A Microsoft megerősítette, hogy 2026 októbere után végleg megszűnik az Exchange Server 2016 és az Exchange Server 2019 biztonsági támogatása.
A vállalat nem hosszabbítja meg ismét az átmeneti Extended Security Update, vagyis ESU-programot, így az érintett rendszerekhez a határidő lejárta után már a programban részt vevő szervezetek sem kapnak új sérülékenységjavításokat.
A döntés végleges migrációs határidőt jelent azoknak a vállalatoknak és intézményeknek, amelyek még mindig valamelyik régi Exchange-verziót használják.
A Microsoft egyértelmű közlése szerint 2026 októberének végét követően:
- nem jelennek meg új biztonsági frissítések;
- nem lesz további ESU-időszak;
- a második ESU-periódus előfizetői sem kapnak további javításokat;
- az Exchange Server 2016 és 2019 támogatási státusza végleg lezárul.
Az érintett szervezeteknek ezért legkésőbb a határidőig át kell térniük:
- Exchange Server Subscription Editionre;
- Exchange Online-ra;
- vagy egy támogatott Microsoft 365-alapú hibrid környezetre.
Nem lesz újabb hosszabbítás
Az Exchange Server csapata egyértelműen kizárta annak lehetőségét, hogy a Microsoft újabb átmeneti biztonsági időszakot biztosítson.
A vállalat közlése szerint:
„Az Exchange 2016/2019 ESU-program időtartamát nem hosszabbítjuk meg ismét. 2026 októberének végét követően nem lesznek további frissítések, akkor sem, ha az ügyfél jelenleg a második ESU-időszakban vesz részt.”
Ez azt jelenti, hogy a 2026. októberi dátumot már nem ideiglenes migrációs célnak, hanem végleges biztonsági határnak kell tekinteni.
Az Exchange Server 2016 és 2019 a határidő után továbbra is működhet, de az újonnan felfedezett sérülékenységeket a Microsoft többé nem javítja.
Mindkét Exchange-verzió támogatása 2025-ben szűnt meg
Az Exchange Server 2016 és az Exchange Server 2019 hivatalos támogatása ugyanazon a napon, 2025. október 14-én ért véget.
Ez annak ellenére történt, hogy a két termék megjelenése között több év különbség volt.
Az Exchange Server 2016:
- 2015-ben vált általánosan elérhetővé;
- fő támogatási időszaka 2020 októberében ért véget;
- meghosszabbított támogatása 2025. október 14-ig tartott.
Az Exchange Server 2019:
- 2018 októberében jelent meg;
- fő támogatása 2024 januárjában szűnt meg;
- meghosszabbított támogatása szintén 2025. október 14-én ért véget.
A Microsoft Fixed Lifecycle Policy szabályai szerint a támogatási időszak lezárása után megszűnik:
- a biztonsági frissítések kiadása;
- a nem biztonsági hibajavítások biztosítása;
- a működési és megbízhatósági javítások támogatása;
- az időzóna-frissítések kiadása;
- a normál technikai támogatás.
Az ESU-program csak átmeneti biztonsági megoldás volt
A Microsoft azért vezette be az Exchange Server 2016 és 2019 Extended Security Update programját, mert sok szervezet nem tudta 2025 októberéig befejezni a migrációt.
Az ESU célja nem az volt, hogy meghosszabbítsa a termékek teljes életciklusát.
A program kizárólag átmeneti biztonsági védelmet nyújtott azoknak az ügyfeleknek, akik már megkezdték az átállást, de több időre volt szükségük.
Az ESU:
- nem állította vissza a termék támogatott státuszát;
- nem tartalmazott új funkciókat;
- nem biztosított általános hibajavításokat;
- nem jelentett teljes körű gyártói támogatást;
- csak meghatározott biztonsági sérülékenységekre adott javítást.
Két külön ESU-időszakot biztosítottak
A Microsoft eredetileg hat hónapnyi további biztonsági támogatást kínált.
Az első ESU-időszak:
- október 14-én kezdődött;
- április 14-ig tartott;
- a kritikus és fontos besorolású sérülékenységekre terjedt ki.
2026 áprilisában a Microsoft egy második, külön megvásárolható ESU-időszakot jelentett be.
A második időszak:
- 2026 májusában kezdődött;
- 2026 októberének végéig tart;
- külön jogosultságot és külön vásárlást igényel.
Az első ESU-időszak megvásárlása nem jelentett automatikus jogosultságot a második időszakra.
Az ESU-frissítések nem voltak általánosan elérhetők
A Microsoft az Exchange 2016 és 2019 ESU-javításait nem a szokásos nyilvános frissítési csatornákon keresztül biztosította.
A szervezeteknek:
- regisztrálniuk kellett az ESU-programba;
- teljesíteniük kellett a jogosultsági feltételeket;
- követniük kellett a Microsoft telepítési eljárását;
- külön hozzáférést kellett igényelniük a javításokhoz.
Ez is azt jelezte, hogy az ESU nem a támogatási életciklus meghosszabbítása, hanem korlátozott átmeneti biztonsági szolgáltatás.
A támogatás megszűnése után minden új hiba tartósan javítatlan maradhat
Az Exchange Server kiemelten értékes célpont a támadók számára.
A rendszer közvetlen kapcsolatban állhat:
- a vállalati levelezéssel;
- a felhasználói identitásokkal;
- az Active Directoryval;
- a belső címjegyzékekkel;
- az üzleti kommunikációval;
- a hitelesítési infrastruktúrával;
- a külső internetes szolgáltatásokkal.
Egy Exchange-szerver kompromittálása hozzáférést adhat:
- e-mailekhez;
- mellékletekhez;
- bizalmas üzleti információkhoz;
- felhasználói fiókokhoz;
- szervezeti kapcsolatokhoz;
- autentikációs adatokhoz;
- további belső rendszerekhez.
A 2026. októberi határidő után egy új Exchange 2016 vagy 2019 sérülékenység akár végleg javítatlan maradhat.
Az internet felé nyitott Exchange-szerverek különösen veszélyeztetettek
A helyben telepített Exchange-rendszerek gyakran közvetlenül elérhetők az internetről.
Ez lehetővé teszi például:
- az Outlook Web Access használatát;
- a mobileszközök csatlakozását;
- külső levelezési funkciókat;
- hibrid Microsoft 365-kapcsolatokat;
- adminisztratív vagy szolgáltatási végpontok elérését.
Az internet felé elérhető Exchange-rendszerek ezért vonzó célpontot jelentenek:
- állami hátterű támadócsoportoknak;
- ransomware-operátoroknak;
- kezdeti hozzáférést értékesítő bűnözőknek;
- adatlopásra szakosodott szereplőknek.
Az Exchange korábbi sérülékenységeit több alkalommal tömeges támadásokban használták ki, sokszor rendkívül rövid idővel a hibák nyilvánosságra kerülése után.
A kiegészítő biztonsági megoldások nem helyettesítik a javításokat
Egyes szervezetek megpróbálhatják biztonsági eszközökkel csökkenteni a régi Exchange-verziók kockázatát.
Ilyen lehet:
- webalkalmazás-tűzfal;
- hálózati szegmentáció;
- végpontvédelmi és EDR-rendszer;
- adminisztratív hozzáférés korlátozása;
- IP-alapú engedélyezés;
- Exchange Emergency Mitigation Service;
- fokozott naplózás;
- behatolásészlelés.
Ezek a kontrollok azonban nem helyettesítik a gyártói biztonsági frissítéseket.
Az ideiglenes mitigáció:
- csak egy ismert támadási útvonalat blokkolhat;
- nem feltétlenül védi az összes érintett komponenst;
- megkerülhető lehet;
- működési problémát okozhat;
- nem biztosít teljes védelmet jövőbeni hibákkal szemben.
Megfelelőségi és auditkockázatot is jelent az elavult Exchange
A támogatás nélküli Exchange használata nemcsak technikai, hanem megfelelőségi problémát is jelenthet.
Egy audit során a szervezetnek meg kell tudnia indokolni, hogy miért működtet olyan kritikus rendszert, amelyhez a gyártó már nem biztosít biztonsági javításokat.
Ez problémát okozhat:
- jogszabályi megfelelésnél;
- információbiztonsági auditokon;
- ügyfélbiztonsági kérdőíveknél;
- beszállítói ellenőrzéseknél;
- kiberbiztosítási feltételeknél;
- szerződéses kötelezettségeknél;
- belső kockázatkezelési szabályoknál.
Egyes kiberbiztosítók vagy üzleti partnerek kizárhatják vagy korlátozhatják a támogatás nélküli infrastruktúra használatát.
A kockázati dokumentációkat is módosítani kell
Amennyiben egy szervezet 2026 októbere után is Exchange Server 2016-ot vagy 2019-et használ, azt hivatalosan is kezelnie kell a kockázatkezelési rendszerében.
Szükség lehet:
- kockázatértékelés frissítésére;
- vezetői kockázatelfogadó nyilatkozatra;
- incidenskezelési terv módosítására;
- üzletmenet-folytonossági terv felülvizsgálatára;
- kompenzáló kontrollok dokumentálására;
- migrációs határidő és felelős kijelölésére;
- auditbizonyítékok megőrzésére.
Ez azonban nem szünteti meg a technikai kockázatot, csak dokumentálja annak tudatos vállalását.
Az Exchange Server Subscription Edition az új helyben telepített célplatform
Azoknak a szervezeteknek, amelyek továbbra is saját infrastruktúrában kívánják működtetni levelezési rendszerüket, a Microsoft az Exchange Server Subscription Edition, röviden Exchange Server SE használatát javasolja.
Az Exchange Server SE 2025. július 1-jén vált általánosan elérhetővé.
A rendszer nem a korábbi hagyományos, számozott Exchange-verziók életciklusát követi.
Nem várható például:
- Exchange Server 2028;
- Exchange Server 2031;
- újabb, többéves verzióváltási ciklus.
Az Exchange Server SE a Microsoft Modern Lifecycle Policy szabályai szerint működik.
Folyamatosan támogatott, „evergreen” Exchange-verzió
A Microsoft az Exchange Server SE-t folyamatosan frissülő, evergreen platformként kezeli.
A terméknek nincs előre meghatározott támogatásmegszűnési dátuma, amennyiben az ügyfél:
- érvényes előfizetési jogosultsággal rendelkezik;
- támogatott konfigurációt használ;
- telepíti az előírt kumulatív frissítéseket;
- alkalmazza a biztonsági javításokat;
- támogatott operációs rendszert futtat;
- teljesíti a Microsoft technikai követelményeit.
A támogatás tehát nem egy egyszer megvásárolt örökös licenchez, hanem folyamatos előfizetéshez és frissítési fegyelemhez kapcsolódik.
Az új licencmodell nagyobb üzemeltetési fegyelmet igényel
Az Exchange Server SE előfizetéses modellje azt jelenti, hogy a szervezet nem tarthat fenn éveken át változatlan rendszert.
A támogatott státusz megőrzéséhez folyamatosan figyelni kell:
- a kumulatív frissítéseket;
- a biztonsági frissítéseket;
- a Windows Server kompatibilitást;
- a .NET Framework követelményeket;
- az Active Directory támogatási feltételeit;
- a hibrid komponensek verzióit;
- a külső integrációkat.
Egy elmaradt frissítési lánc miatt később bonyolultabbá válhat a támogatott verzióra történő visszatérés.
Exchange Server 2019-ről egyszerűbb az átállás
Az Exchange Server 2019 CU14 és CU15 verziók támogatják a helyben történő, úgynevezett in-place frissítést az Exchange Server SE kezdeti kiadására.
Ez a folyamat technikailag egy nagyobb kumulatív frissítés telepítéséhez hasonlíthat.
Megfelelő előfeltételek esetén megmaradhat:
- a meglévő szerver;
- az Exchange-konfiguráció;
- az adatbázisok;
- a rendszerkörnyezet;
- a szolgáltatások jelentős része.
Ez azonban nem jelenti azt, hogy a frissítést rutin patchként lehet kezelni.
Az in-place frissítés előtt alapos ellenőrzés szükséges
Az Exchange 2019-ről Exchange SE-re történő átállás előtt ellenőrizni kell:
- az aktuális kumulatív frissítési szintet;
- a legutóbbi biztonsági javításokat;
- az operációs rendszer verzióját;
- a .NET Framework kompatibilitását;
- a harmadik fél integrációit;
- a mentések helyreállíthatóságát;
- a tanúsítványokat;
- az adatbázisok állapotát;
- az Active Directory környezetet.
A Microsoft Exchange Health Checker használata is javasolt.
Az eszköz segítségével feltárhatók:
- nem támogatott beállítások;
- hiányzó javítások;
- elavult konfigurációk;
- biztonsági hiányosságok;
- kompatibilitási problémák.
Windows Server in-place frissítés nem támogatott Exchange alatt
Fontos korlátozás, hogy a Microsoft nem támogatja a Windows Server főverziójának helyben történő frissítését, miközben az Exchange telepítve van.
Nem támogatott például az a megoldás, hogy egy működő Exchange-szerveren közvetlenül új Windows Server-verzióra frissítik az operációs rendszert.
Amennyiben az Exchange SE bevezetéséhez:
- újabb Windows Server szükséges;
- elöregedett a hardver;
- változik a virtualizációs környezet;
- új infrastruktúra szükséges,
akkor új Exchange SE szervert kell telepíteni, majd hagyományos migrációt kell végrehajtani.
Exchange Server 2016-ról nincs közvetlen in-place frissítés
Az Exchange Server 2016 rendszerek nem frissíthetők közvetlenül Exchange Server SE-re úgy, hogy az új telepítőt a meglévő szerveren futtatják.
Ezeknél az úgynevezett legacy upgrade módszert kell alkalmazni.
A folyamat során:
- új, támogatott Exchange SE szervert telepítenek;
- hozzáadják a meglévő Exchange-szervezethez;
- átmozgatják a postafiókokat;
- átállítják a levelezési útvonalakat;
- áthelyezik a szolgáltatásokat és konfigurációkat;
- végül szabályosan kivonják az Exchange 2016 szervert.
Az Exchange 2016 szerver tehát nem alakul át Exchange SE szerverré.
Egyes környezetekben Exchange 2019 köztes lépésként használható
A szervezet dönthet úgy is, hogy először Exchange Server 2019-re migrál, majd onnan frissít Exchange Server SE-re.
Ebben az esetben:
- támogatott Exchange Server 2019 rendszert telepítenek;
- átmozgatják az Exchange 2016 funkcióit és postafiókjait;
- megszüntetik a régi Exchange 2016 szervereket;
- a megfelelő CU-szintű Exchange 2019 rendszert Exchange SE-re frissítik.
Ez hosszabb folyamat lehet, de egyes komplex infrastruktúráknál jobban illeszkedhet a támogatott migrációs útvonalhoz.
A még működő Exchange 2013 külön akadályt jelent
Az Exchange Server 2013 támogatása már 2023 áprilisában megszűnt.
Az Exchange Server SE kezdeti kiadása nem támogatja az Exchange 2013-mal történő együttélést.
Ezért ha egy szervezetnél még található Exchange 2013 szerver, azt az Exchange SE bevezetése előtt támogatott migrációs sorrendben el kell távolítani.
Egy helytelen sorrendben végrehajtott átállás problémát okozhat:
- a levélforgalomban;
- a klienskapcsolatokban;
- a hibrid integrációban;
- a címzettkezelésben;
- az adminisztrációs funkciókban;
- az Active Directory konfigurációban.
A migráció nem csak a postafiókok mozgatásából áll
Az Exchange-projektek egyik leggyakoribb hibája, hogy a szervezetek csak a postafiókok számával és áthelyezésével terveznek.
Egy régi Exchange-környezet azonban számos, évek alatt kialakult függőséget tartalmazhat.
Fel kell térképezni például:
- a levelet küldő üzleti alkalmazásokat;
- a szkennereket;
- a multifunkciós nyomtatókat;
- a monitoringrendszereket;
- a belső SMTP-relay használatát;
- az automatikus értesítési rendszereket;
- a hálózati eszközök levelezési funkcióit.
Az Exchange-konfiguráció minden elemét át kell vizsgálni
A migráció során ellenőrizni szükséges:
- receive connectorokat;
- send connectorokat;
- transport rule-okat;
- elfogadott domaineket;
- e-mail-cím szabályzatokat;
- tanúsítványokat;
- namespace-eket;
- load balancereket;
- archiválási rendszereket;
- naplózási megoldásokat;
- journaling beállításokat;
- mentési termékeket;
- vírusvédelmi integrációkat.
Ezek közül több olyan konfigurációt tartalmazhat, amely nem költözik át automatikusan vagy az új környezetben módosítást igényel.
A nyilvános mappák és rendszerpostafiókok is fontosak
Külön vizsgálatot igényelnek:
- public folderök;
- arbitration mailboxok;
- audit mailboxok;
- discovery mailboxok;
- health mailboxok;
- rendszer- és migrációs postafiókok.
Ha ezek áthelyezése vagy kezelése kimarad, a migráció látszólag sikeres lehet, miközben bizonyos adminisztrációs vagy felhasználói funkciók hibásan működnek.
Hibrid környezetben további ellenőrzések szükségesek
A Microsoft 365-tel hibrid kapcsolatban működő Exchange-környezeteknél ellenőrizni kell:
- a Hybrid Configuration Wizard beállításait;
- az OAuth-konfigurációt;
- a hibrid levélforgalmat;
- a free/busy információk megosztását;
- a migrációs végpontokat;
- a tanúsítványokat;
- a Microsoft Entra Connect kapcsolatot;
- a címzettkezelési modellt.
A migráció után minden hibrid funkciót újra tesztelni kell.
A klienskompatibilitást is fel kell mérni
Régebbi Outlook-verziók, mobileszközök vagy üzleti alkalmazások nem feltétlenül működnek megfelelően az új Exchange-környezetben.
Vizsgálni kell:
- az Outlook-verziókat;
- az automatikus konfigurációt;
- a mobil levelezést;
- a külső MAPI-kapcsolatokat;
- a webes hozzáférést;
- a modern hitelesítés támogatását;
- az örökölt protokollok használatát.
A migráció megfelelő alkalom lehet az elavult kliensek és protokollok megszüntetésére.
Nem célszerű minden régi biztonsági beállítást automatikusan átvinni
A migráció nemcsak technikai átállás, hanem biztonsági felülvizsgálati lehetőség is.
Érdemes megszüntetni:
- a szükségtelen internetes eléréseket;
- az elavult hitelesítési protokollokat;
- a túl széles adminisztrátori jogosultságokat;
- a régi TLS-konfigurációkat;
- a már nem használt connectorokat;
- a felesleges relay-beállításokat;
- a nem dokumentált integrációkat.
Ahol támogatott, célszerű bevezetni vagy ellenőrizni:
- az Extended Protectiont;
- a modern hitelesítést;
- a szigorúbb adminisztratív hozzáférést;
- a privilegizált fiókok védelmét;
- az erősebb naplózást.
Az Active Directory szerepe nem hagyható figyelmen kívül
Az Exchange számos konfigurációs információt az Active Directoryban tárol.
Ezért a régi Exchange-szerver egyszerű leállítása vagy törlése nem megfelelő migrációs módszer.
A nem szabályosan eltávolított szerver után:
- elavult objektumok maradhatnak;
- címzettkezelési problémák jelentkezhetnek;
- hibrid függőségek maradhatnak fenn;
- adminisztratív hibák alakulhatnak ki;
- későbbi frissítések akadályba ütközhetnek.
A régi Exchange-szervereket kizárólag a Microsoft által támogatott eljárással szabad kivonni.
Az Exchange Online alternatívát jelenthet
A Microsoft a helyben telepített Exchange SE mellett az Exchange Online használatát is javasolja.
Az Exchange Online elérhető:
- önálló szolgáltatásként;
- Microsoft 365-csomag részeként;
- hibrid környezetben.
A felhőbe történő migrációval a szervezetnek többé nem kell saját maga:
- Exchange Server-frissítéseket telepítenie;
- az Exchange operációs rendszerét karbantartania;
- internet felé nyitott levelezőszervert védenie;
- Exchange kumulatív frissítéseket kezelnie;
- a szerverkomponensek életciklusát követnie.
A felhőbe költözés nem szüntet meg minden üzemeltetési felelősséget
Az Exchange Online használata mellett is az ügyfél felelőssége marad többek között:
- az identitáskezelés;
- a hozzáférési szabályok;
- a többtényezős hitelesítés;
- az adatmegőrzés;
- az eDiscovery;
- a postafiók-jogosultságok;
- a levelezési szabályzatok;
- az auditnaplók;
- az incidenskezelés;
- az adatvédelmi megfelelés.
A felhő csökkentheti a szerverüzemeltetési kockázatot, de nem szünteti meg a teljes biztonsági felelősséget.
Többféle migrációs módszer választható
Az Exchange Online-ra történő átállás módja függ:
- a jelenlegi Exchange-verziótól;
- a postafiókok számától;
- az Active Directory környezettől;
- a felhasználói identitások kezelésétől;
- a kívánt együttélési időszaktól;
- az üzleti követelményektől.
Lehetséges például:
- cutover migráció;
- staged migráció;
- hibrid migráció;
- hosszabb együttélés;
- fokozatos részlegenkénti átállás.
Nagyobb vagy összetett környezetekben általában a hibrid migráció ad több kontrollt.
Az utolsó Exchange-szervert nem szabad egyszerűen kikapcsolni
Az Exchange Online-ra történő teljes postafiók-migráció után sem biztos, hogy az utolsó helyi Exchange-szerver azonnal eltávolítható.
Ha a szervezet:
- helyi Active Directoryt használ;
- Microsoft Entra Connectet működtet;
- szinkronizált címzetteket kezel;
- helyi Exchange-attribútumokat használ,
akkor támogatott címzettkezelési megoldásra lehet szükség.
Az utolsó Exchange-szerver helytelen eltávolítása később nehézséget okozhat a felhasználói e-mail-címek és Exchange-attribútumok kezelésében.
A felhőmigráció előtt adatvédelmi és üzleti vizsgálat is szükséges
Az Exchange Online-ra történő áttérésnél fel kell mérni:
- az adatok földrajzi elhelyezését;
- az adatmegőrzési követelményeket;
- a jogi és hatósági előírásokat;
- az eDiscovery-igényeket;
- a mentési stratégiát;
- a hálózati kapacitást;
- a harmadik fél integrációit;
- a szolgáltatáskimaradás hatását;
- a licencköltségeket;
- a szerződéses feltételeket.
Egyes szervezetek számára továbbra is indokolt lehet a helyi Exchange használata, másoknak viszont a felhő jelentős kockázatcsökkenést hozhat.
Már csak néhány hónap maradt a migrációra
A 2026. októberi határidő különösen szoros azoknál a szervezeteknél, ahol:
- közbeszerzés szükséges;
- új hardvert kell beszerezni;
- új Windows Server-licenc kell;
- adatközponti változtatás szükséges;
- több telephely érintett;
- hibrid infrastruktúra működik;
- szabályozott vagy kritikus rendszer üzemel;
- hosszú jóváhagyási folyamat van.
Egy valós Exchange-migráció rendszerint több szakaszból áll.
A migráció javasolt fő lépései
A szervezeteknek elsőként teljes körű leltárt kell készíteniük.
Fel kell mérni:
- minden Exchange-szervert;
- a pontos build- és CU-verziókat;
- a telepített biztonsági frissítéseket;
- a szerverek szerepkörét;
- a postafiókok számát;
- az integrációkat;
- a kapcsolódó alkalmazásokat;
- a tanúsítványokat;
- a hálózati függőségeket.
Ezt követően ellenőrizni kell, hogy az érintett szerverek rendelkeznek-e megfelelő ESU-jogosultsággal, és minden elérhető biztonsági frissítés telepítve van-e.
Célarchitektúrát kell választani
A leltározást követően dönteni kell a célállapotról.
A fő lehetőségek:
- Exchange Server SE;
- Exchange Online;
- hibrid Exchange-környezet.
A döntést befolyásolhatja:
- az adatkezelési igény;
- a rendelkezésre álló szakértelem;
- a költség;
- a szabályozási környezet;
- a felhőhasználati stratégia;
- az üzletmenet-folytonosság;
- a meglévő integrációk.
Tesztelés és visszaállítási terv nélkül nem szabad elindulni
A migráció előtt szükséges:
- labor- vagy tesztkörnyezet;
- friss mentés;
- visszaállítási próba;
- változáskezelési terv;
- kommunikációs terv;
- incidensforgatókönyv;
- leállási ablak;
- vezetői jóváhagyás.
A szervezetnek nemcsak azt kell megterveznie, hogyan történik az átállás, hanem azt is, mi történik sikertelen migráció esetén.
Nem szabad októberre hagyni a projektet
A Microsoft egyértelmű figyelmeztetése alapján a szervezetek nem számíthatnak újabb hosszabbításra.
A projekt utolsó hetekre történő halasztása komoly kockázatot jelent.
Későn derülhet ki például:
- hardverkompatibilitási probléma;
- nem támogatott operációs rendszer;
- hibás Active Directory állapot;
- elavult harmadik fél integráció;
- sikertelen adatbázis-mozgatás;
- tanúsítványprobléma;
- hibrid konfigurációs hiba;
- licencelési akadály.
Egy ilyen probléma miatt a szervezet könnyen 2026 novemberében is támogatás nélküli Exchange-rendszert működtethet.
A működés folytatódik, a biztonság viszont nem
Az Exchange Server 2016 és 2019 a támogatás lezárása után nem áll le automatikusan.
A szolgáltatások tovább működhetnek, a felhasználók továbbra is küldhetnek és fogadhatnak leveleket.
Ez azonban megtévesztő biztonságérzetet kelthet.
A rendszer működőképessége nem jelenti azt, hogy:
- biztonságos;
- támogatott;
- auditálható;
- megfelel a szervezeti szabályoknak;
- ellenáll az új támadásoknak.
Minden újonnan felfedezett sérülékenység tovább növelheti a kitettséget.
Összegzés
A Microsoft véglegesen megerősítette, hogy az Exchange Server 2016 és az Exchange Server 2019 ESU-programja 2026 októberében lezárul.
A határidő után:
- nem jelennek meg új biztonsági frissítések;
- nem lesz harmadik ESU-időszak;
- a második ESU-periódus ügyfelei sem kapnak további javításokat;
- minden új sérülékenység tartósan javítatlan maradhat.
A szervezeteknek ezért haladéktalanul meg kell kezdeniük vagy fel kell gyorsítaniuk az átállást Exchange Server Subscription Editionre, Exchange Online-ra vagy támogatott hibrid architektúrára.
Az Exchange Server 2019 megfelelő CU-verzióiról bizonyos esetekben in-place frissítés végezhető, míg az Exchange Server 2016 új szerver telepítését és hagyományos migrációt igényel.
A projekt során nemcsak a postafiókokat, hanem az összes kapcsolódó connector-, tanúsítvány-, alkalmazás-, Active Directory-, kliens- és hibrid függőséget is fel kell mérni.
2026 októbere már nem újabb halasztható mérföldkő, hanem végleges biztonsági határ.
Az Exchange Server 2016 és 2019 ugyan tovább működhet ezt követően, de minden újonnan felfedezett sérülékenységgel egyre nagyobb és tartósabb biztonsági kockázatot jelent majd.




