Eliminar el último servidor híbrido de Exchange en la organización

Ha migrado todos los buzones de correo de Exchange Server a Exchange Online. Además, no hay más retransmisiones SMTP configuradas en Exchange Server. Finalmente desea eliminar Exchange Server pero mantener Active Directory como su autoridad porque no irá completamente a la nube. En este artículo, aprenderá cómo eliminar su último servidor Exchange Hybrid de la organización.

Antes de empezar

Si tiene uno o más servidores Exchange utilizados únicamente para la administración de destinatarios, a menudo denominados últimos servidores Exchange (LES), ahora puede instalar las herramientas actualizadas en una máquina unida a un dominio y apagar sus últimos servidores Exchange.

Supongamos que tiene más de un servidor Exchange en la organización, asegúrese de desmantelar todos los demás servidores Exchange y conservar solo un último servidor Exchange antes de leer este artículo.

Importante:Asegúrese de haber migrado todos los buzones de correo a la nube y de que no haya más retransmisiones SMTP configuradas en el servidor híbrido de Exchange.

Al eliminar el último servidor Exchange Hybrid, reconoce lo siguiente:

  • Migró todos los buzones y carpetas públicas a Exchange Online (sin destinatarios de Exchange locales).
  • Utiliza AD para la administración de destinatarios y la sincronización en la nube o Microsoft Entra Connect para la sincronización.
  • No utiliza ni requiere el centro de administración de Exchange local ni el control de acceso basado en roles (RBAC) de Exchange.
  • Se siente cómodo usando Windows PowerShell sólo para la administración de destinatarios.
  • No es necesario realizar auditorías ni registrar la actividad de gestión de destinatarios.
  • Está ejecutando solo un servidor Exchange local y solo para la administración de destinatarios.
  • Quiere administrar destinatarios sin ejecutar ningún servidor Exchange.

Paso 1. Prepare el servidor híbrido de Exchange

En este ejemplo, Exchange Server EX03-2019 es el último servidor de la organización.

Ejecute elSet-ADServerConfiguracióncmdlet, incluido el-Ver todo el bosqueparámetro. Esto le permitirá ver los objetos en todo el bosque.

Set-AdServerSettings -ViewEntireForest $true

Verifique que no haya buzones de correo disponibles en Exchange Server local.

Get-Mailbox

Verifique que el dominio de coexistencia de inquilinos de Exchange Online esté configurado.

Get-RemoteDomain Hybrid* | Format-List Name, DomainName, TargetDeliveryDomain

Aparece la salida.

Name                 : Hybrid Domain - exoip365.mail.onmicrosoft.com
DomainName           : exoip365.mail.onmicrosoft.com
TargetDeliveryDomain : True

Name                 : Hybrid Domain - exoip365.onmicrosoft.com
DomainName           : exoip365.onmicrosoft.com
TargetDeliveryDomain : False

Si el dominio de coexistencia no se agrega como dominio remoto, puede agregarlo usando New-RemoteDomain. Por ejemplo:

New-RemoteDomain -Name 'Hybrid Domain - exoip365.mail.onmicrosoft.com' -DomainName 'exoip365.mail.onmicrosoft.com'

Si no está configurado como dominio de entrega de destino, puede configurarlo usando Set-RemoteDomain. Por ejemplo:

Lectura recomendada:Envío de correo electrónico desde PowerShell a través de Exchange Server

Set-RemoteDomain -TargetDeliveryDomain: $true -Identity 'Hybrid Domain - exoip365.mail.onmicrosoft.com'

Antes de apagar el servidor híbrido de Exchange, instale las herramientas de administración de Exchange en el servidor de administración siguiendo los pasos a continuación:

  1. InstalarMarco .NET 4.8(es necesario reiniciar).
  2. InstalarVisual C++ redistribuible para Visual Studio 2012.
  3. Instale la herramienta de administración remota del servidor de Windows con PowerShell.
Install-WindowsFeature rsat-adds

Aparece la salida.

Success Restart Needed Exit Code      Feature Result
------- -------------- ---------      --------------
True    No             Success        {Remote Server Administration Tools, Activ...
  1. DescargarServidor Exchange 2019 CU12 (2022H1)o más nuevo.

Nota:Descargue siempre la última versión de Exchange Server CU.

  1. Monte la ISO de Exchange Server en una computadora o servidor unido a un dominio.

Nota:Las herramientas de administración se pueden utilizar para cualquier entorno que ejecute Exchange Server 2013, 2016 o 2019.

  1. Haga doble clic en la unidad de Exchange Server montada para iniciar el asistente.
  1. SeleccionarNo busques actualizaciones en este momento.
  2. Hacer clicPróximo.
  1. La instalación copia los archivos necesarios para instalar las herramientas de administración de Exchange Server.
  1. Hacer clicPróximo.
  1. Seleccione elAcuerdo de licencia.
  2. Hacer clicPróximo.
  1. SeleccionarUsar la configuración recomendada.
  2. Hacer clicPróximo.
  1. SeleccionarHerramientas de gestión.
  2. SeleccionarInstalar automáticamente las funciones y funciones de Windows Server necesarias para instalar Exchange Server.
  3. Hacer clicPróximo.
  1. Hacer clicPróximo.
  1. Espere a que se realice la verificación para verificar que la configuración puede continuar.
  1. Hacer clicInstalar.
  1. Se están instalando las herramientas de administración de Exchange.
  1. Hacer clicFinalizar.
  1. Reinicie el servidor de administración.
  2. Verifique que las herramientas de administración de Exchange aparezcan en el menú de inicio.

Paso 3. Crear un grupo de seguridad EMT de administración de destinatarios

Inicie sesión en la computadora con las herramientas de administración instaladas comoAdministrador de dominioy abra Windows PowerShell.

  1. Inicie Windows PowerShell.
  2. Cargue el complemento Administración de destinatarios.
Add-PSSnapin *RecipientManagement

Nota:Debe abrir PowerShell y cargar la administración de destinatarios cada vez que desee administrar destinatarios.

  1. Cambie el directorio a la carpeta de scripts de Exchange Server.
cd "C:Program FilesMicrosoftExchange ServerV15Scripts"
  1. CorrerAgregar permiso para EMT.ps1desde la carpeta de scripts de Exchange Server.
.Add-PermissionForEMT.ps1

Nota:El script crea un grupo de seguridad llamado Gestión de destinatarios EMT. Los miembros de este grupo tienen permisos de administración de destinatarios. Todos los administradores sin derechos de administrador de dominio que necesiten realizar la gestión de destinatarios deben agregarse a este grupo de seguridad.

  1. Verifique en el resultado que la configuración se haya completado correctamente.
  1. ComenzarUsuarios y computadoras de Active Directory.
  2. Ampliar eldominioy navegar aUsuarios.
  3. Verifique que elGestión de Destinatarios EMTAparece el grupo de seguridad.
  1. Agregue un usuario al grupo en el que iniciará sesión si no tiene derechos de administrador de dominio.

Nota:Si acaba de agregar un administrador a este grupo, el usuario debe cerrar sesión y volver al servidor de administración para que la nueva membresía del grupo surta efecto.

Pruebe todos los cmdlets de administración de destinatarios y verifique que vea los resultados esperados en el siguiente paso.

Paso 4. Pruebe la gestión de destinatarios

Apague temporalmente el servidor híbrido de Exchange para garantizar que todos los comandos del destinatario funcionen según lo esperado.

Con las herramientas de administración de Exchange actualizadas, los administradores de dominio y los miembros del grupo EMT de administración de destinatarios (creado en el paso anterior) pueden usar Windows PowerShell para ejecutar los siguientes cmdlets sin un servidor Exchange en ejecución:

  • Set-MailUser, Get-MailUser, New-MailUser, Remove-MailUser, Disable-MailUser y Enable-MailUser.
  • Establecer-MailContact, Obtener-MailContact, Nuevo-MailContact, Quitar-MailContact, Deshabilitar-MailContact y Enable-MailContact.
  • Establecer-RemoteMailbox, Obtener-RemoteMailbox, Nuevo-RemoteMailbox, Quitar-RemoteMailbox, Deshabilitar-RemoteMailbox y Enable-RemoteMailbox.
  • Set-DistributionGroup, Get-DistributionGroup, New-DistributionGroup, Remove-DistributionGroup, Disable-DistributionGroup y Enable-DistributionGroup (excluyendo Upgrade-DistributionGroup).
  • Obtener-DistributionGroupMember, Agregar-DistributionGroupMember, Eliminar-DistributionGroupMember y Update-DistributionGroupMember.
  • Set-EmailAddressPolicy, Get-EmailAddressPolicy, New-EmailAddressPolicy, Remove-EmailAddressPolicy y Update-EmailAddressPolicy.
  • Establecer usuario y obtener usuario.

Ejecute PowerShell como administrador en el servidor de administración y cargue el complemento Administración de destinatarios.

Add-PSSnapin *RecipientManagement

Ejecute el siguiente comando y confirme que obtiene los resultados.

Get-RemoteMailbox

Pruebe todos los demás cmdlets del destinatario y confirme que funcionan.

Nota:Al iniciar Exchange Management Shell no se conectará a Exchange Server porque está desactivado y este es el comportamiento esperado. Debe cargar el complemento Administración de destinatarios en PowerShell antes de ejecutar los cmdlets.

Paso 5. Eliminar la configuración del servidor híbrido de Exchange

Si tiene la intención de apagar permanentemente su último servidor Exchange, le recomendamos que siga los siguientes pasos para limpiar y mejorar la situación de seguridad de su entorno.

  1. Encienda su último servidor Exchange.
  2. Inicie el Shell de administración de Exchange.
  3. Ejecute el siguiente comando y asegúrese de que no esté configurado en remoto. Si está configurado en remoto y desea continuar accediendo a las carpetas públicas, deberá migrarlas a Exchange Online.
Get-OrganizationConfig | Format-List PublicFoldersEnabled
  1. Apunte los registros DNS MX y Autodiscover a Exchange Online en lugar de a su organización de correo electrónico local. Asegúrese de actualizar tanto el DNS interno como el externo.
  2. Elimine el punto de conexión del servicio de detección automática (SCP) en los servidores Exchange borrando la entrada. Esto asegura que no devolverá un SCP.
Get-ClientAccessService | Set-ClientAccessService -AutoDiscoverServiceInternalUri $null
  1. Elimine el objeto de configuración híbrida de Active Directory para evitar que la configuración híbrida se vuelva a crear en el futuro.
Remove-HybridConfiguration -Confirm:$false
  1. Verifique que la configuración híbrida se haya eliminado correctamente. La salida estará vacía.
Get-HybridConfiguration
  1. Deshabilite la configuración de OAuth local si está presente.
Get-IntraOrganizationConnector | Set-IntraOrganizationConnector -Enabled $false
  1. Verifique que OAuth esté deshabilitado localmente si lo deshabilitó. La columna Habilitado debe mostrar el valorFALSO.
Get-IntraOrganizationConnector | Format-Table Name,Enabled,TargetAddressDomains
  1. Ejecute Windows PowerShell como administrador y conéctese a Exchange Online PowerShell.
Connect-ExchangeOnline
  1. Deshabilite la configuración de OAuth de Microsoft 365 si está presente.
Get-IntraOrganizationConnector | Set-IntraOrganizationConnector -Enabled $false
  1. Verifique que OAuth esté deshabilitado en Microsoft 365 si lo deshabilitó. La columna Habilitado debe mostrar el valorFALSO.
Get-IntraOrganizationConnector | Format-Table Name,Enabled,TargetAddressDomains
  1. Inicie sesión enCentro de administración de Microsoft 365 Exchange.
  2. ExpandirFlujo de correoy haga clic enConectores.
  3. Eliminar los conectores nombradosEntrante desde <identificador único>ySaliente a <identificador único>.
  4. ExpandirOrganizacióny haga clic enIntercambio.
  5. Eliminar la organización nombradaO365 a local: <identificador único>.
  6. Elimine el Federation Trust si está presente.
Remove-FederationTrust "Microsoft Federation Gateway"
  1. Busque y elimine el Certificado de federación si está presente.
$fedThumbprint = (Get-ExchangeCertificate | Where-Object {$_.Subject -eq "CN=Federation"}).Thumbprint
Remove-ExchangeCertificate -Thumbprint $fedThumbprint
  1. Elimine las credenciales de la entidad de servicio creadas para OAuth. Para hacer esto, debe determinar qué KeyId coincide con el valor clave del certificado OAuth en Exchange Management Shell.
$thumbprint = (Get-AuthConfig).CurrentCertificateThumbprint
$oAuthCert = (dir Cert:LocalMachineMy) | where {$_.Thumbprint -match $thumbprint}
$certType = [System.Security.Cryptography.X509Certificates.X509ContentType]::Cert
$certBytes = $oAuthCert.Export($certType)
$credValue = [System.Convert]::ToBase64String($certBytes)
  1. Ejecute Windows PowerShell como administrador y conéctese a Microsoft Graph PowerShell.
Connect-MgGraph -Scopes "Application.Read.All"
  1. Busque el KeyId que sea el mismo que el $credValue que se encuentra arriba. Ejecute los siguientes comandos como administrador de inquilinos mediante Microsoft Graph PowerShell.
$ServiceName = "00000002-0000-0ff1-ce00-000000000000"
$p = Get-MgServicePrincipalByAppId -AppId $ServiceName
$keyId = (Get-MgServicePrincipal -ServicePrincipalId $p.Id).KeyCredentials $true | Where-Object {$_.Value -eq $credValue}).KeyId
  1. Elimine la credencial de entidad de servicio.
Import-Module Microsoft.Graph.Applications
$params = @{
   KeyId = $keyId
}
Remove-MgServicePrincipalKey -ServicePrincipalId $p.Id -BodyParameter $params
  1. Desinstale el agente híbrido si su entorno tiene una configuración híbrida moderna. De lo contrario, omita este paso.

En la computadora donde está instalado el Agente híbrido, abra el Shell de administración de Exchange y cambie el directorio a la ubicación del script C:Archivos de programaMicrosoft Hybrid ServiceHybridManagement.psm1 y luego importe el módulo PowerShell del Agente híbrido.

cd "C:Program FilesMicrosoft Hybrid Service"
Import-Module .HybridManagement.psm1

Para eliminar la aplicación, se requiere un AppId. Utilice cualquiera de los siguientes cmdlets en Exchange Online PowerShell para buscar AppId.

Get-OrganizationRelationship ((Get-OnPremisesOrganization).OrganizationRelationship) | Select-Object TargetSharingEpr

Copie el AppId y péguelo en el siguiente comando para eliminar la aplicación.

Remove-HybridApplication -AppId "163e4562-n126-15c8-a482-422214173012" -Credential (Get-Credential)

Desinstale el agente híbrido ejecutando el Asistente de configuración híbrida desde la misma computadora en la que ejecutó la instalación y seleccione Conectividad clásica. Al seleccionar la conectividad clásica, se desinstala y cancela el registro del agente híbrido de la computadora y de Entra.

  1. Apague su último servidor Exchange.

Paso 6. Limpieza de Active Directory

Si planea no volver a ejecutar un servidor Exchange local, le recomendamos que limpie su Active Directory eliminando objetos Exchange innecesarios.

Importante:Este paso no se puede deshacer. Continúe sólo si no desea volver a ejecutar Exchange Server.

La limpieza de AD se puede realizar ejecutando elLimpiezaActiveDirectoryEMT.ps1script enviado con herramientas de gestión. La secuencia de comandos elimina los buzones de correo del sistema, los contenedores de Exchange innecesarios, los permisos para los grupos de seguridad de Exchange en el dominio y las particiones de configuración, y los grupos de seguridad de Exchange. Debe ejecutar este script con credenciales de administrador de dominio.

Abra PowerShell en el servidor de administración y vaya al directorio.

cd $env:ExchangeInstallPathScripts

Ejecute el siguiente comando.

.CleanupActiveDirectoryEMT.ps1

Aparece la salida.

Removing system mailboxes
Removing un-nesessary Exchange containers in Configuration partition
Removing permissions for Exchange Security Groups on DC=exoip,DC=local
Removing permissions for Exchange Security Groups on CN=AdminSDHolder,CN=System,DC=exoip,DC=local
Removing permissions for Exchange Security Groups on CN=Configuration,DC=exoip,DC=local
Removing permissions for Exchange Security Groups on CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=exoip,DC=local
Removing permissions for Exchange Security Groups on CN=EXOIP,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=exoip,DC=local
Removing permissions for Exchange Security Groups on CN=Recipient Policies,CN=EXOIP,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=exoip,DC=local
Removing permissions for Exchange Security Groups on CN=Microsoft Exchange Autodiscover,CN=Services,CN=Configuration,DC=exoip,DC=local
Removing permissions for Exchange Security Groups on CN=Sites,CN=Configuration,DC=exoip,DC=local
Removing Exchange Security Groups container
Removing Exchange System Objects container
Cleanup script completed successfully

Ahora puede eliminar el objeto de computadora Exchange Hybrid AD de Usuarios y computadoras de Active Directory.

Importante:¡No desinstales Exchange Server! En su lugar, elimine el objeto de computadora AD.

Debe mantener las herramientas de administración actualizadas con las últimas versiones de Exchange Server CU y Exchange Server SU cada vez que se publican.

Actualización acumulativa de Exchange Server

Para instalar la actualización acumulativa en el servidor de administración, ejecute el símbolo del sistema como administrador.

Realice PrepareAD.

E:Setup.exe /PrepareAD /IAcceptExchangeServerLicenseTerms_DiagnosticDataOFF

Actualice la función de herramientas de administración.

E:Setup.exe /m:Upgrade /IAcceptExchangeServerLicenseTerms_DiagnosticDataOFF

Limpie Active Directory EMT si previamente había ejecutado .CleanupActiveDirectoryEMT.ps1 en el entorno. Debe ejecutarlo porque /PrepareAD volvió a crear algunos objetos que CleanupActiveDirectoryEMT.ps1 elimina.

Importante:Los cambios realizados por CleanupActiveDirectoryEMT.ps1 no se pueden deshacer. Es importante hacer esto sólo en organizaciones donde no hay servidores Exchange en funcionamiento.

Abra PowerShell en el servidor de administración y vaya al directorio.

cd $env:ExchangeInstallPathScripts

Ejecute el siguiente comando.

.CleanupActiveDirectoryEMT.ps1

Actualización de seguridad del servidor Exchange

Para instalar la Actualización de seguridad de Exchange Server en el servidor de administración, descargue el paquete de actualización de seguridad y ejecútelo para actualizar la función de herramientas de administración a una SU más nueva. No es necesaria ninguna acción especial.

Preguntas frecuentes sobre cómo eliminar el último servidor híbrido de Exchange

¿Cuáles son los requisitos del sistema para las herramientas de administración de Exchange Server 2019?

Las herramientas de administración de Exchange son una instalación liviana y se pueden instalar en cualquier máquina Windows unida a un dominio. Puede ser una estación de trabajo unida a un dominio.

¿Por qué no podemos desinstalar nuestro último servidor Exchange?

La desinstalación de su último servidor Exchange dará lugar a varios cambios de configuración, incluida la eliminación del contenedor de la organización Exchange de Active Directory, lo que hará imposible que el paquete de herramientas de administración administre los atributos de Exchange. Recomendamos apagar el servidor y, si lo desea, reutilizarlo para otra cosa.

Si ejecutamos CleanupActiveDirectoryEMT.ps1, ¿será posible volver a instalar un servidor Exchange?

Sí. CleanupActiveDirectoryEMT.ps1 elimina grupos de seguridad, contenedores de Exchange y buzones de correo del sistema para que los atacantes no puedan utilizarlos indebidamente en caso de un compromiso. Si necesita un servidor Exchange más adelante, deberá preparar Active Directory y luego instalar Exchange Server 2019. No podrá instalar versiones anteriores de Exchange (solo se admite agregar Exchange Server 2019).

Nunca tuvimos un servidor Exchange y todos nuestros usuarios están en Exchange Online. Usamos Active Directory para aprovisionar usuarios. ¿Es relevante para nosotros el nuevo paquete de herramientas de administración de Exchange Server 2019? En caso afirmativo, ¿necesitamos instalar un servidor Exchange para que sea compatible?

Las herramientas de administración de Exchange actualizadas son compatibles con este escenario y no es necesario instalar un servidor Exchange para usarlas. Si no ha extendido su bosque de Active Directory, necesitará extender su esquema de Active Directory y luego podrá instalar las herramientas de administración en una máquina unida al dominio.

¿Existe algún problema a largo plazo por el cierre del último servidor Exchange?

Si no planea utilizar un servidor Exchange en el futuro, puede apagar y reformatear su último servidor y reutilizar o reciclar la máquina. Si no está seguro, puede archivar el servidor. Simplemente no desinstales el servidor Exchange.

¿Qué sucede si tiene un dominio con un subdominio, donde Exchange está instalado en el dominio raíz y en el subdominio, y estas son configuraciones híbridas con 2 inquilinos diferentes?

Depende de la estación de trabajo y del dominio conectado. Las herramientas de administración de Exchange se pueden utilizar para la administración de destinatarios en ambos dominios.

Eliminamos (desinstalamos) el último servidor Exchange hace mucho tiempo. ¿Podemos ahora instalar las herramientas de administración de Exchange Server 2019 actualizadas para ayudarnos a administrar los destinatarios si usamos Azure AD Connect?

Sí. Simplemente prepare Active Directory e instale las herramientas de administración del servidor Exchange 2019 en una máquina unida a un dominio.

Cuando instalamos el nuevo paquete de herramientas de administración de Exchange Server 2019, ¿deberíamos eliminar el último servidor Exchange inmediatamente?

La recomendación es apagar el último servidor Exchange y asegurarse de que las nuevas herramientas de administración funcionen para usted. No hay razón para apresurarse con la eliminación de su último servidor utilizando el script de eliminación. Una vez que esté seguro de que el servidor ya no es necesario, puede limpiar Active Directory utilizando el script CleanupActiveDirectoryEMT.ps1.

Nuestra organización nunca instaló ningún servidor Exchange Server 2019. ¿Podemos utilizar esta solución para gestionar nuestros destinatarios de Exchange? ¿Necesitamos instalar Exchange 2019 Server primero para hacerlo?

Las herramientas de administración de Exchange 2019 se pueden instalar en cualquier organización que actualmente tenga Exchange Server 2013 o una versión más reciente. No es necesario tener Exchange Server 2019 en ejecución antes de poder utilizar las herramientas de administración. Simplemente prepare Active Directory para Exchange Server 2019 (usando la CU 2022 H1 Exchange Server 2019 o posterior) y luego instale las herramientas de administración en una máquina unida al dominio.

Nuestra organización utiliza actualmente el último servidor Exchange para la gestión de usuarios pero también para fines de retransmisión SMTP. ¿Qué debemos hacer para la retransmisión SMTP en caso de que eliminemos el último servidor Exchange?

Si el último servidor Exchange está apagado, le recomendamos que utilice el servidor Exchange Edge Transport para ayudarle a transmitir el correo electrónico SMTP.

¿Se pueden utilizar herramientas de gestión de terceros en su lugar?

A menudo surge la pregunta de si se puede utilizar una herramienta de gestión de terceros o ADSIEDIT. La respuesta es que puedes usarlos, pero no son compatibles. Las herramientas de administración de Exchange son la única herramienta compatible disponible para administrar destinatarios y objetos de Exchange una vez que elimina el último servidor Exchange. Si decide utilizar herramientas de gestión de terceros, será bajo su propia responsabilidad. Las herramientas de administración de terceros suelen funcionar bien, pero Microsoft no las valida.

Quiero eliminar mis servidores Exchange locales después de mover todos mis buzones a Exchange Online. Sin embargo, descubrimos que están usando Exchange para otros fines, como una retransmisión del Protocolo simple de transferencia de correo (SMTP) para una aplicación o para acceder a carpetas públicas.

Si necesita servidores Exchange locales para satisfacer las necesidades actuales de su organización, puede que no le convenga eliminar los servidores locales.

¿Aún necesito un servidor Exchange local si uso Microsoft Entra Cloud Sync o Microsoft Entra Connect Sync con Exchange Online?

Si tiene Microsoft Entra Cloud Sync o Microsoft Entra Connect Sync implementado y está utilizando Exchange Online, debe tener un servidor Exchange local o las herramientas de administración de Exchange instaladas para fines de administración de usuarios.

Tenemos Microsoft Entra Connect Cloud Sync o Microsoft Entra Connect Sync, junto con Exchange Online, configurados con nuestro AD local. ¿Necesitamos instalar las herramientas de gestión de Exchange?

Sí. Cuando la sincronización de directorios está habilitada para un inquilino y un usuario se sincroniza localmente, no se pueden administrar la mayoría de los atributos desde Exchange Online. En su lugar, debe administrar esos atributos desde las instalaciones.

¿Necesitamos actualizar las herramientas de administración a una Actualización acumulativa (CU) o Actualización de seguridad (SU) más nueva si no hay más servidores Exchange ejecutándose en la organización?

Sí.

Conclusión

Aprendió cómo eliminar el último servidor Exchange Hybrid de la organización. Primero, verifique que todos los buzones de correo se hayan migrado a Exchange Online y que no haya ninguna retransmisión SMTP configurada en Exchange Server local.

Si está seguro de que el equipo puede administrar los destinatarios mediante PowerShell y no desea que se ejecute un servidor Exchange en su organización, puede eliminarlo de forma segura. Si desea mantener un servidor híbrido de Exchange para fines de administración de GUI, mantenga uno en funcionamiento.

Recuerde que debe mantener las herramientas de administración de Exchange actualizadas con las últimas CU/SU cada vez que se publican.

¿Disfrutaste este artículo? También te puede gustar Cómo configurar la seguridad del dominio de Microsoft 365. No olvides seguirnos y compartir este artículo.

Related Posts