Exchange Server 驗證延伸保護

Exchange Server 驗證延伸保護

您的 Exchange Server 是否已經更新到 CU14 了,CU14 版本已經將身分驗證延伸保護調整為預設功能,主要用於減少身分驗證的中間人攻擊,將應用程式驗證與 TLS 加密連結,透過命名空間驗證增加安全性,但有一個前提重點,您的 Outlook Client 是直接連線到 Exchange Server 或 DAG,假設您的 Exchange Server 前面有透過反向代理來連線服務,將會導致 Outlook 無法正常連線,您需要在安裝時透過指令將其功能關閉才可回復正常連線,或是透過 PowerShell 腳本來開關服務,請依照技術文件來更新您的Exchange Server 避免遭受攻擊。