Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Die Serverrolle "Edge-Transport" in Exchange ist eine optionale Rolle, die Sie in der Regel auf einem Computer im Umkreisnetzwerk bereitstellen, um die Angriffsfläche der organization zu minimieren. Die Serverfunktion "Edge-Transport" verarbeitet den gesamten E-Mail-Fluss mit Internetzugriff. Diese Funktion stellt SMTP-E-Mail-Relay und Smarthost-Dienste für die internen lokalen Exchange-Server in Ihrer organization bereit.
Edge-Transport-Server in Exchange-basierten Organisationen mit Hybridbereitstellung
Exchange 2016-Organisationen, die Edge-Transport-Server verwenden möchten, haben die Möglichkeit, Edge-Transport-Server bereitzustellen, auf denen die neueste Version von Exchange 2010 oder höher ausgeführt wird. Verwenden Sie Edge-Transport-Server, wenn Sie interne Exchange-Server nicht direkt im Internet verfügbar machen möchten. Wenn Sie einen Edge-Transport-Server in einer Hybridbereitstellung bereitstellen, stellt Microsoft 365 eine Verbindung mit Ihrem Edge-Transport-Server her, um Nachrichten zu übermitteln. Der Edge-Transport-Server übermittelt dann Nachrichten an den lokalen Exchange-Postfachserver, auf dem sich das Empfängerpostfach befindet.
Wichtig
Platzieren Sie keine Server, Dienste oder Geräte, die E-Mail-Nachrichten ändern, zwischen Ihren lokalen Exchange-Servern und Microsoft 365. Der sichere Nachrichtenfluss zwischen Ihrer lokalen Exchange-organization und Microsoft 365 hängt von Informationen ab, die in den zwischen den Organisationen gesendeten Nachrichten enthalten sind. Firewalls, die SMTP-Datenverkehr ohne Änderungen an TCP-Port 25 zulassen, werden unterstützt.
Interne Nachrichten, die von einem Server, Dienst oder Gerät zwischen Ihrer lokalen Exchange-organization und Microsoft 365 geändert werden, werden nicht mehr als intern betrachtet. Die geänderten Nachrichten unterliegen Antispamfilterung, Transportregeln, Journalregeln und anderen Richtlinien, die Sie nicht auf interne Nachrichten anwenden möchten.
Für die Verwendung von Edge-Transport-Servern in Exchange-Hybriden sind Edge-Abonnements erforderlich. Wenn Sie über andere Exchange Edge Transport-Server verfügen, die nicht am Hybridtransport beteiligt sind, benötigen sie keine Exchange-Version, die Hybrid unterstützt. Wenn Sie sich entscheiden, diese Edge-Transport-Server im Hybridtransport zu verwenden, müssen Sie sie auf eine unterstützte Version von Exchange für den Hybridtransport aktualisieren.
Hinzufügen eines Edge-Transport-Servers zu einer Hybridbereitstellung
Die Bereitstellung eines Edge-Transport-Servers in Ihrer lokalen Organisation im Rahmen der Konfiguration einer Hybridbereitstellung ist optional. Wenn Sie eine Hybridbereitstellung konfigurieren, wählen Sie im Hybridkonfigurations-Assistenten (HCW) interne Exchange-Server oder Edge-Transport-Server für den Hybrid-E-Mail-Transport aus.
Wenn Sie einen Edge-Transport-Server zu Ihrer Hybridbereitstellung hinzufügen, kommuniziert er mit Microsoft 365 im Namen der internen Exchange-Server. Der Edge-Transport-Server fungiert als Relay zwischen den internen Exchange-Servern und Microsoft 365:
- Ausgehende Nachrichten vom lokalen organization an die Exchange Online organization.
- Eingehende Nachrichten vom Exchange Online organization an die lokale organization.
Der Edge-Transport-Server verarbeitet die gesamte Verbindungssicherheit, die zuvor von internen Exchange-Servern verarbeitet wurde. Empfängersuche, Konformitätsrichtlinien und andere Nachrichteninspektionen werden weiterhin auf den internen Exchange-Servern durchgeführt.
Sie müssen E-Mails, die von lokalen Benutzern zum Internet gestellt wurden, in einer Hybridbereitstellung nicht über einen Edge-Transport-Server weiterleiten. Nur Nachrichten, die zwischen der lokalen und der Exchange Online-Organisation gesendet werden, werden über den Edge-Transport-Server weitergeleitet.
Aktualisieren Sie nach dem Ausführen des HCW den Empfangsconnector auf dem Edge-Transport-Server, um sicherzustellen, dass er E-Mails von Microsoft 365 sicher akzeptiert, indem Sie den folgenden Befehl in der Exchange-Verwaltungsshell verwenden:
Set-ReceiveConnector -Identity "<Edge server name>\Default internal receive connector <Edge server name>" -TlsDomainCapabilities <URL> -Fqdn "Subject name on the public certificate on the Edge Transport server"
<Die URL> für den Parameter TlsDomainCapabilities entspricht einem der folgenden Werte:
-
Microsoft 365 und Microsoft 365 Government Community Cloud (GCC):
mail.protection.outlook.com:AcceptCloudServicesMail -
Microsoft 365 GCC Hoch:
mail.protection.office365.us:AcceptCloudServicesMail -
Microsoft 365 DoD:
mail.protection.apps.mil:AcceptCloudServicesMail
Ausführliche Informationen zu Syntax und Parametern finden Sie unter Set-ReceiveConnector.
Wichtig
Durch das Neuerstellen eines Edge-Abonnements werden Einstellungen entfernt, die für den E-Mail-Fluss zwischen Ihrer lokalen Organisation und Exchange Online erforderlich sind. Wenn Sie den Assistenten für die Hybridkonfiguration ausführen, nachdem Sie ein Microsoft Edge-Abonnement neu erstellt haben, werden die erforderlichen Einstellungen angewendet.
Hybrid-Nachrichtenfluss ohne Edge-Transport-Server
Die folgenden Schritte und das folgende Diagramm beschreiben den Nachrichtenfluss zwischen einer lokalen Organisation ohne Edge-Transport-Server und Exchange Online in Hybridbereitstellungen:
- Ein Benutzer eines lokalen Postfachs sendet eine Nachricht an einen Empfänger im Exchange Online organization.
- Ein festgelegter interner Exchange-Server sendet die Nachricht an Microsoft 365.
- Microsoft 365 übermittelt die Nachricht an den Exchange Online organization.
Nachrichten, die von Postfächern in der Exchange Online organization an Empfänger in der lokalen organization gesendet werden, folgen dem umgekehrten Weg.
Hybrid-Nachrichtenfluss mit Edge-Transport-Server
Die folgenden Schritte und das folgende Diagramm beschreiben den Nachrichtenfluss zwischen einer lokalen Organisation mit einem Edge-Transport-Server und Exchange Online in Hybridbereitstellungen:
- Ein Benutzer eines lokalen Postfachs sendet eine Nachricht an einen Empfänger im Exchange Online organization.
- Ein interner Exchange-Server sendet die Nachricht an einen abonnierten Edge-Transport-Server.
- Der Edge-Transport-Server sendet die Nachricht an Microsoft 365.
- Microsoft 365 übermittelt die Nachricht an den Exchange Online organization.
Hinweis
Die Installation eines Edgeservers und die Einrichtung eines Edgeabonnements wirken sich auf den Nachrichtenfluss aus. Bei diesem Prozess werden automatisch zwei Sendeconnectors für den Internetnachrichtenfluss erstellt:
- Senden von E-Mails von der internen Exchange-organization an alle Internetdomänen.
- Senden Sie E-Mails vom Edge-Transport-Server an die interne Exchange-organization.
Überprüfen Sie die Connectors, um sicherzustellen, dass der Nachrichtenfluss korrekt konfiguriert ist.
Nachrichten, die von Postfächern in der Exchange Online organization an Empfänger in der lokalen organization gesendet werden, folgen dem umgekehrten Weg.