Zespół Exchange ogłosił dziś dostępność Update Rollup 22 dla Exchange Server 2010 Service Pack 3. RU22 jest najnowszą rolką poprawek dla Exchange Server 2010. Wydanie to zawiera poprawki dla zgłoszonych przez klientów problemów oraz wcześniej wydane biuletyny bezpieczeństwa.
Jest to build 14.03.0411.000 dla Exchange 2010, a KB4295699 zawiera pełne informacje na temat tego wydania. Nazwa pliku z aktualizacją to Exchange2010-KB4295699-x64-pl.msp.
Zauważcie, że jest to aktualizacja tylko dla gałęzi Service Pack 3 Exchange 2010. Dlaczego? Exchange 2010 SP2 zakończył wsparcie 8 kwietnia 2014 roku i nie będzie już otrzymywał aktualizacji. Klient musi posiadać Exchange 2010 SP3 aby otrzymywać aktualizacje.
Pamiętajcie również że Exchange 2010 przeszedł w fazę Extended product support lifecycle 13 stycznia 2015 roku. Exchange 2010 będzie teraz obsługiwany zgodnie z polityką rozszerzonego wsparcia.
Exchange 2007 nie jest już wspierany, aktualizacje nie są dostarczane po wyjściu produktu z fazy rozszerzonego wsparcia.
Issues Resolved
Jest jedna poprawka dla Exchange 2010 SP3 RU22.
4295751 EWS impersonation not working when access resource mailboxes in a different site in Exchange Server 2010 SP3
RU22 zawiera również najnowsze aktualizacje DST.
Dodatkowo Exchange 2010 SP3 RU22 dodaje również wsparcie dla Windows Server 2016 Domain Controllers. Wszyscy ci, którzy opóźniali projekty aktualizacji AD DS mogą zaplanować skorzystanie z tego dodatku.
Zauważ, że Exchange 2010 SP3 RU20 i Exchange 2010 SP3 RU21 były aktualizacjami bezpieczeństwa. RU22 zawiera te aktualizacje zabezpieczeń.
Exchange 2010 SP3 RU22 i nowsze będą wymagały biblioteki VC++ 2013 runtime zainstalowanej na serwerze.
Ważne uwagi
Poniżej znajdują się normalne uwagi, które należy rozważyć przed wdrożeniem Exchange RU. W tym przypadku należy również wziąć pod uwagę fakt, że są to poprawki bezpieczeństwa.
Jest kilka rzeczy o których należy wspomnieć:
-
Testuj aktualizację w laboratorium przed instalacją na produkcji. Jeśli masz wątpliwości, przetestuj…
-
Postępuj zgodnie z procesem zarządzania zmianami obowiązującym w Twojej organizacji i
uwzględnij czas zatwierdzenia w żądaniu zmiany. -
Zapewnij odpowiednie powiadomienia zgodnie z Twoim procesem. Może to dotyczyć zespołów IT lub użytkowników końcowych
-
Przełącz serwer w tryb konserwacji SCOM przed
instalacją, potwierdź instalację, a następnie wyjmij serwer z trybu konserwacji. -
Wprowadź serwer w tryb konserwacji Exchange
przed instalacją, potwierdź instalację, a następnie
wyłącz serwer z trybu konserwacji. -
Upewnij się, że konsultujesz się ze wszystkimi dostawcami zewnętrznymi, którzy istnieją jako część Twojego środowiska przesyłania wiadomości. Dotyczy to usług archiwizacji, mobilności i zarządzania.
-
Upewnij się, że nie zapomnisz zainstalować aktualizacji na serwerach zarządzania, serwerach skokowych/stacjach roboczych i serwerach aplikacji, na których zainstalowano narzędzia zarządzania dla aplikacji. Przykładem tych ostatnich są FIM i rozwiązania 3rd party user provisioning.
-
Jeśli serwer Exchange nie ma łączności z Internetem to wprowadza to znaczne opóźnienia w budowaniu obrazów natywnych dla złożeń .Net ponieważ serwer nie jest w stanie dostać się do http://crl.microsoft.com. Aby rozwiązać ten problem, wykonaj następujące czynności:
-
W menu Narzędzia w programie Windows Internet Explorer kliknij polecenie Opcje internetowe, a następnie kliknij kartę Zaawansowane.
-
W sekcji Zabezpieczenia kliknij, aby usunąć zaznaczenie pola wyboru Sprawdzaj, czy certyfikat wydawcy nie został unieważniony, a następnie kliknij przycisk OK.
Zalecamy usuwanie tej opcji zabezpieczeń w programie Internet Explorer tylko wtedy, gdy komputer znajduje się w ściśle kontrolowanym środowisku. Po zakończeniu konfiguracji kliknij, aby ponownie zaznaczyć pole wyboru Sprawdź unieważnienie certyfikatu wydawcy.
-
-
Ja osobiście lubię restartować komputer przed zainstalowaniem aktualizacji. Pomaga to zidentyfikować, czy problem był spowodowany przez RU, czy też wystąpił podczas wcześniejszego restartu, a także kończy wszelkie oczekujące operacje zmiany nazw plików. Produkty AV innych firm często są temu winne.
-
Restart serwera po zainstalowaniu CU.
-
Upewnij się, że wszystkie odpowiednie usługi są uruchomione.
-
Upewnij się, że dzienniki zdarzeń są czyste, bez błędów.
-
Instalacja aktualizacji z podwyższonego wiersza poleceń.
-
Upewnij się, że w zasadach wykonywania skryptów programu Windows PowerShell na aktualizowanym lub instalowanym serwerze ustawiono wartość „Bez ograniczeń”. Zobacz KB981474.
-
W pierwszej kolejności zaktualizuj serwery CAS z dostępem do Internetu.
-
Zrób kopię zapasową wszystkich dostosowań OWA, ponieważ zostaną one usunięte.
-
Zainstaluj wszystkie aktualizacje tymczasowe (IU) przed zainstalowaniem RU. Te prywatne pliki otrzymasz bezpośrednio od firmy Microsoft.
-
Wyłącz program antywirusowy systemu plików przed zainstalowaniem RU.
-
Restart serwera po zainstalowaniu RU, a następnie ponowne włączenie antywirusa systemu plików
-
Test (tak, technicznie rzecz biorąc, jest tu po raz drugi, ale jest bardzo ważny!)
Pozdrowienia,
Rhoderick
.