Exchange Server 2016 / 2019をまだ運用している組織にとって、2026年4月15日に発表された「Period 2 Exchange ESU」は、移行期限が本質的に延びたという意味ではありません。結論から言えば、これは2026年10月末までの有償セキュリティ猶予枠であり、Exchange Server Subscription Edition(SE)またはExchange Onlineへの移行を完了するための最後の安全網として扱うべきものです。MicrosoftはPeriod 2を2026年5月から10月末までの6か月間とし、これ以上の延長はないと明記しています。(TECHCOMMUNITY.MICROSOFT.COM)
この記事では、Exchange ESU Period 2の対象、Period 1との違い、Exchange Server 2016 / Exchange Server 2019 / Exchange Server Subscription Edition migrationを急ぐチームが今すぐ決めるべきことを、管理者・メッセージングアーキテクト・ITセキュリティ責任者の視点で整理します。
Exchange ESU Period 2は「延命」ではなく「移行完了までの保険」
Microsoftの発表で最も重要なのは、Period 2 ESUがサポートライフサイクルの延長ではないという点です。Exchange Server 2016とExchange Server 2019は、すでに2025年10月14日にサポート終了を迎えています。Microsoft Learnでも、サポート終了後は技術サポート、バグ修正、セキュリティ修正、タイムゾーン更新が提供されないと説明されています。(Microsoft Learn)
Period 2 ESUは、古いExchangeを「安心して使い続ける制度」ではありません。対象となるのは、Exchange SEへの移行を2026年4月末までに終えられない一部の組織が、2026年10月末までCriticalおよびImportant相当のセキュリティ更新を受け取るための仕組みです。ただし、期間中に必ずSecurity Update(SU)が出るとは限らず、必要がある場合のみESU契約者へ非公開で提供されます。(TECHCOMMUNITY.MICROSOFT.COM)
言い換えると、Period 2を購入しても「毎月パッチが出る」「通常サポートに戻る」「問い合わせ対応を広く受けられる」と考えるのは危険です。セキュリティ例外を承認するための材料ではありますが、移行プロジェクトを先送りする理由にはなりません。
Period 2 Exchange ESUの要点
| 項目 | 内容 |
|---|---|
| 対象期間 | 2026年5月開始、2026年10月末終了 |
| 追加延長 | Microsoftは「これ以上の延長はない」と説明 |
| 対象バージョン | Exchange Server 2016 CU23、Exchange Server 2019 CU14 / CU15 |
| 提供される可能性がある更新 | Critical / Importantに該当するSecurity Update |
| 配布方法 | ESU契約者に非公開で案内。通常のDownload CenterやWindows Update配布ではない |
| 契約 | Period 1とは別契約。Period 1契約済みでも再購入が必要 |
| 主な対象 | Microsoft Enterprise Agreement(EA)を持ち、移行を完了できない組織 |
Microsoftは、Period 2をPeriod 1の自動延長ではなく、別の6か月契約として扱っています。Period 1に加入していた組織も、自動的にPeriod 2へ移行されるわけではありません。また、2026年4月15日以降に購入されるESUはPeriod 2として扱われ、2026年5月から10月までのカバレッジになります。(TECHCOMMUNITY.MICROSOFT.COM)
注意したいのは、Period 2だけを購入すること自体は可能とされている一方で、Period 1期間中に提供された更新パッケージへ直接アクセスできるわけではない点です。Exchangeの更新は累積的であるため、Period 2で新しいSUがリリースされれば過去の修正を含む可能性がありますが、そもそもPeriod 2中にSUが出ない可能性もあります。(TECHCOMMUNITY.MICROSOFT.COM)
まず確認すべきは「ESUを買うか」ではなく「いつExchange 2016 / 2019を消せるか」
ESUのニュースを見た管理者が最初にやるべきことは、購買手続きではありません。最初に必要なのは、残っているExchange Server 2016 / 2019を洗い出し、2026年10月末までに撤去またはExchange SEへ移行できるかを現実的に判定することです。
特に次のサーバーは見落とされやすいので、単に「メールボックスはクラウドへ移したから大丈夫」と判断しないようにしてください。
| 確認対象 | 見落としやすいポイント |
|---|---|
| メールボックスサーバー | 共有メールボックス、アーカイブ、訴訟ホールド、旧部門の残存メールボックス |
| ハイブリッド構成サーバー | Exchange Onlineとのメールフロー、Hybrid Configuration Wizard、OAuth設定 |
| SMTPリレー | 複合機、監視ツール、業務アプリ、基幹システムからの送信 |
| パブリックフォルダー | 古いワークフロー、部署共有、移行未完了のアクセス権 |
| 受信者管理用途 | オンプレミスADを権限元としている環境の属性管理 |
| サードパーティ連携 | メールアーカイブ、DLP、メールゲートウェイ、バックアップ、監査製品 |
Microsoftは、Microsoft Entra Connectを使ってオンプレミスActive Directoryを権限元にしている場合、Exchange受信者を管理するための考慮が必要であり、単純にすべてのExchangeサーバーを削除できないケースがあると説明しています。クラウド移行済みでも、受信者管理やSMTPリレーのためにExchangeが残る設計は珍しくありません。(Microsoft Learn)
Exchange Server 2019はSEへ比較的進みやすい
Exchange Server 2019を運用している組織は、Exchange Server Subscription Edition migrationの最短ルートを取りやすい状況です。Microsoft Learnでは、Exchange Server 2019 CU14またはCU15からExchange Server SEへインプレースアップグレードできると説明されています。これは既存サーバー上にSEを適用する方式で、累積更新プログラムを適用する手順に近い位置づけです。(Microsoft Learn)
また、Exchange Server SE RTMはExchange Server 2019 CU15とコード的に同等で、主な違いはライセンス条項、製品名、ビルド番号であり、新機能はExchange Server SE CU1以降で導入されるとされています。(Microsoft Learn)
そのため、Exchange 2019 CU14 / CU15で最新SUに近い状態を維持できている組織では、Period 2 ESUの検討と並行して、SEへのインプレースアップグレード計画を優先するのが合理的です。ESUを買うとしても、目的は「SE移行の完了までリスクを下げること」であり、「2019をさらに半年運用すること」ではありません。
Exchange Server 2016は直接インプレースアップグレードできない
Exchange Server 2016を残している組織は、より慎重な計画が必要です。Exchange Server 2016からExchange SEへの直接インプレースアップグレードはサポートされていません。Microsoft Learnでは、Exchange Server 2016からSEへ進むには、Exchange Server 2019 CU14 / CU15を経由するか、新しいExchange SEサーバーを追加してメールボックスやリソースを移行するレガシーアップグレードが必要とされています。(Microsoft Learn)
判断基準はシンプルです。
| 現在の状態 | 推奨される考え方 |
|---|---|
| Exchange 2019 CU14 / CU15が中心 | SEへのインプレースアップグレードを最優先で計画 |
| Exchange 2016が残っている | 新規SE環境へのレガシー移行、または2019 CU14 / CU15経由を検討 |
| Exchange Onlineへ完全移行予定 | 受信者管理、SMTPリレー、ハイブリッド解除、最終サーバー撤去の順序を明確化 |
| 2026年10月末までに撤去不可 | Period 2 ESU、補完統制、経営承認をセットで扱う |
特にExchange 2016は、OSやActive Directory、証明書、TLS設定、古いアプリ連携が絡みやすく、単純なバージョンアップ作業では終わりません。メールボックス移行だけでなく、業務アプリがSMTPでどこへ送信しているか、受信コネクタにIP制限があるか、ロードバランサーや名前解決がどう設計されているかまで確認する必要があります。
ESU Period 2を購入すべき組織・購入すべきでない組織
ESU Period 2は、すべてのExchange管理者が購入すべきものではありません。むしろ、Microsoft自身も移行を推奨しており、ESUは例外的な安全網として設計されています。(TECHCOMMUNITY.MICROSOFT.COM)
| 判断 | 条件 |
|---|---|
| 購入を検討すべき | 2026年4月末時点でExchange 2016 CU23またはExchange 2019 CU14 / CU15が本番稼働している |
| 購入を検討すべき | 2026年10月末までに撤去計画があり、その間のCritical / Important更新カバレッジが必要 |
| 購入を検討すべき | 規制、監査、サイバー保険、社内リスク管理上、未カバー期間を許容できない |
| 購入を避けたい | 2026年5月前にSE移行またはExchange Online移行を完了できる |
| 購入を避けたい | 対象CUに到達しておらず、まず通常の更新・移行計画を立てる必要がある |
| 購入を避けたい | 「メールフローのスロットリングを止めるため」だけに買おうとしている |
最後の点は重要です。Microsoftは、Exchange Onlineへの送信時にスロットリングまたはブロックを受けている場合、それは現在のExchangeバージョンが大きく古いことを示しており、直ちに解消するには2025年10月の最後の公開更新を適用すべきで、ESU更新は不要だと説明しています。ただし、2025年10月更新を適用してもExchange 2016 / 2019がサポート対象に戻るわけではありません。(TECHCOMMUNITY.MICROSOFT.COM)
Exchange Onlineのスロットリングは移行計画に直接影響する
ハイブリッド環境では、Exchange Serverの古さはセキュリティリスクだけでなく、メール配送リスクにもなります。Microsoftは、Exchange Onlineに接続するサポート切れまたは未更新のオンプレミスExchangeに対し、レポート、スロットリング、ブロックを行うTransport-based Enforcement Systemを導入しています。2025年2月時点では、Exchange Server 2019を含むすべてのExchange Serverバージョンが、大きく古い場合に対象になると説明されています。(TECHCOMMUNITY.MICROSOFT.COM)
スロットリングでは一時的なSMTP 450エラーにより配送が遅延し、ブロックではSMTP 550エラーにより配送が拒否されます。Microsoftは、Exchange Online側のレポートで対象サーバーを確認でき、必要に応じて暫定的な enforcement pause を設定できるとしています。ただし、pause は1テナントあたり暦年で最大90日までで、使った日数は戻せません。(TECHCOMMUNITY.MICROSOFT.COM)
管理者は、次の確認を移行計画に組み込んでください。
Get-OnPremServerReportInfo
このコマンドで、Exchange Onlineが古いオンプレミスExchangeを検出していないか確認します。検出されている場合は、ESU購入より先に、対象サーバーの更新状態、Extended Protection、ハイブリッドコネクタ、メールフローログを確認します。
2026年10月末までに終わらせるための実務スケジュール
Period 2の6か月は、長いようで短い期間です。特にグローバル組織では、変更凍結期間、監査、地域別メンテナンスウィンドウ、業務アプリ所有者との調整で数週間単位の遅延が起こります。
| 時期 | やること | 成果物 |
|---|---|---|
| 2026年4月中 | 全Exchangeサーバー、CU/SU、役割、依存アプリを棚卸し | サーバー一覧、リスク一覧、移行対象一覧 |
| 2026年5月 | Period 2 ESUの要否を決定し、移行方式を確定 | ESU契約判断、移行設計、経営承認 |
| 2026年6〜7月 | Exchange 2019 CU14 / CU15またはSE環境を準備 | 検証環境、本番変更計画、ロールバック手順 |
| 2026年7〜8月 | メールボックス、SMTPリレー、パブリックフォルダー、管理機能を移行 | 移行済みリソース一覧、業務テスト結果 |
| 2026年9月 | 古いExchangeの依存関係を排除 | 残存依存ゼロの証跡 |
| 2026年10月 | Exchange 2016 / 2019を撤去し、監査証跡を整理 | 廃止記録、最終構成図、運用手順更新 |
このスケジュールで大切なのは、2026年10月を「作業月」にしないことです。10月は予備期間と考え、9月末までに本番移行と主要な切り戻し判断を終えるのが安全です。10月末ぎりぎりに証明書更新、ロードバランサー変更、アプリSMTP切り替えを残すと、障害時に選択肢が急激に減ります。
移行前に必ず確認したい技術チェックポイント
Exchange Server Subscription Edition migrationでは、単にインストーラーを実行するだけでは不十分です。以下のチェックを作業前のゲートにしてください。
| チェック項目 | 確認内容 |
|---|---|
| バージョン | Exchange 2016 CU23、Exchange 2019 CU14 / CU15、最新SU適用状況 |
| OS | Exchange SEでサポートされるWindows Serverか |
| Active Directory | ドメインコントローラー、スキーママスター、フォレスト機能レベル |
| .NET Framework | 対象Exchangeバージョンでサポートされる組み合わせか |
| 証明書 | SMTP、IIS、OAuth、ハイブリッド、ロードバランサーの利用状況 |
| 名前解決 | Autodiscover、MX、内部URL、外部URL、Split DNS |
| メールフロー | 送受信コネクタ、スマートホスト、ゲートウェイ、SPF / DKIM / DMARC |
| クライアント | Outlook、モバイル、OWA、EWS、アドイン |
| 運用 | バックアップ、監視、ログ保管、ウイルス対策除外設定 |
Microsoftのサポートマトリックスでは、Exchange Server SEのサポートOSやActive Directory環境、.NET Frameworkなどが整理されています。特にWindows Server 2025やWindows Server 2022を絡める場合は、Exchange本体だけでなくAD側の条件も確認してからPrepareADや本番アップグレードを進める必要があります。(Microsoft Learn)
また、ExchangeのCUはフルインストールに近い性質を持ち、Microsoft Learnでは、新しいCUへ更新したあとに以前のバージョンへアンインストールで戻すことはできず、アンインストールするとExchange自体が削除されると注意されています。更新前には構成バックアップ、仮想マシンのスナップショット可否、ベアメタル復旧手順、メールキューの扱いを明確にしておくべきです。(Microsoft Learn)
セキュリティ責任者が承認前に見るべきポイント
ITセキュリティリーダーは、Period 2 ESUを「購入したかどうか」だけで判断してはいけません。見るべきなのは、残存Exchangeがどのリスク状態にあり、いつ消えるのかです。
承認資料には、最低限次の内容を入れてください。
| 項目 | 記載すべき内容 |
|---|---|
| 残存理由 | 技術的制約、業務アプリ依存、監査要件、地域事情など |
| 影響範囲 | メールボックス数、利用部門、外部公開有無、Exchange Online接続有無 |
| セキュリティ状態 | CU/SU、公開ポート、EDR、ログ監視、脆弱性診断結果 |
| 補完統制 | 外部アクセス制限、管理者権限分離、バックアップ、監視強化 |
| 期限 | 2026年10月末ではなく、社内完了期限を9月末など前倒しで設定 |
| 失敗時の判断 | どの条件でロールバックするか、どの条件でメールフローを切り替えるか |
ESUがあるからといって、インターネット公開された古いExchangeをそのままにしてよいわけではありません。むしろ、ESU期間中は「いつまで例外を許すのか」を明文化し、CISOやITリスク委員会が追跡できる状態にすることが重要です。
よくある失敗パターン
ESUを通常サポートと誤解する
Period 2 ESUは、通常サポートではありません。Microsoftは、ESU期間中でもExchange 2016 / 2019はサポート終了済みであり、ESU向け更新に直接関連する問題を除き、通常のサポートケースを開けないと説明しています。(TECHCOMMUNITY.MICROSOFT.COM)
Exchange 2016からSEへ直接インプレースアップグレードしようとする
Exchange 2016からSEへの直接インプレースアップグレードはサポートされません。新しいSEサーバーを追加して移行するか、Exchange 2019 CU14 / CU15を経由する設計が必要です。(Microsoft Learn)
メールボックスだけ移して完了扱いにする
SMTPリレー、パブリックフォルダー、受信者管理、監査ジャーナル、サードパーティ連携が残っていると、Exchange 2016 / 2019を撤去できません。特に複合機や業務アプリの送信先は台帳化されていないことが多く、切り替え当日に発覚しがちです。
2026年10月末を本当の締切として計画する
2026年10月末は、作業完了日ではなくESU Period 2の終了日です。変更審査、障害対応、監査証跡、予備日を考えると、社内締切は少なくとも1か月前倒しにすべきです。
古いExchangeをSE環境に残したままにする
Microsoftのドキュメントでは、Exchange Server SE CU2のセットアップは、リリース時点でサポートされていないExchangeバージョンとの共存を禁止すると説明されています。古いExchangeを「停止しているだけ」「念のため残しているだけ」にすると、将来の更新時にブロッカーになる可能性があります。(Microsoft Learn)
今すぐ取るべき次のアクション
Exchange Server 2016 / 2019を残しているチームは、Period 2 ESUの発表を「半年猶予が増えた」と読むのではなく、「2026年10月末までに終わらせる最終警告」と読むべきです。
最初の一手は、次の3つです。
- すべてのExchange Server 2016 / 2019のバージョン、役割、依存関係を棚卸しする
- Exchange 2019 CU14 / CU15からSEへ進めるサーバーと、Exchange 2016からレガシー移行が必要なサーバーを分ける
- 2026年9月末を社内完了期限として、ESU購入判断、移行設計、撤去計画を同時に進める
Period 2 ESUは、移行に失敗したときの言い訳ではなく、移行を完了するための保険です。管理者は技術的な移行パスを固め、アーキテクトは依存関係を潰し、セキュリティ責任者は例外期間を管理する。この3者が同じ期限を見て動けるかどうかが、レガシーExchange脱却の成否を分けます。

コメント