Migracja hybrydowa to najbardziej elastyczny sposób przeniesienia organizacji z lokalnego Exchange Server 2019 do Exchange Online (Microsoft 365). Polega na połączeniu środowiska on-premises z chmurą Microsoft za pomocą Kreatora konfiguracji hybrydowej (HCW) — po skonfigurowaniu hybrydy możesz stopniowo przenosić skrzynki pocztowe, zachowując współdzielenie kalendarzy (free/busy), przepływ poczty i jednolitą książkę adresową między obydwoma środowiskami.
W skrócie
- Exchange Server 2019 zakończył wsparcie 14 października 2025 — migracja do Exchange Online to najbezpieczniejsza ścieżka dalszego rozwoju.
- Ostatnia aktualizacja zbiorcza to CU15 (luty 2025); poprawki bezpieczeństwa po tej dacie wymagają płatnego programu ESU (Extended Security Updates).
- Do przeprowadzenia migracji hybrydowej potrzebujesz: działającego Exchange 2019 (min. CU8, zalecane CU15), subskrypcji Microsoft 365 z Exchange Online, synchronizacji Active Directory (Microsoft Entra Connect) oraz publicznego certyfikatu SSL.
- Kreator HCW obsługuje dwie topologie: Classic Hybrid (pełna funkcjonalność, wymaga publikacji endpointów) oraz Modern Hybrid z agentem hybrydowym (łatwiejsza konfiguracja, mniej zależności sieciowych).
- Po skonfigurowaniu hybrydy możesz przenosić skrzynki stopniowo — użytkownicy nie tracą dostępu do poczty w trakcie migracji.
Dlaczego warto migrować z Exchange 2019 właśnie teraz
Exchange Server 2019 osiągnął koniec rozszerzonego wsparcia (Extended End of Support) 14 października 2025 roku. Od tego dnia Microsoft nie publikuje już publicznych aktualizacji zabezpieczeń dla tego produktu. Oznacza to, że:
- Każda nowo odkryta luka bezpieczeństwa nie zostanie załatana, chyba że organizacja wykupiła płatny program ESU.
- Zgodność z regulacjami (RODO, ISO 27001, KNF) staje się trudniejsza do utrzymania bez wsparcia producenta.
- Microsoft oficjalnie rekomenduje przejście na Exchange Online (część Microsoft 365) lub migrację do Exchange Server SE (Subscription Edition), który został wydany 1 lipca 2025 roku jako bezpośredni następca Exchange 2019.
Migracja hybrydowa pozwala rozłożyć proces w czasie: możesz przenosić skrzynki partiami przez wiele tygodni, testować działanie, a na końcu zlikwidować serwer on-premises (lub pozostawić go jako serwer zarządzania, jeśli jest to wymagane przez Microsoft).
Wymagania wstępne — co musisz przygotować przed uruchomieniem HCW
Przed rozpoczęciem konfiguracji hybrydowej upewnij się, że spełniasz wszystkie poniższe warunki. Pominięcie któregokolwiek z nich to najczęstsza przyczyna niepowodzenia kreatora HCW.
1. Exchange Server 2019 w aktualnej wersji
Minimalna wspierana wersja Exchange dla hybrydy to Exchange 2019 CU8 lub nowsza. Zalecamy jednak instalację CU15 (luty 2025) — ostatniej pełnej aktualizacji zbiorczej — wraz z najnowszą dostępną poprawką zabezpieczeń (Feb26SU dla klientów ESU). Sprawdź wersję poleceniem w Exchange Management Shell:
Get-ExchangeServer | Format-List Name,AdminDisplayVersion
Docelowy wynik dla CU15 z Feb26SU: Version 15.2 (Build 1748.43).
2. Subskrypcja Microsoft 365 z Exchange Online
Potrzebujesz aktywnej dzierżawy Microsoft 365 z przypisanymi licencjami Exchange Online dla użytkowników, których skrzynki będą migrowane. Konto użyte w HCW musi mieć uprawnienia Global Administrator w dzierżawie Microsoft 365.
3. Synchronizacja katalogów — Microsoft Entra Connect
Wdrożenie hybrydowe wymaga synchronizacji tożsamości między lokalnym Active Directory a Microsoft Entra ID (dawniej Azure AD). Zainstaluj i skonfiguruj Microsoft Entra Connect na serwerze członkowskim domeny — użytkownicy muszą być zsynchronizowani przed uruchomieniem HCW.
4. Domeny zweryfikowane w Microsoft 365
Wszystkie domeny SMTP używane w organizacji on-premises muszą zostać dodane i zweryfikowane w portalu Microsoft 365. Bez tego HCW nie będzie mógł skonfigurować przepływu poczty hybrydowej.
5. Publiczny certyfikat SSL
Dla topologii Classic Hybrid potrzebujesz certyfikatu SSL wystawionego przez publiczne CA (np. DigiCert, Sectigo), który obejmuje zewnętrzną nazwę FQDN serwera Exchange (np. mail.twojafirma.pl) oraz Autodiscover (autodiscover.twojafirma.pl). Certyfikat musi być przypisany do usług IIS i SMTP na serwerze Exchange.
6. Publikacja endpointów (tylko Classic Hybrid)
Dla topologii Classic Hybrid następujące endpointy muszą być dostępne z internetu na serwerze Exchange:
| Endpoint | Ścieżka | Protokół |
|---|---|---|
| Exchange Web Services (EWS) | /EWS/Exchange.asmx | HTTPS 443 |
| Autodiscover | /Autodiscover/Autodiscover.xml | HTTPS 443 |
| ActiveSync | /Microsoft-Server-ActiveSync | HTTPS 443 |
| Outlook Anywhere (MAPI) | /mapi | HTTPS 443 |
| OAB (Offline Address Book) | /OAB | HTTPS 443 |
7. Włączenie MRS Proxy
Usługa replikacji skrzynek (MRS) musi być włączona na katalogu wirtualnym EWS. Wykonaj w Exchange Management Shell:
Set-WebServicesVirtualDirectory -Identity "EWS (Default Web Site)" -MRSProxyEnabled $true
Następnie zrestartuj pulę aplikacji IIS (MSExchangeServicesAppPool) poleceniem Restart-WebAppPool MSExchangeServicesAppPool.
Konfiguracja hybrydowa krok po kroku
Poniższe kroki przeprowadzą Cię przez pełną konfigurację hybrydową przy użyciu Kreatora konfiguracji hybrydowej (HCW) w topologii Classic Hybrid — zapewnia ona najszerszą funkcjonalność (free/busy, migracje, śledzenie wiadomości, eDiscovery).
Krok 1: Pobierz i uruchom HCW
- Pobierz najnowszą wersję HCW z oficjalnego adresu Microsoft: https://aka.ms/hybridwizard
- Uruchom plik instalacyjny na serwerze Exchange 2019 (rola Mailbox) lub na komputerze członkowskim domeny z dostępem do Exchange przez PowerShell Remoting.
- Kliknij Install, a następnie Run, aby uruchomić kreatora.
Krok 2: Wybierz serwer Exchange i zaloguj się
- Na stronie On-premises Exchange Server organization pozostaw domyślną opcję wykrycia serwera Exchange lub wskaż ręcznie serwer Exchange 2019 (opcja Specify a server Exchange 2016 or 2019).
- Podaj poświadczenia:
- On-premises Exchange account: konto z uprawnieniami Organization Management w Exchange.
- Microsoft 365 Exchange Online account: konto z uprawnieniami Global Administrator w Microsoft 365.
Krok 3: Wybierz funkcje hybrydowe
Na stronie Hybrid Features wybierz:
- Full Hybrid Configuration — pełna konfiguracja (przepływ poczty, free/busy, migracje, OAB).
- Opcjonalnie zaznacz Organization Configuration Transfer, aby jednorazowo przenieść obiekty konfiguracyjne organizacji (zasady, reguły) do Exchange Online.
Krok 4: Wybierz domeny hybrydowe
Wskaż domeny, które mają być objęte konfiguracją hybrydową. Zazwyczaj zaznacza się wszystkie zweryfikowane domeny. Opcję Auto Discover pozostaw jako False, chyba że potrzebujesz wymusić konkretną domenę Autodiscover.
Krok 5: Skonfiguruj topologię i certyfikat
- Na stronie Hybrid Topology wybierz Use Exchange Classic Hybrid Topology.
- Na stronie Transport Certificate wybierz:
- Serwer referencyjny: Twój serwer Exchange 2019.
- Certyfikat: certyfikat SSL od publicznego CA (ten sam, który został przypisany do IIS i SMTP).
Krok 6: Podaj zewnętrzną nazwę FQDN
Na stronie Organization FQDN wpisz zewnętrznie dostępną nazwę FQDN serwera Exchange (np. mail.twojafirma.pl). To ten sam adres, który skonfigurowałeś w zewnętrznych URL-ach katalogów wirtualnych Exchange.
Krok 7: Zastosuj konfigurację
Kliknij Update, aby HCW rozpoczął proces konfiguracji. Kreator wykona m.in.:
- Utworzenie łączników wysyłania i odbierania między Exchange on-premises a Exchange Online.
- Konfigurację relacji organizacyjnych (Organization Relationship) dla free/busy.
- Utworzenie punktu końcowego migracji (Migration Endpoint).
- Konfigurację uwierzytelniania OAuth między środowiskami.
Proces trwa zazwyczaj 5–15 minut. Po zakończeniu kliknij Close.
Weryfikacja poprawności konfiguracji hybrydowej
Po zakończeniu HCW zweryfikuj, czy hybryda działa prawidłowo:
-
Sprawdź konfigurację hybrydową w Exchange Management Shell:
Get-HybridConfigurationPolecenie wyświetli skonfigurowane wartości — sprawdź, czy domeny, endpointy i certyfikat są poprawne.
-
Przetestuj dostępność punktu migracji z Exchange Online PowerShell:
Test-MigrationServerAvailability -ExchangeRemoteMove:$true -RemoteServer 'twojafirma.mail.onmicrosoft.com' -Credentials (Get-Credential)Test powinien zwrócić
Success. -
Przetestuj free/busy: zaloguj się do skrzynki w Exchange Online, utwórz spotkanie próbne i zaproś użytkownika z Exchange on-premises. Informacja o zajętości powinna być widoczna.
-
Przetestuj przepływ poczty: wyślij wiadomość z Exchange Online do skrzynki on-premises i odwrotnie. Wiadomości powinny docierać bez opóźnień.
Migracja skrzynek — Batch Migration
Po potwierdzeniu, że hybryda działa, możesz rozpocząć przenoszenie skrzynek:
- W Exchange Admin Center (EAC) w Exchange Online przejdź do Migration → Add migration batch.
- Wybierz typ migracji: Migration to Exchange Online.
- Wybierz Remote move migration.
- Wskaż użytkowników, których skrzynki chcesz przenieść (możesz przekazać plik CSV).
- Skonfiguruj opcje:
- Target delivery domain: domena docelowa w Exchange Online.
- Move primary mailbox only lub Move archive mailbox w zależności od potrzeb.
- Bad item limit: zalecane 50–100 (pojedyncze uszkodzone elementy nie blokują migracji).
- Wybierz, czy migracja ma wystartować automatycznie, czy ręcznie. Zalecamy start ręczny — daje kontrolę nad harmonogramem.
- Kliknij Start the batch.
Migracja dużych skrzynek może trwać godziny. W trakcie procesu użytkownik normalnie korzysta ze skrzynki. Finalizacja następuje automatycznie po zakończeniu synchronizacji — użytkownik otrzyma powiadomienie o konieczności ponownego uruchomienia Outlooka.
Rozwiązywanie typowych problemów
HCW nie może połączyć się z Exchange on-premises
Sprawdź, czy usługa WinRM (PowerShell Remoting) działa na serwerze Exchange. Wykonaj:
Test-WSMan <nazwa_serwera>
Upewnij się też, że konto ma uprawnienia Organization Management.
Błąd certyfikatu podczas HCW — "The certificate couldn't be validated"
Certyfikat musi spełniać trzy warunki: być wystawiony przez publiczne CA, mieć nazwę FQDN zgodną z zewnętrznym adresem Exchange, oraz być przypisany do usług IIS i SMTP. Sprawdź to w EAC → Servers → Certificates.
Free/busy nie działa między środowiskami
Najczęstsza przyczyna: problem z OAuth. Sprawdź konfigurację poleceniem:
Get-IntraOrganizationConnector | Format-List
Get-OrganizationRelationship | Format-List Name,TargetSharingEpr
Upewnij się, że TargetSharingEpr wskazuje na prawidłowy URL EWS. Jeśli wartości są puste, uruchom HCW ponownie.
Migracja skrzynki kończy się błędem "Transient error"
Zwiększ limit uszkodzonych elementów (bad item limit) do 100 i uruchom migrację ponownie. Jeśli problem się powtarza, sprawdź dziennik migracji w Exchange Online:
Get-MigrationUserStatistics -Identity "adres@domena.pl" | Format-List
Użytkownicy zgłaszają problemy z Outlookiem po migracji
Po przeniesieniu skrzynki Outlook musi zaktualizować profil. Użytkownik powinien ponownie uruchomić Outlooka — klient automatycznie przekieruje połączenie do Exchange Online przez Autodiscover. Jeśli to nie zadziała, usuń profil pocztowy i utwórz nowy.
Alternatywa: Modern Hybrid Topology z agentem
Jeśli Twoja infrastruktura sieciowa nie pozwala na otwarcie portów przychodzących (np. polityka bezpieczeństwa, restrykcyjny firewall), możesz użyć topologii Modern Hybrid z Hybrid Agent. Agent instaluje się na serwerze Exchange i tuneluje ruch z Exchange Online do on-premises przez wychodzące połączenie HTTPS — nie musisz otwierać portów przychodzących ani publikować EWS/Autodiscover.
Ograniczenia Modern Hybrid:
- Brak wsparcia dla Modern Authentication w hybrydzie.
- Śledzenie wiadomości (message tracking) i wieloskrzynkowe wyszukiwanie (multi-mailbox search) nie działają przez agenta.
- SMTP nadal wymaga publicznego certyfikatu dla przepływu poczty.
Jeśli używasz Exchange 2019 i potrzebujesz pełnej funkcjonalności — wybierz Classic Hybrid. Jeśli priorytetem jest prostota konfiguracji — rozważ Modern Hybrid.
| Cecha | Classic Hybrid | Modern Hybrid (Agent) |
|---|---|---|
| Wymaga publikacji EWS/Autodiscover | ✅ Tak | ❌ Nie |
| Wymaga otwarcia portów przychodzących | ✅ Tak (443) | ❌ Nie (tylko wychodzące 443) |
| Free/busy | ✅ Tak | ✅ Tak |
| Migracja skrzynek | ✅ Tak | ✅ Tak |
| Message tracking (śledzenie wiadomości) | ✅ Tak | ❌ Nie |
| Modern Authentication w hybrydzie | ✅ Tak | ❌ Nie |
| Obsługa Outlook Anywhere (MAPI) | ✅ Tak | ⚠️ Ograniczona |
| Łatwość konfiguracji | Średnia | Wysoka |
Częste pytania
Czy Exchange 2019 nadal wspiera migrację hybrydową do Exchange Online w 2026 roku?
Tak — Exchange 2019 jest w pełni kompatybilny z Exchange Online przez hybrydę, mimo że jego wsparcie techniczne (Extended Support) zakończyło się 14 października 2025 roku. Sam mechanizm hybrydy i kreator HCW działa poprawnie na Exchange 2019 CU15. Jednak ze względu na brak publicznych poprawek bezpieczeństwa zdecydowanie zaleca się przeprowadzenie migracji do Exchange Online.
Ile kosztuje migracja hybrydowa z Exchange 2019 do Exchange Online?
Sama konfiguracja hybrydowa za pomocą HCW jest bezpłatna — kreator i mechanizm hybrydy są częścią subskrypcji Microsoft 365. Koszty po stronie Microsoft obejmują: subskrypcję Microsoft 365 z Exchange Online (od ok. 18 zł/użytkownika/miesiąc w planie Business Basic) oraz ewentualny program ESU dla Exchange 2019, jeśli chcesz otrzymywać poprawki bezpieczeństwa w okresie przejściowym. Po stronie infrastruktury: certyfikat SSL (od ok. 150 zł/rok) i utrzymanie serwera Exchange do czasu zakończenia migracji.
Jak długo trwa migracja hybrydowa całej organizacji?
Czas zależy od liczby i rozmiaru skrzynek oraz przepustowości łącza. Sama konfiguracja hybrydowa zajmuje 1–2 godziny (łącznie z przygotowaniem wymagań wstępnych). Migracja pojedynczej skrzynki o rozmiarze 10 GB trwa średnio 2–4 godziny (przy łączu 100 Mbps). Dla organizacji 100-osobowej cały proces — od przygotowań do wyłączenia serwera Exchange — zajmuje zwykle 2–4 tygodnie, jeśli migrację prowadzi się partiami.
Czy mogę zachować serwer Exchange 2019 po zakończeniu migracji?
Microsoft zaleca pozostawienie jednego serwera Exchange on-premises w trybie zarządzania (management server), jeśli nadal korzystasz z synchronizacji Entra Connect i zarządzasz atrybutami użytkowników z poziomu Active Directory. Serwer ten nie musi obsługiwać skrzynek — wystarczy minimalna instalacja Exchange 2019 (lub nowszy Exchange Server SE) do zarządzania obiektami pocztowymi przez EAC lub PowerShell. Na serwerze zarządzania należy wyłączyć wszystkie usługi klienckie i przepływ poczty.
Czy mogę przeprowadzić migrację hybrydową samodzielnie, czy potrzebuję integratora?
Administrator z doświadczeniem w Exchange i podstawową znajomością Microsoft 365 może przeprowadzić migrację hybrydową samodzielnie — kreator HCW automatyzuje większość zadań. Trudniejsze elementy to poprawne przygotowanie wymagań wstępnych (szczególnie certyfikat SSL, DNS i Entra Connect) oraz testowanie po migracji. Jeśli organizacja nie ma administratora Exchange z praktycznym doświadczeniem, warto rozważyć wsparcie zewnętrznego specjalisty przynajmniej na etapie planowania i weryfikacji.
Co się stanie z publicznymi folderami (Public Folders) po migracji?
Exchange Online wspiera nowoczesne foldery publiczne. Przed migracją skrzynek należy przeprowadzić osobną migrację folderów publicznych z Exchange 2019 do Exchange Online za pomocą skryptów migracyjnych dostępnych w dokumentacji Microsoft. Foldery publiczne nie są przenoszone automatycznie w ramach batch migration — jest to oddzielny proces wymagający przygotowania plików CSV z mapowaniem i użycia cmdletów New-PublicFolderMigrationRequest.
Jakie są alternatywy dla migracji hybrydowej, jeśli nie chcę konfigurować hybrydy?
Dostępne są trzy alternatywne ścieżki: (1) Cutover Migration — jednorazowe przeniesienie wszystkich skrzynek (max 2000), ale wymaga wyłączenia dostępu do poczty w trakcie migracji; (2) Minimal Hybrid — uproszczona wersja hybrydy przez HCW z opcją Minimal Hybrid Configuration, która szybciej konfiguruje środowisko pod migrację; (3) Third-party tools — narzędzia firm trzecich (np. BitTitan, Quest), które nie wymagają konfiguracji hybrydowej, ale wiążą się z dodatkowymi kosztami licencyjnymi.
Twoja organizacja potrzebuje licencji na Microsoft 365 lub oprogramowanie do migracji?
Przeprowadzenie migracji hybrydowej wymaga subskrypcji Microsoft 365 z planem obejmującym Exchange Online — w zależności od wielkości organizacji sprawdzą się plany Business Basic, Business Standard lub Enterprise E3. Niezależnie od wybranego wariantu, w KluczeSoft.pl znajdziesz licencje Microsoft 365 w atrakcyjnych cenach, które pozwolą Ci rozpocząć migrację już dziś:
