей оба варианта.

Объём

Услуга охватывает оба продукта: Exchange Server, работающий на ваших серверах, и Exchange Online в составе Microsoft 365. Новое внедрение, обновление версии, миграция в облако, гибридная схема, защита почты, резервное копирование и повседневная эксплуатация объединяются в одном плане проекта.

Ключевые направления

  • Внедрение Exchange Server SE и обновление с Exchange 2016/2019
  • Лицензирование Exchange Online и перенос почтовых ящиков
  • Поэтапная плановая миграция через гибридный Exchange
  • SPF, DKIM, DMARC и защита почты от угроз
  • Резервное копирование, архивирование и политики хранения

Exchange Server или Exchange Online?

Оба продукта дают одинаковую работу в Outlook; разница в том, кому принадлежит инфраструктура, кто устанавливает обновления и как оплачиваются лицензии. Таблица ниже — отправная точка для первого решения.

КритерийExchange Server (локально)Exchange OnlineГибрид
ИнфраструктураВаши серверы или платформа виртуализацииЦентры обработки данных MicrosoftОба варианта
ОбновленияCU и обновления безопасности — ваша ответственностьУправляет MicrosoftДля локальных серверов — ваша ответственность
Размещение данныхПолный контроль в вашем ЦОДЦОД Microsoft в регионе тенантаВыбирается для каждого ящика
ЛицензированиеПодписка на сервер и CAL Exchange Server SEПодписка на пользователя (Plan 1/Plan 2 или планы Microsoft 365)Сочетание обеих моделей
Размер ящикаЗависит от вашего хранилищаPlan 1: 50 ГБ, Plan 2: 100 ГБ и архивЗависит от расположения ящика
Высокая доступностьПроектируется на базе Database Availability Group (DAG)В рамках обязательств Microsoft по уровню сервисаКаждая сторона в своей модели
Кому подходитОрганизациям с требованиями к размещению данныхТем, кто не хочет обслуживать почтовые серверыТем, кто переходит поэтапно

Внедрение и сопровождение Exchange Server (локально)

В локальном Exchange данные почтовых ящиков остаются в вашей инфраструктуре, а вместе с ними и ответственность за серверы, хранилище, обновления и безопасность. Внедрение и эксплуатация включают:

  • Архитектура и ёмкость: размещение серверов, хранилища и баз данных с учётом числа ящиков, роста и сроков хранения.
  • Высокая доступность: Database Availability Group (DAG), балансировщик нагрузки и единое пространство имён.
  • Сертификаты и DNS: корректные сертификаты и записи DNS для Autodiscover, OWA и подключения Outlook.
  • Управление обновлениями: накопительные обновления (CU) и обновления безопасности проверяются и устанавливаются в окна обслуживания.
  • Безопасность: Exchange доступен из интернета и массово атаковался через уязвимости ProxyLogon и ProxyShell. Поэтому актуальные обновления, Extended Protection, минимальные привилегии и мониторинг критически важны.
  • Мониторинг и контроль ёмкости: оповещения по очередям, базам данных, дискам и сроку действия сертификатов.

Окончание поддержки Exchange 2016 и 2019: переход на Exchange Server SE

Microsoft завершила поддержку Exchange Server 2016 и 2019 14 октября 2025 года. Стандартные обновления безопасности для этих версий больше не выпускаются. Преемник локального Exchange — Exchange Server Subscription Edition (SE), общедоступный с 1 июля 2025 года.

  • Если у вас Exchange 2019: SE RTM по коду эквивалентен Exchange 2019 CU15 и устанавливается на месте, как накопительное обновление, на серверы с CU14 или CU15 без изменения схемы Active Directory.
  • Если у вас Exchange 2016: обновления на месте нет. Разворачиваются новые серверы, ящики переносятся, а старые серверы корректно выводятся из эксплуатации (side-by-side).
  • Лицензирование: SE требует подписочных лицензий на сервер и CAL или действующего Software Assurance.
  • Альтернатива: вместо обновления локальных серверов можно рассмотреть переход в Exchange Online или гибридную схему.

Настройка, лицензирование и управление Exchange Online

В Exchange Online серверы, обновления и оборудование — ответственность Microsoft; на вашей стороне остаются идентификация, лицензии, политики безопасности и управление пользователями.

  • Выбор лицензии: Exchange Online Plan 1 (50 ГБ), Plan 2 (100 ГБ, расширяемый архив, DLP) или планы Microsoft 365 Business и Enterprise с Exchange — в зависимости от профиля пользователя.
  • Тенант и домен: подтверждение домена, записи MX и Autodiscover, модель идентификации (только облако или синхронизация через Entra Connect).
  • Типы ящиков: пользовательские, общие, ящики переговорных и ресурсов, а также списки рассылки и группы Microsoft 365.
  • Защита: Exchange Online Protection (EOP) включён по умолчанию; для расширенной защиты от фишинга и вложений рассматривается Microsoft Defender for Office 365.
  • Совместимость приложений: EWS в Exchange Online поэтапно блокируется с 1 октября 2026 года; приложения на EWS нужно перевести на Microsoft Graph.

Гибридный Exchange и методы миграции в Exchange Online

Метод миграции выбирается по числу почтовых ящиков, текущей версии Exchange и продолжительности перехода:

  • Миграция cutover: при небольшом числе ящиков все ящики переносятся за один раз.
  • Гибридная миграция: Hybrid Configuration Wizard связывает локальный Exchange и Exchange Online; общий доступ к календарям (free/busy) сохраняется, ящики переносятся волнами.
  • IMAP или сторонние инструменты: применяются при миграции с почтовых систем, отличных от Exchange.

При любом методе значения DNS TTL заранее снижаются, сначала тестируют пилотные пользователи, а запись MX меняется в последнюю очередь. В средах, синхронизированных с локальным Active Directory, средства управления Exchange нужны для управления получателями и после переноса всех ящиков. Старые серверы корректно выводятся из эксплуатации перед отключением.

Безопасность и доставляемость почты

Крупные почтовые провайдеры требуют от массовых отправителей согласования SPF, DKIM и DMARC. Плохо настроенный домен остаётся открытым для подделки и повышает вероятность того, что ваши письма попадут в спам.

  • SPF, DKIM, DMARC: DMARC сначала включается в режиме мониторинга (p=none), после анализа отчётов — quarantine и reject.
  • Безопасность идентификации: MFA, условный доступ и отключение устаревших методов аутентификации.
  • Защита от угроз: проверка фишинга, вредоносных вложений и ссылок, карантин и отчётность.
  • Отправка с устройств и приложений: SMTP-отправка с принтеров, сканеров и бизнес-приложений перенастраивается безопасными методами.

Резервное копирование и архив

В Exchange Online Microsoft отвечает за непрерывность сервиса; защита от удаления, ошибок пользователей и программ-вымогателей — ваша ответственность. Политики хранения не заменяют независимую резервную копию. В локальной среде DAG тоже не является резервным копированием.

Кому подходит услуга?

Организациям, у которых серверы Exchange 2016 или 2019 остались без поддержки; тем, кто переносит почту в Microsoft 365; тем, кто по требованиям к размещению данных должен сохранить локальный Exchange; компаниям, которым нужна единая корпоративная почта для нескольких офисов.

Объём и результаты

  • Инвентаризация текущей почты: версия, число и размер ящиков, связанные приложения, записи DNS.
  • Решение по целевой архитектуре и методу миграции, рекомендация по лицензиям.
  • Внедрение или миграция, пилотное тестирование и график переноса пользователей.
  • Настройка SPF, DKIM, DMARC и политик безопасности.
  • Настройка резервного копирования и проверка восстановления.
  • Документация и передача в эксплуатацию.

Технический подход

Перед миграцией мы перечисляем всё, что зависит от почты: принтеры со сканированием в почту, бизнес-приложения на SMTP, интеграции на EWS, общие ящики и мобильные устройства. При миграции обычно ломается не сам ящик, а одна из таких забытых зависимостей.

Пример сценария

В гипотетической организации Exchange 2016 работает в двух офисах, серверы без поддержки. Большинство ящиков переносится в Exchange Online гибридной миграцией; для нескольких ящиков, которые по требованиям соответствия должны остаться локально, разворачивается Exchange Server SE. Запись MX меняется после пилотных тестов, старые серверы корректно выводятся из эксплуатации.

Что влияет на стоимость

  • Число ящиков и общий объём данных
  • Локальный, облачный или гибридный вариант
  • Модель лицензирования и дополнения безопасности
  • Метод миграции и длительность гибридного периода
  • Число связанных приложений и интеграций
  • Модель поддержки после миграции

Чек-лист перед покупкой

  • Известны ли текущая версия Exchange и уровень накопительного обновления?
  • Известны ли число ящиков, общий объём и потребность в архиве?
  • Составлен ли список принтеров, приложений и интеграций, отправляющих почту?
  • Есть ли требование хранить данные внутри компании?
  • Понятно ли, у кого есть доступ к управлению DNS?
  • Есть ли у почтовых ящиков независимая резервная копия?

Вопросы о почтовом сервисе Exchange

Что выбрать: Exchange Online или Exchange Server?

Решение зависит от требований к размещению данных и соответствию, имеющегося оборудования и эксплуатационной команды, модели бюджета (капитальные затраты или подписка) и приложений, связанных с почтой. Exchange Online подходит организациям, которые не хотят обслуживать инфраструктуру, Exchange Server SE — когда данные должны оставаться внутри компании, гибридная схема — для поэтапной миграции или сохранения части почтовых ящиков на своих серверах.

Что будет, если продолжать использовать Exchange 2016 или 2019?

Поддержка Exchange Server 2016 и 2019 со стороны Microsoft завершилась 14 октября 2025 года; стандартные обновления безопасности для этих версий больше не выпускаются. Exchange — сервис, доступный из интернета, поэтому сервер без обновлений несёт серьёзный риск. Следует запланировать переход на Exchange Server SE или в Exchange Online.

Как перейти с Exchange 2019 на Exchange Server SE?

Exchange Server SE RTM по коду эквивалентен Exchange 2019 CU15 и устанавливается как накопительное обновление на серверы с Exchange 2019 CU14 или CU15, без изменения схемы Active Directory. Для Exchange 2016 требуется параллельная миграция (side-by-side) с переносом почтовых ящиков на новые серверы.

Потеряем ли мы письма или будет ли простой при переходе в Exchange Online?

Почтовые ящики копируются гибридным методом или методом cutover, значения DNS TTL заранее снижаются, а запись MX меняется в последнюю очередь. Миграция выполняется в запланированное окно после проверки на пилотных пользователях, поэтому влияние на пользователей и риск простоя сводятся к минимуму.

Чем Exchange Online Plan 1 отличается от Plan 2?

Plan 1 даёт почтовый ящик 50 ГБ на пользователя. Plan 2 даёт ящик 100 ГБ, автоматически расширяемый архив и расширенные функции соответствия, например предотвращение утечки данных (DLP). Exchange Online также входит в планы Microsoft 365 Business и Enterprise; актуальные возможности планов проверяются по источникам Microsoft на этапе предложения.

Нужно ли отдельно резервировать данные Exchange Online?

Да, это рекомендуется. Microsoft 365 работает по модели разделённой ответственности; политики хранения и папка удалённых элементов не заменяют независимую резервную копию. Решение вроде Veeam Backup for Microsoft 365 копирует почтовые ящики в отдельное хранилище, а восстановление проверяется.

Можно ли сохранить наш текущий домен?

Да. Домен подтверждается, записи MX, Autodiscover, SPF, DKIM и DMARC обновляются под новую схему. Адреса электронной почты пользователей не меняются.

Затронет ли нас изменение EWS в Exchange Online?

Приложения, использующие Exchange Web Services (EWS) — CRM, архивирование, резервное копирование и старые интеграции, — в Exchange Online поэтапно блокируются начиная с 1 октября 2026 года; полное отключение — 1 апреля 2027 года. Такие приложения нужно перевести на Microsoft Graph. EWS в локальном Exchange Server это изменение не затрагивает.