خادم مايكروسوفت إكستشينج

يُعدّ Microsoft Exchange Server خادم بريد وخادم تقويم تم تطويره بواسطة شركة مايكروسوفت . وهو يعمل حصريًا على أنظمة تشغيل Windows Server .

أُطلق على الإصدار الأول اسم Exchange Server 4.0، وذلك لاعتباره خليفةً لبرنامج Microsoft Mail 3.5 ذي الصلة. استخدم Exchange في البداية خدمة دليل X.400 ، ثم انتقل لاحقًا إلى Active Directory . وحتى الإصدار 5.0، كان يأتي مُدمجًا مع برنامج عميل بريد إلكتروني يُسمى Microsoft Exchange Client ، والذي تم إيقافه لصالح Microsoft Outlook .

يستخدم خادم Exchange بشكل أساسي بروتوكولًا خاصًا يُسمى MAPI للتواصل مع عملاء البريد الإلكتروني ، ولكنه أضاف لاحقًا دعمًا لبروتوكولات POP3 و IMAP و EAS . ويُستخدم بروتوكول SMTP القياسي للتواصل مع خوادم البريد الإلكتروني الأخرى على الإنترنت.

يُرخَّص برنامج Exchange Server كبرنامج يُثبَّت محليًا وكبرنامج كخدمة (SaaS). في حالة التثبيت المحلي، يشتري العملاء تراخيص وصول العميل (CALs)؛ أما في حالة SaaS، فتفرض مايكروسوفت رسوم خدمة شهرية.

تاريخ

سبق لشركة مايكروسوفت أن باعت عددًا من منتجات البريد الإلكتروني الأبسط، لكن الإصدار الأول من Exchange (Exchange Server 4.0 في أبريل 1996 [ 1 ] ) كان نظامًا جديدًا كليًا لإدارة مجموعات العملاء والخوادم قائمًا على معيار X.400، مع مخزن قاعدة بيانات واحد، ويدعم أيضًا خدمات دليل X.500 . أصبح الدليل الذي استخدمه Exchange Server فيما بعد خدمة Active Directory من مايكروسوفت، وهي خدمة دليل متوافقة مع بروتوكول LDAP ، تم دمجها في نظام التشغيل Windows 2000 كأساس لنطاقات Windows Server .

تم إصدار النسخة الخاصة في 1 يوليو 2025.

حتى عام 2025، تم إصدار أحد عشر فيلماً.

الإصدار الحالي

تم إصدار النسخة الحالية، Exchange Server 2019، [ 3 ] في أكتوبر 2018. على عكس منتجات Office Server 2019 الأخرى مثل SharePoint و Skype for Business ، كان Exchange Server 2019 متاحًا فقط على Windows Server 2019 عند إصداره. ومنذ التحديث التراكمي 2022 H1، أصبح Exchange Server 2019 مدعومًا على Windows Server 2022. [ 4 ] من أبرز ميزات هذا الإصدار الجديد إمكانية نشر Exchange Server على Windows Server Core لأول مرة. بالإضافة إلى ذلك، أوقفت مايكروسوفت دعم ميزة المراسلة الموحدة في Exchange، مما يعني أن عملاء Skype for Business المحليين سيضطرون إلى استخدام حلول بديلة للبريد الصوتي، مثل خدمة Azure للبريد الصوتي السحابي.

ميزات جديدة

  • الأمان: دعم تثبيت Exchange Server 2019 على Windows Server Core
  • الأداء: يدعم تشغيل خادم Exchange بما يصل إلى 48 نواة معالجة و256 جيجابايت من ذاكرة الوصول العشوائي

الميزات المحذوفة

  • المراسلة الموحدة

التجميع والتوافر العالي

يدعم Exchange Server Enterprise Edition تجميع ما يصل إلى 4 عقد عند استخدام Windows 2000 Server، وما يصل إلى 8 عقد مع Windows Server 2003. كما قدم Exchange Server 2003 ميزة التجميع النشط-النشط، ولكن لمجموعات من عقدتين فقط. في هذا الإعداد، يُسمح لكلا الخادمين في المجموعة بالعمل في وقت واحد. وهذا يختلف عن وضع التجميع النشط-السلبي الأكثر شيوعًا في Exchange، حيث لا يمكن استخدام خوادم تجاوز الفشل في أي عقدة من المجموعة على الإطلاق أثناء عمل خوادمها الرئيسية المقابلة. يجب أن تنتظر هذه الخوادم، وهي غير نشطة، حتى تتعطل الخوادم الرئيسية في تلك العقدة. وقد دفعت مشكلات الأداء اللاحقة في وضع التجميع النشط-النشط شركة Microsoft إلى التوصية بالتوقف عن استخدامه. [ 5 ] في الواقع، تم إيقاف دعم التجميع في وضع التجميع النشط-النشط مع Exchange Server 2007.

تعرض نظام التجميع في Exchange (الوضع النشط-النشط أو النشط-السلبي) لانتقادات بسبب اشتراطه مشاركة الخوادم في عقد المجموعة لنفس البيانات. يوفر التجميع في Exchange Server خاصية التكرار لتطبيق Exchange Server نفسه ، ولكن ليس لبيانات Exchange . [ 6 ] في هذه الحالة، يمكن اعتبار البيانات نقطة فشل واحدة ، على الرغم من وصف مايكروسوفت لهذا الإعداد بأنه نموذج "لا مشاركة". [ 7 ] مع ذلك، سدّت شركات البرمجيات المستقلة ومصنّعو وحدات التخزين هذا النقص من خلال حلول "مرونة الموقع"، مثل التجميع الجغرافي ونسخ البيانات غير المتزامن. [ 8 ] يُقدّم Exchange Server 2007 مصطلحات وتكوينات جديدة للمجموعات تعالج أوجه القصور في "نموذج البيانات المشتركة" السابق. [ 9 ]

يوفر Exchange Server 2007 دعمًا مدمجًا للنسخ المتماثل غير المتزامن، المصمم على غرار " نقل السجلات " في SQL Server [ 10 ] ، في مجموعات CCR (النسخ المتماثل المستمر للمجموعة)، والتي تُبنى على مجموعات MSCS MNS (خدمة مجموعة Microsoft - مجموعة العقد الأغلبية)، والتي لا تتطلب مساحة تخزين مشتركة. يمكن أن يكون هذا النوع من المجموعات غير مكلف، ويمكن نشره في مركز بيانات واحد، أو توزيعه على مركزَي بيانات للحماية من الأعطال التي قد تحدث على مستوى الموقع، مثل الكوارث الطبيعية. يتمثل قيد مجموعات CCR في قدرتها على احتواء عقدتين فقط، بالإضافة إلى عقدة ثالثة تُعرف باسم "عقدة التصويت" أو شاهد مشاركة الملفات، والتي تمنع سيناريوهات "انقسام الدماغ" [ 11 ] ، وعادةً ما تُستضاف كمشاركة ملفات على خادم نقل مركزي. أما النوع الثاني من المجموعات فهو التجميع التقليدي الذي كان متاحًا في الإصدارات السابقة، ويُشار إليه الآن باسم SCC (مجموعة النسخة الواحدة). في Exchange Server 2007، تم تبسيط وتحسين نشر كل من مجموعات CCR وSCC. تتم عملية تثبيت المجموعة بالكامل أثناء تثبيت خادم Exchange. يُشار إلى النسخ المتماثل المحلي المستمر (LCR) باسم "مجموعة الخوادم البسيطة". صُممت هذه التقنية للسماح بنسخ البيانات إلى محرك أقراص بديل متصل بنفس النظام، وتهدف إلى توفير الحماية ضد أعطال التخزين المحلي. لكنها لا توفر الحماية في حالة تعطل الخادم نفسه.

في نوفمبر 2007، أصدرت مايكروسوفت حزمة الخدمة SP1 لخادم Exchange Server 2007. تتضمن هذه الحزمة ميزة إضافية عالية التوفر تُسمى SCR (النسخ الاحتياطي المستمر). على عكس CCR، التي تتطلب أن ينتمي كلا الخادمين إلى مجموعة خوادم Windows موجودة عادةً في مركز البيانات نفسه، يمكن لـ SCR نسخ البيانات إلى خادم غير مُجمّع، موجود في مركز بيانات منفصل.

مع إصدار Exchange Server 2010، قدمت مايكروسوفت مفهوم مجموعة توفر قواعد البيانات (DAG). تحتوي مجموعة توفر قواعد البيانات على خوادم علب البريد التي تُصبح أعضاءً فيها. بمجرد انضمام خادم علب البريد إلى مجموعة توفر قواعد البيانات، يُمكن نسخ قواعد بيانات علب البريد الموجودة على ذلك الخادم إلى أعضاء آخرين في المجموعة. عند إضافة خادم علب بريد إلى مجموعة توفر قواعد البيانات، يتم تثبيت دور التجميع العنقودي للتعافي من الأعطال في نظام ويندوز على الخادم، ويتم إنشاء جميع موارد التجميع العنقودي المطلوبة.

الترخيص

مثل منتجات Windows Server، يتطلب Exchange Server تراخيص وصول العميل ، وهي تختلف عن تراخيص Windows CALs. تتضمن اتفاقيات ترخيص الشركات، مثل اتفاقية المؤسسة (EA)، تراخيص Exchange Server CALs. كما أنها تأتي كجزء من ترخيص Core CAL. وكما هو الحال مع Windows Server ومنتجات الخوادم الأخرى من Microsoft، يتوفر خيار استخدام تراخيص المستخدم (User CALs) أو تراخيص الجهاز (Device CALs). تُخصص تراخيص الجهاز للأجهزة (محطة عمل، أو كمبيوتر محمول، أو جهاز مساعد رقمي شخصي)، والتي يمكن استخدامها من قِبل مستخدم واحد أو أكثر. [ 12 ] أما تراخيص المستخدم، فتُخصص للمستخدمين، مما يسمح لهم بالوصول إلى Exchange من أي جهاز. تتساوى أسعار تراخيص المستخدم والجهاز، ولكن لا يمكن استخدامهما بشكل تبادلي.

بالنسبة لمزودي الخدمات الراغبين في استضافة Microsoft Exchange، تتوفر اتفاقية ترخيص مزود الخدمة (SPLA) التي بموجبها تحصل Microsoft على رسوم خدمة شهرية بدلاً من تراخيص الوصول للعميل (CALs) التقليدية. يتوفر نوعان من تراخيص الوصول للعميل (CALs) لـ Exchange: ترخيص Exchange CAL القياسي وترخيص Exchange CAL المؤسسي. يُعد ترخيص المؤسسة ترخيصًا إضافيًا لترخيص Exchange CAL القياسي.

العملاء

يستخدم خادم مايكروسوفت إكستشينج بروتوكول استدعاء الإجراءات عن بُعد (RPC) خاصًا به يُسمى MAPI/RPC ، [ 13 ] والذي صُمم خصيصًا للاستخدام مع مايكروسوفت أوتلوك . تشمل البرامج العميلة القادرة على استخدام الميزات الخاصة بخادم إكستشينج: ثندربيرد [ 14 ] ، وإيفولوشن [ 15 ] ، وهيري ، ومايكروسوفت أوتلوك. يستطيع ثندربيرد الوصول إلى خادم إكستشينج عبر إضافة Owl Plugin. [ 16 ]

تُعد خدمات Exchange Web Services (EWS)، وهي بديل لبروتوكول MAPI، بروتوكولًا موثقًا قائمًا على SOAP تم تقديمه مع Exchange Server 2007. يتم استخدام خدمات Exchange Web Services بواسطة أحدث إصدار من Microsoft Entourage لنظام التشغيل Mac وMicrosoft Outlook لنظام التشغيل Mac - منذ إصدار Mac OS X Snow Leopard، تتضمن أجهزة الكمبيوتر التي تعمل بنظام التشغيل OS X بعض الدعم لهذه التقنية عبر تطبيق البريد من Apple.

يمكن الوصول إلى البريد الإلكتروني المُستضاف على خادم Exchange باستخدام بروتوكولي POP3 و IMAP4 ، وذلك عبر برامج مثل Windows Live Mail و Mozilla Thunderbird و Lotus Notes . يجب تفعيل هذه البروتوكولات على الخادم. كما يمكن الوصول إلى صناديق بريد Exchange Server عبر متصفح الويب باستخدام تطبيق Outlook Web App (OWA). وقد تضمن Exchange Server 2003 إصدارًا من OWA للأجهزة المحمولة ، يُسمى Outlook Mobile Access (OMA).

كان خادم مايكروسوفت إكستشينج، حتى الإصدار 5.0، يأتي مُدمجًا مع برنامج مايكروسوفت إكستشينج كلاينت كعميل للبريد الإلكتروني. بعد الإصدار 5.0، استُبدل هذا البرنامج بمايكروسوفت أوتلوك، الذي كان مُدمجًا ضمن حزمة مايكروسوفت أوفيس 97 والإصدارات اللاحقة. [ 17 ] عند إصدار أوتلوك 97، كان برنامج إكستشينج كلاينت 5.0 لا يزال قيد التطوير، وكان من المُقرر إصداره لاحقًا كجزء من خادم إكستشينج 5.0، وذلك لأن أوتلوك كان مُتاحًا لنظام ويندوز فقط. لاحقًا، في خادم إكستشينج 5.5، أُزيل برنامج إكستشينج كلاينت، وأصبح أوتلوك هو عميل إكستشينج الوحيد. وكجزء من خادم إكستشينج 5.5، أُصدر أوتلوك لأنظمة تشغيل أخرى.

كان عميل "البريد الوارد" الأصلي لنظام التشغيل Windows 95 يستخدم بروتوكول MAPI وكان يُسمى "Microsoft Exchange". ولتجنب الالتباس ، تم إصدار نسخة مُبسطة من عميل Exchange لا تدعم خادم Exchange باسم Windows Messaging ؛ وقد تم تضمينها مع أنظمة Windows 95 OSR2 و Windows 98 و Windows NT 4. تم إيقاف دعمها بسبب التحول إلى معايير البريد الإلكتروني مثل SMTP وIMAP وPOP3، والتي يدعمها Outlook Express بشكل أفضل من Windows Messaging.

Exchange ActiveSync

تمت إضافة دعم Exchange ActiveSync (EAS) إلى Microsoft Exchange Server 2003. يسمح هذا الدعم لجهاز متوافق مثل جهاز Windows Mobile أو الهاتف الذكي بمزامنة البريد وجهات الاتصال والبيانات الأخرى بشكل آمن مباشرة مع خادم Exchange، وقد أصبح معيارًا شائعًا للوصول عبر الأجهزة المحمولة للشركات نظرًا للدعم المقدم من شركات مثل Nokia و Apple Inc. [ 18 ] بالإضافة إلى ميزات أمان الجهاز والتوافق.

تمت إضافة دعم البريد الإلكتروني الفوري إليه مع Exchange Server 2003 Service Pack 2 وهو مدعوم من قبل Windows Phone 7، [ 19 ] وهواتف iPhone و Android ، [ 20 ] ولكن من الجدير بالذكر أنه غير مدعوم لتطبيق البريد الأصلي من Apple على macOS .

تتيح سياسات Exchange ActiveSync للمسؤولين التحكم في الأجهزة التي يمكنها الاتصال بالمؤسسة، وتعطيل الميزات عن بُعد، ومسح بيانات الأجهزة المفقودة أو المسروقة عن بُعد. [ 21 ]

خدمة Exchange المستضافة

إن تعقيدات إدارة خادم Exchange - وتحديداً تشغيل خادم Exchange واحد أو أكثر، بالإضافة إلى خوادم مزامنة Active Directory - تجعل من شراءه كخدمة مستضافة أمراً جذاباً للمؤسسات.

مقدمو خدمات الطرف الثالث

كان هذا الأمر متاحًا من قِبل عدد من مزودي الخدمات [ 22 ] لأكثر من 10 سنوات، ولكن اعتبارًا من يونيو 2018، بدأ العديد من المزودين بتسويق الخدمة تحت مسمى "الحوسبة السحابية" أو "البرمجيات كخدمة". تتيح استضافة Exchange تشغيل خادم Microsoft Exchange على الإنترنت، والذي يُشار إليه أيضًا باسم السحابة، وإدارته بواسطة "مزود خدمة استضافة خادم Exchange" بدلاً من بناء النظام ونشره داخليًا.

تبادل عبر الإنترنت

يُعد Exchange Online خادم Exchange Server مُقدّمًا كخدمة سحابية تستضيفها مايكروسوفت نفسها. وهو مبني على نفس التقنيات المستخدمة في خادم Exchange Server المحلي ، ويُقدّم الخدمات نفسها التي يُقدّمها مزوّدو الخدمات الخارجيون الذين يستضيفون نسخًا من خادم Exchange Server. [ 23 ]

يمكن للعملاء أيضاً اختيار الجمع بين الخيارات المحلية والخيارات عبر الإنترنت في عملية نشر هجينة. [ 24 ] تحظى عمليات النشر الهجينة بشعبية لدى المؤسسات التي لم تحسم أمرها بعد بشأن الحاجة أو مدى إلحاح الانتقال الكامل إلى Exchange Online، كما أنها تتيح أيضاً ترحيل البريد الإلكتروني على مراحل .

يمكن للأدوات الهجينة أن تغطي المجموعة الرئيسية من خوادم Microsoft Exchange و Lync و SharePoint و Windows و Active Directory، بالإضافة إلى استخدام بيانات النسخ المتماثل للإبلاغ عن تجربة مستخدم السحابة.

تاريخ

تم توفير Exchange Online لأول مرة كخدمة مستضافة في بيئات عملاء مخصصة في عام 2005 لعملاء تجريبيين مختارين. [ 25 ] أطلقت مايكروسوفت نسخة متعددة المستأجرين من Exchange Online كجزء من حزمة Business Productivity Online Standard Suite في نوفمبر 2008. [ 26 ] في يونيو 2011، كجزء من الإصدار التجاري لـ Microsoft Office 365 ، تم تحديث Exchange Online بإمكانيات Exchange Server 2010.

تم تطوير Exchange Server 2010 في وقت واحد كمنتج خادم ولخدمة Exchange Online.

الثغرات الأمنية والاختراقات

2020

في فبراير 2020، تم اكتشاف ثغرة أمنية في ASP.NET واستغلالها بالاعتماد على إعداد افتراضي يسمح للمهاجمين بتشغيل تعليمات برمجية عشوائية بصلاحيات النظام، ولا يتطلب الأمر سوى اتصال بالخادم وتسجيل الدخول إلى أي حساب مستخدم، وهو ما يمكن تحقيقه من خلال حشو بيانات الاعتماد . [ 27 ] [ 28 ]

استغلت الثغرة الأمنية استخدام جميع إصدارات مايكروسوفت إكستشينج لنفس مفتاح التحقق الثابت لفك تشفير وتشفير والتحقق من صحة "حالة العرض" افتراضيًا في جميع عمليات تثبيت البرنامج وجميع إصداراته، حيث تُستخدم حالة العرض لحفظ التغييرات التي تطرأ على صفحة معينة مؤقتًا أثناء إرسال المعلومات إلى الخادم. وبالتالي، فإن مفتاح التحقق الافتراضي المستخدم معروف للجميع، وعند استخدامه، يمكن استخدامه لفك تشفير حالة عرض مُعدّلة تحتوي على أوامر أضافها المهاجم والتحقق منها بشكل خاطئ. [ 27 ] [ 28 ]

عند تسجيل الدخول كأي مستخدم، يتم تحميل أي صفحة ASPX. ومن خلال طلب كل من مُعرّف جلسة تسجيل دخول المستخدم وحالة العرض الصحيحة مباشرةً من الخادم، يمكن فك تشفير حالة العرض الصحيحة وتعديلها لتشمل شيفرة برمجية عشوائية ، ثم التحقق منها بشكل خاطئ من قِبل المهاجم. بعد ذلك، يتم تسلسل حالة العرض المُعدّلة وإعادتها إلى الخادم في طلب GET مع مُعرّف الجلسة لإظهار أنها من مستخدم مُسجّل دخوله؛ في الاستخدام المشروع، يجب دائمًا إرجاع حالة العرض في طلب POST ، وليس طلب GET. يؤدي هذا المزيج إلى قيام الخادم بفك تشفير هذه الشيفرة المُضافة وتشغيلها بصلاحياته الخاصة، مما يسمح باختراق الخادم بالكامل حيث يمكن بالتالي تشغيل أي أمر. [ 27 ] [ 28 ]

في يوليو 2020، نشرت شركة Positive Technologies بحثًا يشرح كيف يمكن للمخترقين مهاجمة خادم Microsoft Exchange Server دون استغلال أي ثغرات أمنية. [ 29 ] وقد صُنّف هذا البحث ضمن أفضل 10 تقنيات اختراق مواقع الويب لعام 2020 وفقًا لشركة PortSwigger Ltd. [ 30 ]

2021

في عام 2021، تم اكتشاف ثغرات أمنية خطيرة في خادم مايكروسوفت إكستشينج. [ 31 ] وقد تضررت آلاف المؤسسات جراء هجمات إلكترونية استخدمها المخترقون لسرقة المعلومات وتثبيت برامج خبيثة. [ 32 ] وكشفت مايكروسوفت أن هذه الثغرات كانت موجودة منذ حوالي 10 سنوات، [ 33 ] ولكن لم يتم استغلالها إلا بدءًا من يناير 2021. وقد أثر الهجوم على أنظمة البريد الإلكتروني لما يقدر بنحو 250,000 عميل حول العالم، بما في ذلك الحكومات المحلية والولائية، ومراكز الأبحاث السياسية، والمؤسسات الأكاديمية، وباحثي الأمراض المعدية، وشركات مثل مكاتب المحاماة وشركات المقاولات الدفاعية. [ 34 ]

وفي حادثة منفصلة، ​​حملة عنف مستمرة من منتصف عام 2019 وحتى الآن (يوليو 2021).تستخدم هذه المجموعة، التي تنسبها وكالات الأمن البريطانية والأمريكية ( وكالة الأمن القومي ، ومكتب التحقيقات الفيدرالي ، ووكالة الأمن السيبراني وأمن البنية التحتية ) إلى جهاز الاستخبارات العسكرية الروسية ( GRU )، ثغرات أمنية معروفة في منصة Exchange، بالإضافة إلى بيانات اعتماد حسابات تم الحصول عليها مسبقًا وأساليب أخرى، لاختراق الشبكات وسرقة البيانات. [ 35 ] [ 36 ]

2023

في سبتمبر 2023، أُبلغت مايكروسوفت بأن نظام مايكروسوفت إكستشينج عرضة لهجمات تنفيذ التعليمات البرمجية عن بُعد ، بما في ذلك هجمات سرقة البيانات. ولم تُعالج مايكروسوفت هذه المشكلات حتى الآن. [ 37 ]

انظر أيضاً

مراجع

  1. 1 2 "خادم مايكروسوفت إكستشينج متاح" . مايكروسوفت . 2 أبريل 1996. تم الاطلاع عليه في 5 فبراير 2023 .
  2. "أرقام إصدارات خادم Exchange وتواريخ إصدارها" . دعم Microsoft . تم الاطلاع عليه في 9 ديسمبر 2025 .
  3. "Microsoft Kündigt Exchange 2019" . 26 سبتمبر 2017.
  4. "تم إصدار: التحديثات التراكمية للنصف الأول من عام 2022 لخادم Exchange" . TECHCOMMUNITY.MICROSOFT.COM . 20 أبريل 2022. تم الاطلاع عليه في 21 أبريل 2022 .
  5. "اعتبارات عند نشر Exchange على مجموعة Active/Active" . مايكروسوفت . تم الاطلاع عليه بتاريخ 28 أكتوبر 2012 .
  6. "فوائد تجميع خوادم ويندوز 2003 مع إكسشينج 2003" . مدونة فريق إكسشينج. 9 يونيو 2004. تم الاطلاع عليه بتاريخ 28 أكتوبر 2012 .
  7. "مفاهيم تجميع التبادل" . TechNet. 9 فبراير 2006. تم الاسترجاع في 28 أكتوبر 2012 .
  8. "مسرد مصطلحات التخزين: مصطلحات التخزين الأساسية" . TechNet . مايكروسوفت . 8 مارس 2005. مؤرشف من الأصل في 15 يوليو 2007. تم الاطلاع عليه في 28 أكتوبر 2012 .
  9. "التوافر العالي" . TechNet. 8 مارس 2005. تم الاطلاع عليه في 2 يوليو 2007 .
  10. "الأسئلة الشائعة - SQL Server 2000 - نقل السجلات" . مايكروسوفت. 8 مارس 2005. تم الاطلاع عليه في 28 أكتوبر 2012 .
  11. يتوفر تحديث يضيف ميزة مراقبة مشاركة الملفات وميزة نبضات القلب القابلة للتكوين لمجموعات الخوادم المستندة إلى Windows Server 2003 Service Pack 1. مايكروسوفت . تم الاطلاع عليه بتاريخ 28 أكتوبر 2012 .
  12. "أهم 75 مصطلحًا في ترخيص مايكروسوفت - مسرد من A(antigen) إلى Z(une)" . OMTCO، شركة omt-co للاستشارات التقنية لإدارة العمليات المحدودة . تم الاطلاع عليه بتاريخ 24 أبريل 2013 .
  13. "بروتوكولات خادم التبادل" . مايكروسوفت. 7 نوفمبر 2008. تم الاطلاع عليه في 28 أكتوبر 2012 .
  14. بروفن، ليام (21 نوفمبر 2025). "أضاف برنامج ثندربيرد 145 أخيرًا دعمًا أصليًا لـ Exchange" . ذا ريجستر . تم الاطلاع عليه في 24 يونيو 2026 .{{cite web}}: CS1 maint: url-status ( link )
  15. "التطور/الأسئلة الشائعة - جنوم لايف!" . مايكروسوفت . تم الاطلاع عليه بتاريخ 28 أكتوبر 2012 .
  16. بيونكس. "بومة للتبادل" . بومة للتبادل . تم الاسترجاع في 21 فبراير 2020 .
  17. "ما هو عميل Microsoft Exchange؟ "
  18. "حاملو تراخيص Microsoft Exchange ActiveSync" . مايكروسوفت . تم الاطلاع عليه بتاريخ 28 أكتوبر 2012 .
  19. "Exchange ActiveSync: الأسئلة الشائعة" . TechNet . تم الاطلاع عليه بتاريخ 28 أكتوبر 2012 .
  20. "Exchange ActiveSync" . Apple . تم الاطلاع عليه بتاريخ 28 أكتوبر 2012 .
  21. "آبل - آيفون في مجال الأعمال" . TechNet . تم الاطلاع عليه بتاريخ 28 أكتوبر 2012 .
  22. "دليل شركاء Exchange المستضاف" . مايكروسوفت . تم الاطلاع عليه بتاريخ 28 أكتوبر 2012 .
  23. "وصف خدمة Microsoft Exchange Online للمؤسسات" . مايكروسوفت . تم الاطلاع عليه بتاريخ 28 أكتوبر 2012 .
  24. بوكا، أنتوني (2013). إدارة مايكروسوفت أوفيس 365 من الداخل إلى الخارج . مطبعة مايكروسوفت. الصفحات 459-462 . ISBN  978-0735678231.
  25. إينا فريد (10 مارس 2005). "مايكروسوفت تدخل مجال إدارة أجهزة الكمبيوتر الشخصية" . أخبار سي نت . تم الاطلاع عليه بتاريخ 28 أكتوبر 2012 .
  26. "مايكروسوفت تدخل مجال إدارة أجهزة الكمبيوتر الشخصية" . مايكروسوفت. 7 نوفمبر 2008. تم الاطلاع عليه بتاريخ 28 أكتوبر 2012 .
  27. 1 2 3 "المخترقون يفحصون خوادم مايكروسوفت إكستشينج بحثًا عن الثغرات الأمنية، قم بالتحديث الآن!" . BleepingComputer . تم الاطلاع عليه في 20 مارس 2021 .
  28. 1 2 3 نوسباوم، سكوت؛ ريسبونس، كريستوفر باشين في حادثة؛ ريسبونس، حادثة؛ الطب الشرعي (28 فبراير 2020). "الكشف عن ثغرة تنفيذ التعليمات البرمجية عن بُعد CVE-2020-0688 على خادم Microsoft Exchange" . TrustedSec . تم الاسترجاع في 20 مارس 2021 .
  29. شاروجلازوف، أرسيني (23 يوليو 2020). "مهاجمة واجهات الويب الخاصة بـ MS Exchange" . PT SWARM . تم الاسترجاع في 18 يونيو 2022 .
  30. "أفضل 10 تقنيات لاختراق المواقع الإلكترونية لعام 2020" . بحث بورت سويغر . 24 فبراير 2021. تم الاطلاع عليه في 18 يونيو 2022 .
  31. "هافنيوم يستهدف خوادم Exchange بثغرات أمنية غير معروفة" . أمن مايكروسوفت . 2 مارس 2021. تم الاطلاع عليه في 14 مارس 2021 .
  32. "اختراق بريد Exchange الإلكتروني: اختراق مئات الشركات البريطانية" . بي بي سي نيوز . 11 مارس 2021. تم الاطلاع عليه في 12 مارس 2021 .
  33. "اختراق البريد الإلكتروني الكبير لشركة مايكروسوفت: ما حدث، ومن قام به، ولماذا هو مهم" . سي إن بي سي. 9 مارس 2021. تم الاطلاع عليه بتاريخ 14 مارس 2021 .
  34. «إليكم ما نعرفه حتى الآن عن عملية الاختراق الضخمة لـ Microsoft Exchange» . CNN. ١٠ مارس ٢٠٢١. تم الاطلاع عليه بتاريخ ١٤ مارس ٢٠٢١ .
  35. «وكالة الأمن القومي وشركاؤها يصدرون بيانًا استشاريًا حول الأمن السيبراني بشأن حملة إلكترونية عالمية تعتمد على الهجمات الإلكترونية العنيفة» . nsa.gov . وكالة الأمن القومي . مؤرشف من الأصل في 2 يوليو 2021. تم الاطلاع عليه في 2 يوليو 2021 .
  36. "جهاز الاستخبارات العسكرية الروسية (GRU) يشن حملة عالمية للقوة الغاشمة لاختراق بيئات المؤسسات والحوسبة السحابية" (ملف PDF) . وزارة الدفاع الأمريكية . منشور مشترك من وكالات الأمن الأمريكية والبريطانية . تاريخ الاطلاع: 3 يوليو/تموز 2021 .
  37. ثغرات أمنية جديدة في مايكروسوفت إكستشينج تسمح بتنفيذ أوامر تنفيذ عن بُعد وهجمات سرقة البيانات