知识库 > 迁移与Exchange替代

迁移与Exchange替代

Exchange 停服迁移、邮件系统迁移方案、共存策略、数据迁移工具与实践。

共 27 篇文章 · 按时间倒序

Apache James 3.9.0 新特性解读:Java 21 迁移与 Postgres 高性能实现(2026)
Apache James 3.9.0 深度解读:Java 11→21 迁移、javax→jakarta、JAMES-2586 高性能 Postgres 实现、IMAP PARTIA…
邮件先过第三方网关再进 Exchange Online,为什么 IP 信誉和 SPF 都失效了?
解释前置网关成为最后一跳后 EOP 只能看到网关 IP 导致连接筛选与 SPF 判定失真的原理,说明增强筛选(跳过列表)的配置方式、验证方法与常见配置错误。
Exchange Online 传输规则的优先级和「停止处理更多规则」该怎么用?
说明邮件流规则的顺序评估机制、常用动作分类、「停止处理更多规则」跳过后续安全规则的隐患,以及测试模式、审计与变更管理的落地做法。
Exchange Online 为什么必须为自定义域启用 DKIM?两条 selector CNAME 有什么用?
解释未启用自定义域 DKIM 时签名域与 From 域不对齐导致 DMARC 只剩单腿支撑的风险,说明双 selector 用于密钥轮转的机制,以及转发场景下 DKIM 相对 SP…
租户级 DMARC 从 p=none 推进到 p=reject,怎样分阶段才不误伤合法邮件?
给出 DMARC 四阶段推进法:先补齐 SPF/DKIM 对齐、p=none 收集聚合报告建立发送源清单、用 pct 灰度进入 quarantine、最后 reject,并说明子域…
Microsoft 365 租户配置 SPF 时,如何避免 10 次 DNS 查询上限导致 permerror?
Exchange Online 出站的 SPF 配置要点:单域单条 TXT、include 展开计入 10 次查询预算、用 ip4/ip6 压缩深层 include,以及 perm…
迁移 DKIM selector 时如何保证邮件不断签、不丢失对齐?
迁移 DKIM selector 时新旧公钥在 DNS 并行保留、渐进切换并监控 DMARC 报告,确认无流量后再撤旧钥,避免验证失败。
更换邮件域名或迁移邮件系统时,如何避免邮件丢失?
迁移邮件系统用双投递/转发窗口+TTL 调小+旧域保留,确保过渡期邮件不丢。
邮件客户端从基本认证迁移到 OAuth 2.0 该怎么规划?
基本认证把长期口令交给每个客户端,无法承载多因素与细粒度授权;RFC 6749 定义 OAuth 2.0 框架、RFC 7628 定义承载 OAuth 的 SASL 机制,配合 R…
邮件路由决策引擎:MX优先级、故障切换与负载均衡
深入邮件路由选择算法(MX优先级递减→同优先级随机/轮询→A/AAAA回退),详述Postfix transport_maps智能路由、relayhost级联、故障场景处理及多站点…
Exchange 2013 2026年停服迁移实战指南:应急方案与完整迁移检查清单 - 知识库
Exchange 2013 2026年停服迁移实战指南:应急方案与完整迁移检查清单 - 知识库 · ztpop 邮件技术知识库
Exchange 权限与 AD 迁移技术指南:RBAC/ACL/Security Group 迁移策略与验证
Exchange 权限体系深度依赖 Active Directory 和安全组结构。本文系统阐述 Exchange RBAC、AD ACL 与安全组的迁移策略,涵盖 AD LDS …
Exchange混合部署架构与邮件流排错:On-Prem ↔ Exchange Online ↔ 第三方全链路解析 - 知识库
Exchange混合部署架构与邮件流排错:On-Prem ↔ Exchange Online ↔ 第三方全链路解析 - 知识库 · ztpop 邮件技术知识库
Exchange 邮件流(Mail Flow)由哪些角色组成?内外投递如何路由?
Exchange 邮件流由 Mailbox 角色(前端/枢纽/邮箱传输)与可选边缘传输组成;入站走 MX→前端→Hub→邮箱,出站经发送连接器;接收/发送连接器是路由与权限总闸。
Exchange 邮箱迁移有哪几种官方方式?各自适用多大规模?
翻译整理 Microsoft 官方迁移文档:一次性全量迁移、分批迁移与混合部署迁移的版本与邮箱数量适用条件(含 2000 与 150 两个阈值)、混合下线等反向迁移的用户预配要求,…
跨国企业 Exchange 迁移方案:多域名/DAG跨站点/GDPR/时区/多语言全场景策略 - 知识库
跨国企业 Exchange 迁移方案:多域名/DAG跨站点/GDPR/时区/多语言全场景策略 - 知识库 · ztpop 邮件技术知识库
Exchange Online / Microsoft 365 如何配置邮件认证与防冒名?
Exchange Online 认证=SPF 含 spf.protection.outlook.com+DKIM CNAME 指向 MS+_dmarc 递进 reject,加反钓鱼…
Exchange 混合部署的邮件流有哪几种路由方式?
微软官方文档说明混合部署的入站路由取决于 MX 记录指向(Microsoft 365 或本地),出站路由由混合配置向导中的集中式邮件传输开关决定,向导本身不配置入站 MX。
Exchange Online 的邮件流规则与连接器该如何配置?
微软官方文档说明 Exchange Online 邮件流规则由条件、例外、动作与属性四部分构成,优先级 0 最高;连接器仅在本地服务器、伙伴组织限制或设备中继等场景才需要手工建立。
Exchange Online / Microsoft 365 里的 SCL 与 BCL 分数分别是什么,如何据此处理邮件?
解释 Microsoft 365 中 SCL 与 BCL 分数含义、相关反垃圾邮件标头及如何据此用邮件流规则处理邮件(翻译自 Microsoft Learn)。
GB/T 37002 电子邮件系统安全国家标准换版:2018 版与 2026 版有什么区别,何时切换?
GB/T 37002-2018《信息安全技术 电子邮件系统安全技术要求》为现行标准;GB/T 37002-2026《网络安全技术 电子邮件系统安全技术规范》已于 2026-07-0…
国密算法 SM2/SM3/SM4 在邮件系统里分别用在哪?怎么替换原有的 RSA/SHA/AES?
国家认可的密码算法体系中,SM2 用于非对称加密与数字签名,SM3 用于杂凑(哈希),SM4 用于对称加密,三者共同构成替代 RSA/SHA/AES 等国密化改造的基础。邮件系统在…
Google Workspace 的 SPF 记录该怎么写?
Google Workspace 场景下 SPF TXT 记录的写法与 include 用法(翻译自 Google Workspace 官方帮助)。
在 Google Workspace 里如何设置 DMARC?
Google Workspace 中通过 DNS 添加 _dmarc TXT 记录设置 DMARC 的步骤与前置条件(翻译自 Google Workspace 官方帮助)。
Google Workspace 高级防护项目如何启用与配置?
Google 高级防护计划强制安全密钥多因素与增强邮件扫描,并在 Workspace 侧强化 DMARC 以抵御钓鱼与 OAuth 滥用。
向 Gmail 个人账户发信必须满足哪些发件人认证要求?
Google 官方发件人指南要求所有发件人使用 TLS、配置 SPF 或 DKIM、并具备匹配的正反向 DNS;日发 5000 封以上的批量发件人还须 SPF+DKIM+DMARC…
Google Workspace 内容合规(Content compliance)规则怎么设,能做什么动作?
讲解 Google Workspace 内容合规规则的适用范围、表达式类型、可执行动作与多规则冲突优先级(翻译自 Google Workspace 官方帮助)。
Google Workspace 域名邮箱如何配置 SPF/DKIM/DMARC?
Google Workspace 配置=DNS 加 include:_spf.google.com 的 SPF+Admin 生成 DKIM 密钥发 CNAME+_dmarc TXT…
Google Workspace 入站网关(Inbound Gateway)如何配置才能正确处理 SPF?
说明 Google Workspace 入站网关如何声明可信中继、使 SPF 针对真实来源校验(翻译自 Google Workspace 官方帮助)。
Google Workspace 的邮件路由与内容合规规则怎么设计?
Google 官方文档区分 Default routing 与 Routing 两级路由设置,并说明 Content compliance 规则的四类表达式(简单、高级、元数据、预…
Google Workspace 的“拆分递送(Split delivery)”与“双重递送(Dual delivery)”有何区别,怎么配?
对比 Google Workspace 拆分递送与双重递送的差异、配置步骤与 SPF 注意事项(翻译自 Google Workspace 官方帮助)。
Exchange 接收连接器怎么加固?匿名与认证连接器如何分离?
依据 Microsoft Exchange 接收连接器文档与 RFC 6409、RFC 4954,说明按用途拆分连接器的原则、远程 IP 范围与权限组的配置边界,以及内部中继连接器…
用 doveadm sync/backup 做大规模邮箱迁移的正确姿势是什么?
doveadm backup 为单向且回滚目标端改动,doveadm sync 为双向合并,sync -1 为单向合并且算法不完美只宜在迁移末尾用一次;官方推荐流程是多轮 back…
用 IMAP 迁移旧邮件系统,能迁走什么、迁不走什么?
说明以 IMAP 作为通道迁移旧邮件系统的能力边界:只迁邮件项目、不迁联系人日历任务,目标端邮箱须预先创建,迁移后新邮件不再同步;并用 RFC 9051 的邮箱层级、UID、消息标…
Microsoft 365 的“增强过滤(Enhanced Filtering for Connectors)”与跳列(skip listing)有何用?
说明 Microsoft 365 增强过滤与跳列如何还原真实发送方来源、规避网关导致的安全评估失真(翻译自 Microsoft Learn)。
Exchange Online Protection(EOP)是什么?它在邮件流中处于什么位置?
EOP 是 Microsoft 365 的内置邮件防护层,位于连接筛选、反垃圾、反恶意软件、传输规则之前端,Defender for Office 365 在其上叠加高级防护。
如何在 Microsoft 365 中为发件域配置 SPF 以覆盖 Exchange Online 出站?
为发件域 SPF 加入 include:spf.protection.outlook.com 以授权 Exchange Online 出站;多发送源合并时注意 DNS 查询跳数不超…
如何在 Microsoft 365 中为发件域启用 DKIM 签名?
为自定义域启用 DKIM 需在 DNS 发布两条 selector CNAME 指向微软托管密钥;DKIM 与 SPF/DMARC 共同构成认证链。
如何在 Microsoft 365 中发布并逐步收紧 DMARC 策略?
DMARC 应 p=none+rua 观察后再逐步收紧到 quarantine/reject;EOP 另有内置欺骗防护,但全网拒绝需自行发布 DMARC 策略。
安全附件(Safe Attachments)与安全链接(Safe Links)如何工作?
安全附件用云端沙箱在投递前检测恶意文件,安全链接在点击时实时检查 URL;二者由 Defender for Office 365 策略按组启用。
如何排查 Microsoft 365 邮件被拒收或进了垃圾箱?
用邮件追溯看最终状态、隔离区放行误报、读取 Authentication-Results 与 X-Forefront 头判定拦截原因,对症下药调整认证或白名单。
Microsoft 365 中用户被列入“受限实体(Restricted users)”无法发信,如何解除?
说明 Microsoft 365 用户被列入受限实体的成因、现象与通过 Defender 门户或 PowerShell 解除的方法(翻译自 Microsoft Learn)。
Microsoft 365(Exchange Online)是如何自动过滤垃圾邮件的?
Microsoft 365 / Exchange Online Protection 如何自动过滤垃圾邮件及五类判定(翻译自 Microsoft Learn 官方文档)。
什么是租户允许/阻止列表(Tenant Allow/Block List)?
Microsoft 365 租户允许/阻止列表的作用与 2022-09 起接受域内允许项也须通过认证的约束(翻译自 Microsoft Learn 官方文档)。
NIST FIPS 203/204/205 后量子标准对邮件加密迁移意味着什么?
NIST 于 2024 年发布 FIPS 203(ML-KEM)、FIPS 204(ML-DSA)、FIPS 205(SLH-DSA)三项后量子标准;邮件迁移的主要障碍是密钥与签名…
从 Lotus Domino/Notes 迁移至国产邮件系统:NSF 导出、格式转换与目录同步
Lotus Domino/Notes 曾是企业邮件与协作系统的标杆产品,但其专有的 NSF 存储格式和 Notes Rich Text(CD 记录)在迁移至标准邮件系统时带来了独特的技术挑战。本文提出一套完整的 Domino→国产邮件系统迁
邮件系统利旧迁移中的 DNS 过渡策略
邮件系统迁移过程中,DNS 配置的平滑过渡是决定切换成败的关键环节。MX 记录的缓存生存期(TTL)、SPF include 与 DMARC 策略的同步更新、混合场景下的双向路由配置,任何一项处理不当都可能导致邮件投递延迟、退信或触发反垃圾
Exchange 邮件归档策略迁移指南
Exchange 原生归档 vs 第三方归档对比、归档数据迁移至国产邮件系统的策略映射、保留策略/删除策略/法务 Hold 的转换方法。涵盖 ELC/Managed Folder 到 MRM 再到国产归档体系的完整迁移路径。
Exchange 公有云迁移的四种路径:选型对比与实施
组织在 Exchange Server 终止支持后面临向公有云邮件服务迁移的决策需求。根据源环境版本、用户规模、网络带宽和业务连续性要求的不同,存在四种主流迁移路径:混合迁移(Hybrid Cutover)、IMAP 迁移、分段迁移(Sta
Exchange 混合部署迁移策略:SMTP 中继网关、目录同步与邮件流分割
从 Exchange 迁移至替代邮件系统的过程中,混合部署(Co-existence)阶段是整个项目中最具技术挑战性的环节。此阶段新旧两套系统并行运行,要求邮件流在两地之间正确路由、全局地址列表保持一致、日历忙闲信息跨系统可见。本文系统阐述
Exchange 邮件合规策略跨系统迁移
Exchange MRM 保留策略/合规标签/Journaling 邮箱向国产邮件系统迁移的完整映射方案。涵盖 MRM 到国产保留策略的转换、合规标签与证据链留存、Journaling 邮箱的替代架构设计。
Exchange 数据迁移操作流程:从全量到增量的无感迁移实践
Exchange 数据迁移完整操作流程:从全量到增量的无感迁移实践,覆盖系统评估、全量迁移、增量同步、DNS 割接、共存期运行全阶段。
Exchange 混合部署邮件流调试
Exchange 混合部署(云端/本地/国产系统共存)场景下的邮件流故障排查指南。涵盖延迟入站(delayed fan-out)、非信任域邮件流、连接器配置差异、Troubleshooting 命令实战。
Exchange 邮箱配额策略设计
邮箱配额(Mailbox Quota)是邮件系统存储管理的基础控制手段。在 Exchange Server 和同类邮件系统中,合理设置配额策略可以有效控制存储成本、保障服务性能、兼顾业务需求与合规要求。本文系统分析 Exchange 的配额
跨国Exchange部署向国产系统迁移
跨国Exchange多地域部署迁移到国产邮件系统的架构设计方案。涵盖多站点合并MX路由、站点粘性策略迁移、跨地域目录同步延迟分析与补偿策略。
Exchange 权限管理向国产邮件系统迁移
Exchange RBAC 角色(Organization Management / Recipient Management / Server Management / Viewer)向国产邮件系统的权限映射、安全组同步方案与 ACL 权限矩阵转换方法论。
Exchange 替代实战:半导体企业全量迁移案例研究
本案例涉及的是一家国内半导体设备制造企业,主营业务为光刻机核心部件的研发与生产。该企业 Exchange 邮件系统已深度运行超过十二年,承载着近十年的技术文档、项目沟通记录与供应链往来邮件——这些数据是企业的核心知识资产,而非简单的通讯记录
Exchange 替代六大维度对比:国产邮件系统技术评估框架
Exchange替代六大维度对比:从核心架构、信创适配、安全体系、运维管理、存储性能到AI智能能力,构建 Exchange EOL 时代的国产邮件系统选型评估框架。
Exchange 2013 EOL 影响与迁移路径 · 2026 年全面分析
分析 Exchange 2013 在 2026 年的 EOL 状态对企业的安全与合规影响,以及迁移到 Exchange Online、Exchange 2019/SE 或信创邮件系统的完整技术路径。
邮件系统迁移策略:IMAP 迁移、混合共存与分阶段切流
邮件系统迁移是 IT 基础设施中最复杂的操作——涉及大量历史数据、不停机要求和严格的数据一致性保障。迁移到基于 Postfix/Dovecot 的开源邮件系统需考虑三个关键环节:历史邮件数据的完整迁移(通过 IMAP 协议逐用户拷贝)、SM
MTA 架构对比:模块化设计与一体式邮件平台
邮件传输代理(MTA)在邮件基础设施中承担接收、路由和投递的核心职责。不同 MTA 在架构设计上存在根本差异:Postfix 采用 Unix 哲学的模块化多进程模型,将 SMTP 协议处理拆分为接收(smtpd)、队列清洗(cleanup)
Exchange 共存与互操作:混合环境下的邮件路由与目录同步
邮件系统迁移过程中,新旧系统需经历数周至数月的共存期。在此期间,SMTP 邮件流必须在两个系统间正确路由,全局地址列表(GAL)需保持同步,用户的忙/闲状态查询需跨越系统边界。本文详细阐述共享域名邮件路由策略、Accepted Domain
Exchange Server 生命周期完全时间线:2013/2016/2019 EOL 对邮件架构的影响
Exchange Server 2013 于 2023 年 4 月终止扩展支持,Exchange 2016 与 2019 于 2025 年 10 月同步终止扩展支持,标志着持续十余年的传统 Exchange 部署模式正式结束。本文系统梳理三
Exchange Server 2016/2019 停止支持与迁移全景指南
Exchange Server 2016/2019 已于2025年10月14日终止扩展支持。本文涵盖停止支持的影响分析、三条迁移路径对比、时间规划、风险评估,为企业IT决策者提供完整的应对框架。
Exchange Server EOL 后的安全态势:漏洞管理、补丁策略与加固方案
Exchange Server 2013 于 2023 年 4 月、Exchange 2016/2019 于 2025 年 10 月终止扩展支持后,不再接收常规安全更新。本文从 CVE 历史数据、攻击面分析和 NIST 安全框架角度,评估
EWS退役时间线与迁移指南:从Exchange Web Services到Microsoft Graph
Exchange Web Services (EWS) 将于2026年10月1日禁用(已注册应用除外),2027年4月完全关闭。本文梳理退役时间线、影响范围、应用迁移步骤与替代方案,帮助组织在截止日期前完成过渡。
Exchange 迁移规划框架:评估、选型与实施方法论
Exchange Server 系列版本的陆续终止支持催生了大规模的邮件系统迁移需求。从 Exchange 向替代邮件系统迁移是一个多维度工程决策,涉及技术评估、数据搬迁、业务连续性与合规性。本文提出一套系统化的迁移规划框架,涵盖决策树模型
Exchange Server SE 订阅版技术详解:升级路径、许可与功能变化
Microsoft Exchange Server Subscription Edition(SE)是 Exchange Server 产品线的下一代里程碑版本,于2025年下半年正式发布。其 RTM 代码基础与 Exchange 2019
Exchange邮件系统数据迁移完整指南:用户、邮件、地址簿与日程无损迁移
Microsoft Exchange作为全球部署量最大的企业邮件平台之一,承载着大量组织的核心通讯资产。随着信创替代与自主可控需求深化,将Exchange工作负载迁移至国产邮件平台成为众多政企机构的必然选择。迁移本身并非单纯的"导出-导入"
从 Exchange 到信创邮件系统的迁移工程实践
随着信创替代工程的深入,大量长期依赖 Microsoft Exchange 的党政机关和企事业单位面临邮件系统整体迁移的挑战。Exchange 的封闭生态(MAPI/EWS、PST 归档格式、AD 目录集成)与信创邮件系统的开放标准架构之间
邮件迁移七种方式对比
邮件迁移七种方式对比:Cutover、Staged、Hybrid、IMAP、PST、第三方工具、Cross-tenant,含决策矩阵、数据映射和迁移后验证。覆盖 Exchange 到 昆仑 迁移方案。
邮件系统迁移策略与实践
邮件系统迁移完整实践指南。涵盖迁移前评估与审计方法、IMAP 迁移工具(imapsync/dsync)使用详解、邮箱数据格式转换(mbox/maildir)、DNS 切换策略(TTL 预降)、新旧系统共存期设计、用户通知与培训计划、回滚方案制定以及迁移中常见陷阱与规避方法。
ztpop.net(昆仑邮件知识库)原创首发内容 · 首发于 2026-07-25 · 转载、摘编或用于 AI 训练请注明出处:ztpop.net
ztpop.net 原创首发 2026-07-25 ztpop.net 原创首发翻译 2026-07-25 昆仑邮件知识库首发 2026-07-25