Microsoft Exchange: famiglia di prodotti e modelli operativi

Il nome Microsoft Exchange indica oggi due piattaforme strettamente correlate, ma gestite in modo diverso. Con Exchange Online, Microsoft gestisce i server, le copie dei database e l’infrastruttura di trasporto interna. Con Exchange Server, host, Active Directory, database, code, certificati e ripristino restano sotto la responsabilità dell’organizzazione. Exchange Hybrid collega entrambe le organizzazioni quando le cassette postali o le funzioni sono distribuite tra i due lati (Microsoft Learn: Exchange, Exchange hybrid deployments).

Questa distinzione è il punto di partenza per ogni ulteriore domanda. Una cassetta postale può trovarsi nel cloud o nel proprio data center. Il mittente visibile, il dominio SMTP e la rubrica possono comunque essere utilizzati congiuntamente. Solo quando sono definiti il percorso della cassetta postale, l’origine dei relativi attributi del destinatario e il percorso effettivo del messaggio, è possibile analizzare in modo sensato il recapito, le autorizzazioni e gli errori.

Chiarire innanzitutto: dove si trova la cassetta postale?

Exchange gestisce e-mail, calendari, contatti, attività, oggetti della rubrica e diritti di accesso. Per gli utenti, il funzionamento è in gran parte identico. Per gli amministratori, invece, la posizione della cassetta postale cambia quasi ogni strumento e responsabilità.

DomandaExchange OnlineExchange On-PremisesExchange Hybrid
Chi gestisce i server delle cassette postali?Microsoftl’organizzazione stessaentrambi i lati per le rispettive cassette postali
Dove vengono gestiti i destinatari?Exchange Online ed Entra IDExchange Server e Active Directorydi norma creati localmente e sincronizzati con Entra ID; il modello esatto deve essere documentato
Dove si traccia un messaggio?Message TraceMessage Tracking Logs e codesu entrambi i lati, collegati tramite ora, mittente, destinatario e ID dei messaggi
Chi può attivare copie di database?Microsoftl’amministrazione Exchange internail gestore del lato interessato
Cosa collega entrambi i lati?non applicabilenon applicabilesincronizzazione delle directory, relazioni tra organizzazioni, OAuth, Autodiscover e connettori SMTP

La tabella è solo una panoramica. I quattro approfondimenti trattano separatamente i modelli operativi:

  • Exchange Online illustra gli oggetti del tenant, EOP, connettori, Message Trace, conservazione e la gestione di un servizio cloud.
  • Exchange On-Premises segue la pipeline di trasporto, i database ESE, i DAG, Active Directory e il ripristino nel proprio data center.
  • Exchange Hybrid tratta sincronizzazione delle directory, gestione dei destinatari, OAuth, relazioni tra organizzazioni, Autodiscover e Hybrid Configuration Wizard.
  • Flusso di posta ibrido segue i messaggi tra Internet, Exchange Online, organizzazione locale e gateway di posta facoltativo.

Struttura tecnica comune: ciò che resta uguale in tutte le varianti di Exchange

Dopo aver chiarito la sede operativa, è utile esaminare il modello funzionale comune. Exchange conosce destinatari, messaggi, cassette postali, regole di trasporto, domini e connettori. Questi termini ricorrono sia nel cloud sia sui server propri, anche se i sistemi sottostanti sono accessibili in modo diverso (Microsoft Learn: Recipients, Mail flow and the transport pipeline).

Un destinatario è anzitutto un oggetto di directory abilitato alla posta. Possiede indirizzi e un tipo, ad esempio cassetta postale utente, cassetta postale condivisa, gruppo, contatto o utente di posta. L’oggetto risponde alla domanda chi rappresenta un indirizzo e dove Exchange deve recapitare. La cassetta postale memorizza quindi gli elementi effettivi. Per questo possono coesistere un oggetto destinatario difettoso e una cassetta postale integra, o viceversa.

Anche il percorso dei messaggi segue su entrambe le piattaforme gli stessi passaggi generali: Exchange accetta un messaggio SMTP, risolve i destinatari, applica regole di trasporto e funzioni di protezione, sceglie la destinazione successiva e recapita il messaggio in una cassetta postale o a un ulteriore hop SMTP. L’implementazione esatta differisce. Sui server propri l’amministratore può vedere code e log di tracciamento locali; in Exchange Online sono disponibili Message Trace, report e Service Health (Exchange Server mail flow, Trace an email message in Exchange Online).

Dall’indirizzo al percorso del messaggio

Il dominio SMTP comune porta spesso alla falsa supposizione che tutti i messaggi seguano lo stesso percorso. In realtà, una combinazione di DNS, Accepted Domains, oggetto destinatario, connettori e regole determina dove un messaggio viene inviato successivamente.

Un’Accepted Domain indica a Exchange come deve essere trattato un dominio. Per un dominio autorevole, Exchange si aspetta tutti i destinatari validi nella propria directory. Per un dominio Internal Relay, i destinatari sconosciuti possono essere inoltrati a un altro sistema. Questa impostazione non è quindi una semplice voce d’inventario, ma parte della decisione di recapito (Accepted domains in Exchange Server, Accepted domains in Exchange Online).

I connettori determinano quindi da quali sistemi Exchange accetta messaggi e a quali sistemi li invia. In Exchange Server, i connettori Receive e Send lavorano con associazioni locali, spazi di indirizzamento, server di origine, smart host e autorizzazioni. Exchange Online utilizza connettori Inbound e Outbound per le relazioni con la propria infrastruttura o con partner (Connectors on Exchange servers, Set up connectors to route mail).

Solo a questo punto diventano importanti le varianti ibride. Centralized Mail Transport, un gateway a monte o un dominio destinatari condiviso modificano hop e responsabilità aggiuntivi. Per questo sono trattati nell’articolo dedicato Flusso di posta ibrido, non tra gli argomenti relativi a identità o client.

Dall’accesso alla cassetta postale

Il percorso del messaggio non spiega ancora come Outlook trovi la sua cassetta postale. A questo scopo Exchange utilizza Autodiscover. Un client parte dall’identità dell’utente e determina il punto finale di servizio appropriato. In locale possono essere coinvolti Service Connection Point di Active Directory e DNS; in Exchange Online, gli endpoint di Microsoft 365 conducono al servizio cloud (Microsoft Learn: Autodiscover).

Dopo aver individuato l’endpoint, l’accesso moderno di Outlook avviene tramite HTTPS, in particolare con MAPI over HTTP. Anche Outlook sul Web, Exchange ActiveSync e diverse API utilizzano HTTPS, ma ciascuno con protocolli applicativi e autorizzazioni propri. Un accesso riuscito al portale Microsoft 365 non dimostra quindi automaticamente che Autodiscover, il protocollo Outlook o l’accesso alla specifica cassetta postale funzionino (Client Access protocol architecture, MAPI over HTTP).

Nella modalità ibrida si aggiunge un’ulteriore decisione: la cassetta postale è locale o online? Autodiscover e gli attributi del destinatario devono indirizzare il client al lato corretto. Solo dopo entrano in gioco funzioni tra organizzazioni, come disponibilità/occupato o spostamenti delle cassette postali. Questa sequenza è trattata passo dopo passo nell’articolo Exchange Hybrid.

Amministrazione e autorizzazioni

Una volta compresi i percorsi dei dati e degli accessi, si pone la domanda su chi possa modificarli. Exchange utilizza il controllo degli accessi basato sui ruoli. I ruoli contengono cmdlet e parametri, i gruppi di ruoli o le assegnazioni di ruolo li collegano agli amministratori e gli ambiti ne limitano l’area di applicazione. Exchange Online ed Exchange Server dispongono di concetti RBAC correlati, ma di configurazioni separate (Permissions in Exchange Server, Permissions in Exchange Online).

Nella pratica quotidiana, questo significa che un ruolo di amministratore Entra, un gruppo di ruoli Exchange e un’autorizzazione della cassetta postale non sono la stessa cosa. Full Access consente di aprire una cassetta postale, Send As di inviare come destinatario e Send on Behalf di inviare in modo riconoscibile per conto di qualcuno. Nessuna di queste autorizzazioni, da sola, spiega se un’applicazione può accedere tramite Microsoft Graph o EWS (Manage permissions for recipients in Exchange Online).

La domanda per esperti non è quindi «L’utente è amministratore?», bensì: quale identità esegue l’accesso, quale ruolo si applica in quale organizzazione Exchange, quale oggetto viene contattato e quale autorizzazione aggiuntiva della cassetta postale o dell’applicazione viene verificata?

Operatività e ricerca guasti iniziano dal lato corretto

Una diagnosi efficace inizia con tre informazioni: utente o destinatario interessato, orario preciso e posizione della cassetta postale. Successivamente si segue il percorso nell’ordine DNS o Autodiscover, accesso, endpoint Exchange, risoluzione del destinatario, evento di trasporto e recapito nella cassetta postale.

Per Exchange Online, Message Trace e Microsoft 365 Service Health forniscono lo stato del servizio visibile al cliente. Per Exchange Server si aggiungono code locali, Message Tracking Logs, Health Sets, Event Logs e copie di database. Nella modalità ibrida, le evidenze di entrambi i lati vengono riunite su una linea temporale comune (Message Trace FAQ, Server health and performance).

Gli articoli di approfondimento contengono blocchi diagnostici Windows/Unix adeguati e la documentazione ufficiale degli strumenti utilizzati. Qui basta la regola operativa più importante: determinare prima il luogo e il percorso, poi scegliere lo strumento.

Archiviazione dei dati, disponibilità e ripristino

La differenza tra cloud e gestione in proprio è più evidente nel ripristino. Exchange Server memorizza le cassette postali in database ESE con registri delle transazioni. I Database Availability Group replicano copie dei database e consentono attivazioni su altri server. L’organizzazione resta tuttavia responsabile della strategia di backup, della ripristinabilità e della dipendenza da Active Directory (Database availability groups, Backup, restore and disaster recovery).

Exchange Online gestisce la ridondanza del database e del trasporto come parte del servizio. Gli amministratori del tenant lavorano invece con elementi eliminati, Single Item Recovery, conservazione, hold ed eventualmente requisiti di backup esterni. La resilienza del servizio Microsoft e una regola di conservazione funzionale rispondono a domande diverse: la prima protegge il servizio in esecuzione, l’altra determina quali contenuti restano conservati dopo l’eliminazione o a fini di conformità (Exchange Online data resiliency, Retention policies for Exchange).

Nella modalità ibrida, entrambi i modelli di ripristino devono essere documentati parallelamente. Sono inoltre necessari sincronizzazione delle directory, certificati, configurazione OAuth e connettori per ristabilire il collegamento dopo un guasto. Queste configurazioni non contengono dati delle cassette postali, ma determinano se le due organizzazioni Exchange possano tornare a collaborare.

Evoluzione tecnica

Exchange 4.0 apparve nel 1996 come successore delle precedenti piattaforme di posta Microsoft. Le prime versioni utilizzavano una directory proprietaria, MAPI e la famiglia di database ESE; i protocolli Internet acquisirono gradualmente maggiore importanza. Con Exchange 2000, Active Directory e SMTP divennero componenti centrali. Exchange 2007 introdusse ruoli server distinti e Exchange Management Shell, Exchange 2010 il Database Availability Group (Exchange Team: A brief history of time, Exchange Team: Exchange Server 2007 transport redesign).

Parallelamente, Microsoft ha sviluppato le offerte Exchange ospitate fino a Exchange Online. Hybrid non è quindi nato come prodotto singolo, bensì come collegamento di due organizzazioni Exchange autonome. Exchange Server Subscription Edition ha proseguito questa linea di sviluppo locale nel Modern Lifecycle dal 2025. Le informazioni specifiche su build e aggiornamenti vengono verificate prima delle modifiche nella documentazione Microsoft costantemente aggiornata (Exchange Server SE release notes, Exchange Server Subscription Edition lifecycle).

Fonti

Strumento gratuito

Verifica DNS e-mail

Verificare in pochi secondi MX, SPF, DKIM, DMARC e altro di un dominio.

Strumento gratuito

Analizzatore di intestazioni e-mail

Ricostruire il percorso di consegna e l'autenticazione di un'e-mail dalla sua intestazione, al 100% in locale nel browser.

Analizza un'intestazione →
Strumento gratuito

Generatore di comandi

Comporre comandi DNS, SMTP, TLS, LDAP e di rete per PowerShell o la shell, prima gli strumenti di sistema.

Crea un comando →
Strumento gratuito

Check HIN

Un indirizzo e-mail è raggiungibile in sicurezza tramite HIN? Verifica il dominio nella directory HIN.

Strumento gratuito

Calcolatore dei prezzi LEG

Conviene una comunità elettrica locale svizzera? Sconto sulla rete contro tassa di servizio, per consumatori e produttori solari.

Fai i conti →

Tutti gli strumenti →

Nuovi articoli via e-mail

Un breve messaggio quando esce un nuovo articolo pratico su messaggistica, sicurezza o Microsoft 365.

L’indirizzo viene usato solo per questa newsletter. Disiscrizione con un clic. Privacy

Infografica ingrandita