{"id":314917,"date":"2025-08-25T09:37:55","date_gmt":"2025-08-25T07:37:55","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=314917"},"modified":"2025-08-26T00:05:31","modified_gmt":"2025-08-25T22:05:31","slug":"exchange-exit-cloud-managed-remote-mailboxes","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2025\/08\/25\/exchange-exit-cloud-managed-remote-mailboxes\/","title":{"rendered":"Exchange-Abl\u00f6sung durch Cloud-Managed Remote Mailboxes in EO"},"content":{"rendered":"<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline; float: left; border-width: 0px;\" title=\"Exchange Logo\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2022\/06\/Exchange.jpg\" alt=\"Exchange Logo\" align=\"left\" border=\"0\" \/>[<a href=\"https:\/\/borncity.com\/win\/2025\/08\/26\/replacing-exchange-with-cloud-managed-remote-mailboxes-in-eo\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Microsoft hat zum 20. August 2025 seine \"Cloud-Managed Remote Mailboxes\" vorgestellt. Es ist der Versuch, Unternehmen, die alle Postf\u00e4cher in die Cloud zu Exchange Online verlagert haben, von den noch betriebenen On-Premises Microsoft Exchange Servern zu befreien. Diese Exchange-Server laufen noch, um Empf\u00e4ngerattribute verwalten zu k\u00f6nnen, denn das ist mit Exchange Online nicht oder nur aufw\u00e4ndig m\u00f6glich.<\/p>\n<p><!--more--><\/p>\n<h2>Exchange-Server trotz Exchange Online erforderlich?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/d1625e2f19c346b9a2e72b193942462a\" alt=\"\" width=\"1\" height=\"1\" \/>Wenn ich es richtig verstanden habe, ich bin kein Exchange Experte, betreiben viele Unternehmen, die alle ihre Postf\u00e4cher zu Exchange Online migriert haben, noch einen lokalen Exchange-Server. Dieser On-Premises Exchange-Server hat nur einen Zweck: Er dient\u00a0ausschlie\u00dflich zur Verwaltung von Empf\u00e4ngerattributen.<\/p>\n<p>Denn in hybriden Umgebungen k\u00f6nnen die Attribute von Postf\u00e4chern von sogenannten \"Verzeichnissynchronisierten Benutzerkonten\" von Exchange Online aus nicht verwaltet werden. Versuche von Exchange Online-Administratoren, Postfachattribute in der Cloud zu bearbeiten, werden in der Regel blockiert, da sich die Objektquellenautorit\u00e4t (SOA) lokal befindet.<\/p>\n<p>Administratoren sind dann auf einen lokalen Exchange-Server angewiesen, um Postfachattribute (wie E-Mail-Adressen, Aliase oder Flags zum Ausblenden aus dem Adressbuch) in Active Directory (AD) zu bearbeiten und diese \u00c4nderungen dann mit der Cloud zu synchronisieren. Das gilt selbst dann, wenn sich das Postfach in Exchange Online befindet.<\/p>\n<p>Das ist die Abh\u00e4ngigkeit, in der sich Unternehmen befinden, die zu Exchange Online in die Cloud verlagert haben. Aber im Unternehmen l\u00e4uft weiter ein On-Premises Microsoft Exchange Server zur Verwaltung der erw\u00e4hnten Postfachattribute.<\/p>\n<h2>Fr\u00fche Versuche zur Abl\u00f6sung von lokalen Exchange Servern<\/h2>\n<p>Mit dem Auslaufen des Supports f\u00fcr Microsoft Exchange Server 2016 und 2019 im Oktober 2025 sollte der lokale Microsoft Exchange Server endlich abgel\u00f6st werden. Aber dem stehen die oben skizzierten Abh\u00e4ngigkeiten entgegen.<\/p>\n<p>Bereits im April 2022 stellte Microsoft per Update aktualisierte Exchange Server 2019-Verwaltungstools bereit (siehe <a href=\"https:\/\/learn.microsoft.com\/en-us\/exchange\/manage-hybrid-exchange-recipients-with-management-tools\" target=\"_blank\" rel=\"noopener\">Manage recipients in Exchange Hybrid environments using Management tools<\/a>).\u00a0Dies erm\u00f6glichte die Verwaltung von Exchange-Empf\u00e4ngern \u00fcber die Exchange-Verwaltungstools auf einem dom\u00e4nengebundenen Computer, ohne dass ein Exchange-Server ausgef\u00fchrt werden musste. Administratoren hatten damit ein Werkzeug, um den letzten Exchange-Server im Unternehmen herunterzufahren und stattdessen die Verwaltungstools zum \u00c4ndern der Empf\u00e4ngerattribute.<\/p>\n<p>Der Pferdefu\u00df war, dass dies eine umst\u00e4ndliche L\u00f6sung war, da sie PowerShell-Kenntnisse erforderte und keine Protokollierungs- oder \u00dcberwachungsfunktionen bot. Es gab wohl keine M\u00f6glichkeit, die Eigenschaften der synchronisierten Benutzer-Remotemailboxen (die sich in der Cloud befinden) direkt in Exchange Online zu \u00e4ndern. Ziel musste es sein, dass Administratoren die Exchange-Attribute von Cloud-Mailboxen vollst\u00e4ndig in der Cloud verwalten: Gleichzeitig sollten die Identit\u00e4tsdaten aus dem lokalen Active Directory (AD) synchronisiert werden.<\/p>\n<h2 class=\"styles_text-break__Ny06M MessageViewStandard_lia-cover-image-title__WLVim\" title=\"Introducing Cloud-Managed Remote Mailboxes: a Step to Last Exchange Server Retirement\" data-testid=\"MessageSubject\">Cloud-Managed Remote Mailboxes<\/h2>\n<p>Die L\u00f6sung kommt nun in Form einer neuen Funktion in Exchange Online, die Kunden mit Hybrid-Exchange-Umgebungen eine Verwaltung der Postfachattribute im AD remote aus der Cloud erm\u00f6glichen.<\/p>\n<p><a href=\"https:\/\/techcommunity.microsoft.com\/blog\/exchange\/introducing-cloud-managed-remote-mailboxes-a-step-to-last-exchange-server-retire\/4446042\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"\" src=\"https:\/\/i.postimg.cc\/5yjsskYc\/image.png\" alt=\"Cloud-Managed Exchange remote mailbox attributes\" width=\"518\" height=\"419\" \/><\/a><\/p>\n<p>Microsoft hat das Ganze am 20. August 2025 im Techcommunity-Beitrag <a href=\"https:\/\/techcommunity.microsoft.com\/blog\/exchange\/introducing-cloud-managed-remote-mailboxes-a-step-to-last-exchange-server-retire\/4446042\" target=\"_blank\" rel=\"noopener\">Introducing Cloud-Managed Remote Mailboxes: a Step to Last Exchange Server Retirement<\/a> vorgestellt. Die neue Funktion in Exchange Online erm\u00f6glicht Administratoren\u00a0festzulegen, dass Exchange-bezogene Attribute f\u00fcr einen bestimmten Benutzer in Exchange Online verwaltet werden. Das gilt auch, wenn die Identit\u00e4t des Benutzers weiterhin aus dem lokalen Active Directory stammt.<\/p>\n<p>In der Praxis k\u00f6nnen Exchange-Attribute (E-Mail-Adressen, Postfacheinstellungen usw.) mit Exchange Online PowerShell, dem Microsoft 365 Exchange Admin Center oder dem Microsoft 365 Admin Center bearbeiten werden, w\u00e4hrend die zentralen Identit\u00e4tsattribute (wie Name, Adresse, Telefonnummer usw. des Benutzers) weiterhin lokal verwaltet werden.<\/p>\n<p>In Exchange Online und Entra ID wird dazu eine neue Mailbox-Eigenschaft namens <em>IsExchangeCloudManaged<\/em> eingef\u00fchrt. Diese gibt an, ob die Exchange-Attribute f\u00fcr einen synchronisierten Benutzer ihre Quelle der Autorit\u00e4t (SOA) in der Cloud oder lokal haben. Standardm\u00e4\u00dfig ist dieser Wert f\u00fcr alle derzeit verzeichnissynchronisierten Benutzer auf \"False\" gesetzt (was bedeutet, dass die Exchange-Attribute lokal verwaltet und mit der Cloud synchronisiert werden). Wird <em>IsExchangeCloudManaged<\/em> f\u00fcr einen bestimmten Benutzer auf \"True\" gesetzt, \u00fcbertr\u00e4gt dies die \"Source of Authority\" f\u00fcr die Exchange-Attribute dieses Benutzers in die Cloud. Ab diesem Zeitpunkt gilt Folgendes:<\/p>\n<ul>\n<li>Exchange-Attribute (Eigenschaften, die sich auf das Remote-Postfach beziehen) k\u00f6nnen in Exchange Online bearbeitet werden (und werden nicht mehr durch die lokale Synchronisierung \u00fcberschrieben).<\/li>\n<li>Identit\u00e4tsattribute (Kernobjekteigenschaften wie Name, Abteilung usw.) werden weiterhin lokal in AD verwaltet und k\u00f6nnen nicht \u00fcber die Cloud ge\u00e4ndert werden (wie bisher).<\/li>\n<li>Die Funktion unterst\u00fctzt nur die SOA-\u00dcbertragung von Exchange-Attributen f\u00fcr Benutzer-, Freigabe-, Ger\u00e4te- oder Raum-Postf\u00e4cher. F\u00fcr Gruppen und Kontakte m\u00fcssen Administratoren die SOA-\u00dcbertragung auf Objektebene verwenden.<\/li>\n<\/ul>\n<p>Mehr Details finden sich im Support-Beitrag\u00a0<a href=\"https:\/\/learn.microsoft.com\/en-us\/exchange\/hybrid-deployment\/enable-exchange-attributes-cloud-management\" target=\"_blank\" rel=\"noopener noreferrer\">Cloud-based management of Exchange attributes for Remote Mailboxes in hybrid environments<\/a>.\u00a0Microsoft stellt diese Funktion in zwei Phasen bereit:<\/p>\n<ul>\n<li><strong>Phase 1<\/strong> (Review, jetzt verf\u00fcgbar): Einf\u00fchrung der Steuerung pro Postfach f\u00fcr die Cloud-Verwaltung von Exchange-Attributen. Administratoren k\u00f6nnen einzelne Postf\u00e4cher f\u00fcr die Cloud-Verwaltung freischalten (durch Setzen von I<em>sExchangeCloudManaged=True<\/em>). In dieser Phase k\u00f6nnen Administratoren auch ein Postfach auf die lokale Verwaltung zur\u00fccksetzen (<em>IsExchangeCloudManaged=False<\/em>). Phase 1 konzentriert sich auf die Verwaltung bestehender Remote-Postfachattribute einzelner Benutzer und das Testen der Funktion. Sie umfasst auch eine Einstellung auf Organisationsebene, mit der alle neu synchronisierten Benutzer-Exchange-Attribute standardm\u00e4\u00dfig in der Cloud verwaltet werden (voraussichtlich im September).<\/li>\n<li><strong>Phase 2:<\/strong>\u00a0F\u00fcgt Writeback-Unterst\u00fctzung f\u00fcr bestimmte Attribute und die Integration von Entra ID Cloud Sync hinzu. In Phase 2 werden \u00c4nderungen an kritischen Exchange-Eigenschaften, die in der Cloud vorgenommen werden, automatisch mit dem lokalen Active Directory synchronisiert (bis zu diesem Zeitpunkt sind sie m\u00f6glicherweise nicht synchronisiert). Dadurch wird sichergestellt, dass Ihr lokales AD auf dem neuesten Stand bleibt, wenn beispielsweise eine Proxy-Adresse in Exchange Online ge\u00e4ndert wird. Um Writeback nutzen zu k\u00f6nnen, m\u00fcssen Kunden Entra Cloud Sync verwenden.<\/li>\n<\/ul>\n<p>Weitere Details zu dieser Writeback-Funktion will Microsoft zu einem sp\u00e4teren Zeitpunkt bereitstellen. Alle f\u00fcr Writeback unterst\u00fctzten Attribute sind in der oben angegebenen Dokumentation aufgef\u00fchrt.<\/p>\n<p><a href=\"https:\/\/www.msxfaq.de\/cloud\/exchangeonline\/betrieb\/isexchangecloudmanaged.htm\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" src=\"https:\/\/i.postimg.cc\/7LRLd5b5\/image.png\" alt=\"Frank Carius \u00fcber Cloud-Managed Exchange Attributes\" width=\"545\" height=\"493\" \/><\/a><\/p>\n<p>Frank Carius hatte das Thema zeitnah auf MSXFAQ im Beitrag <a href=\"https:\/\/www.msxfaq.de\/cloud\/exchangeonline\/betrieb\/isexchangecloudmanaged.htm\" target=\"_blank\" rel=\"noopener\">IsExchangeCloudManaged<\/a> aufgegriffen, ich komme aus pers\u00f6nlichen Gr\u00fcnden aber erst heute dazu, das Ganze hier im Blog aufzugreifen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Microsoft hat zum 20. August 2025 seine \"Cloud-Managed Remote Mailboxes\" vorgestellt. Es ist der Versuch, Unternehmen, die alle Postf\u00e4cher in die Cloud zu Exchange Online verlagert haben, von den noch betriebenen On-Premises Microsoft Exchange Servern zu befreien. Diese Exchange-Server laufen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2025\/08\/25\/exchange-exit-cloud-managed-remote-mailboxes\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263,2039,7459],"tags":[1171,5359,7211,4353],"class_list":["post-314917","post","type-post","status-publish","format-standard","hentry","category-cloud","category-mail","category-software","tag-cloud","tag-exchange","tag-exchange-online","tag-mail"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/314917","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=314917"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/314917\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=314917"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=314917"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=314917"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}