Secure Remote Desktop Connections with Certificates

Hallo zusammen,

Ich habe mich kürzlich mit den Remote Desktop Zertifikaten bschäftigt. Wenn man eine interne Certificate Authority (CA) hat, so ist der Empfohlene Weg in der CA ein neues Zertifikatstemplate anzulegen und dieses mit einer GPO beispielsweise an die Server zu verteilen.

Using certificates in Remote Desktop Services
https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/dn781533(v=ws.11)

Eine gute Zusammenfassung der möglichen Szenarien gibt es hier

Remote Desktop Connection (RDP) - Certificate Warnings
https://techcommunity.microsoft.com/t5/core-infrastructure-and-security/remote-desktop-connection-rdp-certificate-warnings/ba-p/259301

Exchange 2016 Cumulative Update 21

Hallo zusammen,

Mit etwas Verspätung wegen der Integration mit der AMSI (Antimalware Scan Interface) Schnittstelle sind die Quarterly Exchange Updates nun doch noch erschienen. 

Released: June 2021 Quarterly Exchange Updates

https://techcommunity.microsoft.com/t5/exchange-team-blog/released-june-2021-quarterly-exchange-updates/ba-p/2459826

 

Cumulative Update 21 for Exchange Server 2016 (KB5003611)

https://support.microsoft.com/de-de/topic/cumulative-update-21-for-exchange-server-2016-kb5003611-b7ba1656-abba-4a0b-9be9-dac45095d969

 

Cumulative Update 21 for Exchange Server 2016 (KB5003611)

Outlook on the Web - Board view

Hallo zusammen,

Bereits Anfangs April wurde die neue Kalenderansicht "Board" für Outlook on the Web (OWA) angekündigt. Im Hintergrund funktioniert das über das ProjectMoca welches mit folgender URL aufgerufen werden kann https://outlook.office.com/spaces/ (sofern die untenstehende Policy aktiv ist)

Dazu muss man in der Outlook Policy das Setting "ProjectMocaEnabled" aktivieren.

Get-OwaMailboxPolicy | fl name, *project*
Set-OwaMailboxPolicy -Identity OwaMailboxPolicy-Default -ProjectMocaEnabled $true

Im OWA wird man dann auf die neue Ansicht hingewiesen

Show SMTP Certificate of Remote Server with PowerShell

Hallo zusammen,

Vor einiger Zeit habe ich gebloggt, wie man ein Zertifikat von einem Server mit Openssl prüfen kann. Nun habe ich etwas ähnliches mit PowerShell realisiert.

Dafür habe ich mir grosse Teile des Codes von Glen Scales geliehen https://github.com/gscales/Powershell-Scripts/blob/master/TLS-SMTPMod.ps1

###############################################################################
# Connect to SMTP Server, check for STARTTLS and then get the Certificate
# 29.06.2021 V1.0 Andres Bohren - Initial Version
###############################################################################
<#
.SYNOPSIS
  
.DESCRIPTION
    Connect to SMTP Server, check for STARTTLS and then get the Certificate

Windows 11 Insider Preview

Hallo zusammen,

Auf meiner Windows 10 Virtual Machine, welche im Insider Preview Kanal läuft habe ich ein Windows 11 Kompatibilitätstool laufen gelassen https://github.com/rcmaehl/WhyNotWin11

Trotzdem wird mir Windows 11 in Windows Update angeboten

Installation vorbereitet, nun wird neu gestartet und die Spannung steigt.

Der Upgrade scheint problemlos geklappt zu haben. Sogar das richtige Profilbild wird angezeigt.

Wie immer nach einem Update muss das Profil aktualisiert werden

Renew Microsoft Exchange Server Auth certificate

Hallo zusammen,

Um etwas auszutesten habe ich im Exchange admin center auf meinem OnPrem Exchange Server beim "Microsoft Exchange Server Auth certificate" auf renew geklickt.

Danach hat der Test-OauthConnectivity Befehl nicht mehr funktioniert (Mailbox ist von OnPrem)

Test-OAuthConnectivity -Service EWS -Mailbox User2@icewolf.ch -TargetUri https://outlook.office365.com/ews -Verbose | fl

Ich habe mir dann das alte Zertifikat angeschaut und die Namen aus dem Subject Alternative Name notiert.

Windows 11 anounced

Hallo zusammen,

In den letzten Tagen hat Microsoft viele neue Informationen zu Windows 11 veröffentlicht

  • Ein überarbeitetes GUI
  • Nur noch 64Bit
  • Ein neuer App Store
  • Man kann Android Apps laufen lassen
  • Teams wird bereits installiert sein
  • Startleiste nur noch unten mittig oder links

Darunter auch ein Tool um die Kompatibilität mit Windows 11 zu testen https://aka.ms/GetPCHealthCheckApp

Meine Workstation ist uralt - über 10 Jahre. Über die Zeit gab es ein paar Upgrades wie neue SSD Laufwerke, mehr RAM, neue Grafikkarte und einen CPU Lüfter. Windows 10 läuft damit jedoch immer noch prima.

The struggle with the MicrosoftTeams PowerShell Modules

Hallo zusammen,

In den letzten Wochen habe ein bisschen mit dem MicrosoftTeams Modul herumgespielt. Andauernd kommen neue Versionen heraus und immer wieder geht etwas anderes nicht mehr.

MicrosoftTeams Modul 2.3.2

Aktuell habe ich das MicrosoftTeams Modul 2.3.2 installiert

Wie bereits beim MicrosoftTeams Module 2.3.1 funktionieren die *CS* Befehle nicht beim Anmelden mit einer ApplicationID und einem Zertifikat. Das habe ich bereits hier gebloggt https://blog.icewolf.ch/archive/2021/05/10/microsoftteams-powershell-module-2-3-1-still-problems-with-certificate.aspx

$TenantId = "icewolfch.onmicrosoft.com"
$AppID = "546f064a-baa2-4eb9-8b68-70c79b91942b" #TeamsPS
$CertificateThumbprint = "3B42F63204F0F54F6E4CB9CF96E365513C913C2B"
Connect-MicrosoftTeams -ApplicationId $AppID -CertificateThumbprint $CertificateThumbprint -TenantId $TenantId
Get-Team
Get-CsOnlineUser -Identity a.bohren@icewolf.ch | fl *Ent*,*host*,*voice*, *um*

Ich kann mich zwar mit Teams verbinden, habe jedoch immer noch die *CS* Fehler - einfach mit ein bisschen anderer Fehlermeldung

Microsoft Defender for Office 365 Mailflowreport

Hallo zusammen,

Ich habe heute im M365 Defender Portal den Nachrichtenflussstatus (unter Berichte zu finden) einen neuen Typ "Series 7" entdeckt. In einem anderen Tenant heisst es "Series 3". Es scheint, als ob dies dem Typ "Block" entspricht.

Ich habe mir das mal mit dem folgenden PowerShell cmdlet angeschaut

Get-MailflowStatusReport

https://docs.microsoft.com/en-us/powershell/module/exchange/get-mailflowstatusreport?view=exchange-ps

Microsoft Defender for Office 365 Protected Users

Hallo zusammen,

Auf der M365 Roadmap wurde für diesen Monat angekündigt, dass die Limite der Protected Users auf von 60 auf 350 angehoben wird: https://www.microsoft.com/de-ch/microsoft-365/roadmap?filters=Rolling%20out&searchterms=81981

Diese Funktion kann bei der Bekämfung gegen CEO Fraud helfen.

Die Schwierigkeit liegt natürlich darin, die richtigen Benutzer auszuwählen und diese Liste dann auch aktuell zu halten. Man könnte das Manager Attribute im Active Directory nehmen. Geht man jedoch davon aus, dass die Anzahl der Manager zwischen 10-20% der Benutzer is, so dürfte die aktuell die Anzahl der Benutzer 300-600 Benutzer nicht übersteigen, will man alle Manager darin einschliessen.