www.wikidata.de-de.nina.az
Microsoft Exchange Server ist eine Groupware und E Mail Transport Server Software des Unternehmens Microsoft Sie dient der zentralen Ablage und Verwaltung von E Mails Terminen Kontakten Aufgaben und weiteren Elementen fur mehrere Benutzer und ermoglicht so die Zusammenarbeit in einer Arbeitsgruppe oder in einem Unternehmen Exchange Server setzt eine Microsoft Windows Server Software voraus und findet deshalb vor allem in von Microsoft Produkten gepragten Infrastrukturen Verwendung Microsoft Exchange ServerBasisdatenEntwickler MicrosoftErscheinungsjahr 11 Juni 1996 1 Aktuelle Version 2019 CU13 2 3 Mai 2023 Betriebssystem Microsoft Windows ServerProgrammiersprache C Kategorie GroupwareLizenz Microsoft EULA Proprietare Software deutschsprachig jaMicrosoft Exchange ServerUm als Anwender die Funktionen von Exchange Server nutzen zu konnen ist eine zusatzliche Client Software notig Microsoft liefert dafur das separate Programm Microsoft Outlook in Exchange Server selbst ist bereits die Webanwendung Outlook on the web fur den Browser Zugriff enthalten Im Rahmen des Microsoft Online Dienstes Microsoft 365 kann die Server Software unter dem Titel Exchange Online auch bzw zusatzlich bei Microsoft Cloud Computing statt im eigenen Unternehmen On Premises betrieben werden was vor allem fur kleinere Unternehmen ohne ausgepragte IT Infrastruktur interessant sein kann Inhaltsverzeichnis 1 Details 1 1 Lizenzierung 2 Funktionsumfang 3 Technik 3 1 Rollen 3 2 Client Server Kommunikation 3 3 Hochverfugbarkeit 4 Geschichte 5 Sicherheit 6 Alternativen 7 Literatur 8 Weblinks 9 EinzelnachweiseDetails BearbeitenDie Exchange Server Version 2019 kann unter Windows Server 2019 sowie Windows Server 2022 betrieben werden Im Netzwerk muss der Microsoft Verzeichnisdienst Active Directory vorhanden sein da Exchange Server sich intensiv in diesen integriert u a zur Benutzerverwaltung Ungefahr einmal pro Halbjahr wird ein sogenanntes Cumulative Update CU veroffentlicht was den kompletten Stand des Produktes in Bezug auf Fehlerbehebungen und Funktionserweiterungen zu diesem Zeitpunkt widerspiegelt und damit nicht nur fur Aktualisierungen sondern auch fur Neu Installationen genutzt werden kann Zu beachten ist dass Microsoft nur fur die jeweils letzten beiden Cumulative Updates Produkt Unterstutzung z B in Form von Sicherheitsupdates bietet 3 Lizenzierung Bearbeiten Das Produkt ist in den Varianten Standard und Enterprise erhaltlich Die Standardversion ist fur den Einsatz in kleineren Unternehmen ausgerichtet da sie nur 5 Datenbanken pro Server erlaubt Die Enterprise Version erlaubt dagegen bis zu 100 Datenbanken pro Server Jeder Nutzer der Software benotigt zusatzlich eine Clientzugriffslizenz CAL Diese gibt es ebenfalls in der Basis Variante Standard und als zusatzliche Add on Lizenz in der Variante Enterprise um erweiterte Server Funktionen nutzen zu konnen 4 Funktionsumfang BearbeitenAus dem anfanglich einfachen E Mail System wurde eine umfangreiche Groupware Losung In der Version 2003 wurde mit dem Intelligent Message Filter IMF erstmals eine serverseitige Filterung implementiert die es ermoglicht unerwunschte E Mails auszufiltern Seit der Version 2013 ist ebenfalls eine rudimentare Anti Virus Software enthalten Die Funktionalitat umfasst E Mails Termine Kalender inkl Terminplanungs Assistent Aufgaben Kontakte Adressen Notizen Mobiler E Mail Zugriff via ActiveSync Technologie E Mail Abruf mittels POP3 IMAP4 E Mail Zustellung per SMTP Globales Adressbuch Zertifikatbasierte Authentifizierung Unterstutzung fur Secure Multipurpose Internet Mail Extensions S MIME Intelligenter Anti Spam Filter SmartScreen Filtertechnologie Intelligent Message Filter IMF Globale Annahme und Verweigerungsliste Weisse Liste Schwarze Liste Anti Viren Filterung bzw Anti Viren API mit der Antivirensoftware von Drittanbietern angebunden werden kann Unterstutzung fur das Sender ID E Mail Authentifizierungsprotokoll Outlook Web App Webzugriff auf die Funktionen des Servers Hybrid Betrieb mit einem Microsoft 365 Exchange Online Dienst Data Loss PreventionGrundsatzlich werden Daten unterteilt in einerseits personliche und benutzerabhangige und andererseits gemeinsam genutzte Daten wie zum Beispiel die sogenannten Offentlichen Ordner wodurch Gruppenarbeit moglich wird Als Front End Anwendung wird meistens Microsoft Outlook genutzt Als Alternative unter Linux kann auch Novell Evolution verwendet werden Jedoch ist eine Nutzung von Exchange Server auch per Webanwendung mittels Outlook Web App oder uber mobile Gerate mittels ActiveSync bzw Telefon Outlook Voice Access moglich Bei Nutzung von Outlook zusammen mit Exchange Server wird der Funktionsumfang von Outlook erweitert So wird z B ein Abwesenheitsassistent angeboten der eingehende E Mails mit einer Abwesenheitsnachricht beantwortet Auch bestimmte andere Regeln fur eingehende Mails werden direkt auf dem Server abgearbeitet auch wenn der Benutzer Outlook nicht gestartet hat Der Benutzer kann Ordner seines Postfaches z B den Kalender fur andere Nutzer freigeben Bei der Planung einer Besprechung wird dem Einladenden angezeigt ob der Eingeladene verfugbar ist oder bereits einen anderen Termin hat Exchange Server kann mit der Portal Software Microsoft SharePoint Server sowie dem Instant Messaging Produkt Microsoft Teams Nachfolger von Microsoft Lync zusammenarbeiten Die Verwaltung von Exchange Server erfolgt uber eine Webanwendung das Exchange Administration Center EAC oder fur erweiterte Moglichkeiten mittels Exchange Management Shell EMS per PowerShell Technik BearbeitenRollen Bearbeiten Die Exchange Funktionalitat ist in der Version 2019 in zwei sogenannte Rollen gegliedert die bei der Installation festgelegt werden Postfach beinhaltet die Hauptfunktionalitat halt die Datenbanken vor und nimmt die Client Anfragen entgegen Edge Transport zusatzliche Sicherung der E Mail Ubermittlung zwischen internem Netzwerk und Internet z B Spam Filterung normalerweise in einer DMZ befindlichClient Server Kommunikation Bearbeiten Microsoft Exchange Server benutzt zur Kommunikation mit dem Client eine proprietare Schnittstelle namens MAPI deren Aufrufe mittels der Protokolle RPC und HTTP transportiert werden und die unter anderem von Microsoft Outlook fur Windows verwendet wird Bei Verwendung aktueller Versionen von Exchange Server und Outlook wird die RPC Schicht zugunsten grosserer Flexibilitat deaktiviert und MAPI wird direkt per HTTP ubertragen Outlook fur Macintosh nutzt dagegen die Server Schnittstelle Exchange Web Services EWS die auf SOAP basiert und mit Exchange Server 2007 eingefuhrt wurde In Zukunft sollten Drittanbieter die REST Schnittstelle Microsoft Graph anstatt der MAPI und EWS Schnittstellen benutzen Hochverfugbarkeit Bearbeiten Um den Ausfall eines Servers zu uberbrucken konnen mehrere Server zu einer sogenannten Datenbankverfugbarkeitsgruppe Database Availability Group DAG verbunden werden In dieser kann jeder Server ein Duplikat einer Datenbank eines anderen Servers vorhalten und so im Fehlerfall ohne Unterbrechung dessen Rolle ubernehmen Zu diesem Zweck werden alle Anderungen an der aktiven Datenbank permanent an die passive n Datenbank Kopie n repliziert Geschichte BearbeitenVersionshistorie Version Jahr4 0 19965 0 19975 5 19982000 6 0 20002003 6 5 20032007 8 x 20062010 14 x 20092013 15 0 20122016 15 1 20152019 15 2 2018Ursprunglich bot Microsoft das Mailsystem MS Mail bis einschliesslich Version 3 5 an das aber die Anforderungen grosserer Umgebungen nicht mehr erfullen konnte So war es nur moglich maximal 500 Postfacher auf einem Server anzulegen und die Ablage der Daten in einem Dateibaum entpuppte sich mit zunehmendem Mailaufkommen immer mehr als Problem ob der Menge der zu verwaltenden Daten Exchange selbst wurde von Grund auf neu entwickelt Um eine Nahe zu Microsoft Mail zu suggerieren und den Kunden den Umstieg auf Exchange nahezulegen wurde beim ersten Exchange Server die Versionsnummer 4 0 verwendet Bei der Entwicklung spielten von Beginn an die sichere Datenverarbeitung relationale Datenbank mit 2 Phase Commit Transaktionen und die Skalierbarkeit eine besondere Rolle Die Basis bildet seit Beginn die Jet Engine Jet Blue die spater auch fur Produkte wie Active Directory verwendet wurde Sicherheit BearbeitenAls Standardprodukt mit sehr hohem Marktanteil einem gewissen Wartungsaufwand siehe Produktpflege Modell und oft direkter Verbindung zum Internet um zum Beispiel E Mails von uberall abrufen zu konnen steht Exchange Server permanent im Fokus von Angreifern Ausserdem bietet der illegale Zugriff auf vertrauliche E Mails und Kontakte ein erhebliches Spionage und Erpressungspotential In Kombination mit der tiefen Integration in das Active Directory weist auch das Bundesamt fur Sicherheit in der Informationstechnik BSI auf die Rolle von Exchange Server als potentielles Einfallstor ins interne Netzwerk hin 5 Im Februar 2020 wurde eine Sicherheitslucke geschlossen die unter Kenntnis von Zugangsdaten eines beliebigen E Mail Kontos die Kompromittierung des ganzen Servers erlaubte Die Schwachstelle befand sich in Outlook Web App OWA Benutzer konnen sich daruber im Webbrowser anmelden um Exchange Dienste wie z B Mails ohne die Installation einer Client Software zu verwenden Zur Ausnutzung mussen Angreifer lediglich Zugang zum Konto eines frei wahlbaren Mitarbeiters erhalten Dieser benotigt keine spezielle Berechtigungen sodass fur externe Personen etwa die Brute Force Methode oder Social Engineering Sicherheit in Frage kommen Die Lucke besitzt die Common Vulnerabilities and Exposures CVE Nummer CVE 2020 0688 6 Im Marz 2021 wurden uber eine Kombination anderer Sicherheitslucken tausende in Unternehmen Organisationen und Behorden betriebene Exchange Server angegriffen diesmal sogar ganzlich ohne die Kenntnis von Zugangsdaten Microsoft veroffentlichte in der Folge einen Patch zum Schliessen der Lucken und riet Kunden zur sofortigen Installation 7 Sowohl die US Regierung als auch das BSI gaben Warnungen heraus 8 Die Europaische Bankenaufsichtsbehorde meldete diesbezuglich unbefugte Zugriffe und schaltete ihr E Mail System vorubergehend ab 9 Microsoft und die US amerikanischen Behorden sehen eine chinesische Hackergruppe namens Hafnium mit staatlichem Auftrag hinter den Hackerangriffen 8 9 Um dynamischer auf Netzwerk Angriffe bei Zero Day Lucken reagieren zu konnen wurde seitens Microsoft im September 2021 der Exchange Emergency Mitigation Service in das Produkt integriert Dieser ladt ahnlich Anti Virus Signaturen periodisch bekannte Angriffsmuster und blockiert sie auf dem Server um die Zeit bis zu einer vollstandigen Fehlerbehebung zu uberbrucken 10 Im September 2022 wurden zwei Sicherheitslucken bekannt CVE 2022 41040 CVE 2022 41082 11 die es in Kombination Angreifern aus der Ferne erlaubten eigenen Programmcode mit hochsten Rechten mithilfe von PowerShell auszufuhren Sie wurden ProxyNotShell genannt und mit dem Schweregrad Hoch klassifiziert Angreifer mussen zur Ausnutzung zumindest uber irgendeine Art von Anmeldedaten verfugen Mittels des Exchange Emergency Mitigation Dienstes wurden bekannte Angriffsmuster automatisch an allen Exchange Servern die diesen Dienst nutzen blockiert Die eigentliche Fehlerbehebung wurde erst im November 2022 veroffentlicht Alternativen BearbeitenZu Microsoft Exchange Server existieren viele Konkurrenzprodukte mit unterschiedlichen Funktionsumfangen wie HCL Notes GroupWise Scalix Axigen IceWarp Server sowie die Open Source Alternativen Kopano Open Xchange SOGo Zimbra Kolab und Citadel UX Des Weiteren gibt es alternative Implementierungen des MAPI Protokolls welche die Anbindung standardkonformer Groupware und E Mail Programme an Microsoft Exchange Server ermoglichen Literatur BearbeitenTony Redmond Microsoft Exchange Server 2010 Das Handbuch Microsoft Press 2011 ISBN 978 3 86645 152 0 S 996 Inhaltsverzeichnis abgerufen am 26 Juli 2011 Walter Glenn Scott Lowe Joshua Maher Microsoft Exchange Server 2007 Das Handbuch Microsoft Press Deutschland 2007 ISBN 978 3 86645 116 2 Kay Unkroth Fergus Strachan Microsoft Exchange Team u a Microsoft Exchange Server 2003 Die technische Referenz Microsoft Press Deutschland 2005 ISBN 978 3 86063 974 0 Siegfried Jagott Joel Stidley Microsoft Exchange Server 2010 Best Practices Microsoft Press 2010 ISBN 978 0 7356 2719 2 Weblinks BearbeitenMicrosoft Technet Exchange Exchange Team Blog englisch Einzelnachweise Bearbeiten docs microsoft com Exchange Server build numbers and release dates Abgerufen am 26 Februar 2020 englisch Servicing Exchange 2013 In Exchange Team Blog Abgerufen am 26 Februar 2020 Microsoft Exchange Server licensing In Office com Abgerufen am 14 Juli 2013 BSI Die Lage der IT Sicherheit in Deutschland 2021 Abgerufen am 6 Oktober 2022 CVE 2020 0688 Security Update Guide Microsoft Security Response Center Abgerufen am 13 Marz 2021 CVE 2021 26855 Security Update Guide Microsoft Security Response Center Abgerufen am 11 Marz 2021 a b Microsoft Exchange Server Weltweite Angriffswelle besorgt Sicherheitsexperten In DER SPIEGEL Abgerufen am 9 Marz 2021 a b Microsoft Exchange Hack EU Bankenaufsichtsbehorde muss Mail System abschalten In DER SPIEGEL Abgerufen am 9 Marz 2021 Exchange Team Blog New security feature in September 2021 Cumulative Update for Exchange Server Abgerufen am 16 November 2022 englisch Microsoft Security Response Center Customer Guidance for Reported Zero day Vulnerabilities in Microsoft Exchange Server Microsoft Security Response Center Abgerufen am 5 Oktober 2022 englisch Abgerufen von https de wikipedia org w index php title Microsoft Exchange Server amp oldid 233436855