Tagged: Microsoft

Exchange Hybrid: Management Server und Verwaltung

Viele Administratoren befinden sich aktuell in der Situation wieder, den eigenen On-Premises Exchange abzulösen und die bestehende Organisation nach O365 zu migrieren. Dabei gilt es nach Abschluss der Migration einige, wichtige Punkte in Anbetracht der Administration im Hinterkopf zu behalten. Welche das sind und wie man damit am besten umgeht, schauen wir uns in diesem...

Exchange: Bestimmte ActiveSync Geräte blockieren

Als Exchange Administrator hat man im Bereich Mobile Device Management mit ActiveSync die Möglichkeit, bestimmte Geräte oder auch Apps mittels Policies direkt im Vorfeld zu blockieren. So kann man beispielsweise die Outlook for iOS/Android App global verbieten und Benutzer können sie somit nicht mehr verwenden. Warum das eine gute Idee sein sollte? Microsoft synchronisiert die...

Exchange: Outlook for iOS/Android Deep Dive

Heute schauen wir uns die Outlook for iOS/Android App etwas genauer an und klären, warum man womöglich als Unternehmen darauf verzichten sollte, diese App zu verwenden. Denn Microsoft setzt im Hintergrund auf eine Synchronisierungsmethode, welche die On-Premises Daten in die Microsoft Cloud verschiebt und sogar das Active-Directory Passwort im Klartext kopiert.   Die Qual der...

Exchange On-Premises: Modern Authentication

In den letzten Artikeln haben wir uns bereits über die Multi Faktor Authentifizierung (kurz MFA) in der Office365 Welt unterhalten. Dank der guten Integration ist es ein leichtes, von den zusätzlichen Sicherheitsfunktionen zu profitieren und beispielsweise den eigenen Tenant mittels „Conditional Access“ abzusichern. In diesem Beitrag möchte ich diese Thematik in Hinblick auf eine On-Premises...

Office365 MFA – Bestimmte IP-Adressen ausnehmen

Die Multi Faktor Authentifizierung von Microsoft Azure (Office365) bietet unter anderem auch die Möglichkeit, bestimmte IP-Adressen von dieser Funktion auszunehmen. Somit kann der Administrator festlegen, dass Anmeldeversuche beispielsweise über die firmeneigene Public IP-Adresse keine MFA benötigt. Das macht unter bestimmten Bedingungen auch durchaus Sinn und verbessert das Nutzererlebnis.   Was ist eine MFA? Das Thema...

Multi Faktor Authentifizierung (MFA) für Office365 Azure aktivieren

Sich allein mit einem Passwort in einem Portal zu authentifizieren, welches global und für jeden zugänglich ist, ist schon lange keine sichere Methode mehr. Vor allem in Anbetracht dessen, dass die meisten Nutzer wohl ein zu schwaches und somit leicht knackbares Kennwort wählen. Falls nach einer erfolgreichen Authentifizierung auch noch Zugriff auf sensible Unternehmensdaten besteht,...

Azure AD Connect: Federated Domain auf Managed umstellen

In der Welt von Office365 gibt es mehrere Möglichkeiten, wie man ein lokales Active-Directory mit jenem in der Azure Cloud verbinden kann. Eine davon bildet der Active Directory Federation Services Trust (kurz ADFS), bei dem alle Office365 Anmeldeversuche an das On-Premise AD weitergeleitet und autorisiert werden. Somit hat man den großen Vorteil, dass keine lokalen...

Exchange: OWA funktioniert nicht – Event ID 1003

Ruft man die Outlook im Web oder das Exchange Control Panel auf und erhält die Fehlermeldung „ASSERT: HMACProvider.GetCertificates protectionCertificates.Length<1„, dürfte es wohl ein Problem mit dem internen Auth-Zertifikat geben. Glücklicherweise lässt sich das Problem mit einigen wenigen Powershell Befehlen relativ schnell beheben. Welche Schritte notwendig sind, zeige ich dir in diesem Artikel.   Die Ursache...

Exchange 2010 Migration: Public Folder Proxy Mailbox Problem

Bei meiner letzten Migration von Exchange 2010 auf Exchange 2016 konnten die Postfächer nach erfolgter Umstellung nicht mehr auf die Öffentlichen Ordner zugreifen. Obwohl zuvor eine Public Folder Proxy Mailbox angelegt und auch mittels Autodiscover erfolgreich verteilt wurde, schlug die Verbindung fehl. Benutzer bekamen nur die Fehlermeldung „Anmeldung am Exchange Server fehlgeschlagen“ in verschiedensten Ausführungen....

Exchange: Geisterpostfächer endgültig entfernen

Heute bin ich auf ein außergewöhnliches Problem gestoßen: Geisterpostfächer. Doch lasst mich das Problem etwas näher beschreiben. Am Exchange waren Postfächer vorhanden, die im eigentlichen Sinne gar keine funktionstüchtigen Postfächer mehr waren. Das AD-Objekt war nicht mehr vorhanden und sie ließen sich auch nicht mit dem Befehl „Get-Mailbox“ auswerten. Nur über eine Abfrage der Mailbox-Statistiken...