Secure data deletion of Harddisk

Hallo zusammen,

Ich habe ein bisschen aufgeräumt und noch alte Harddisks gefunden. Bevor ich die entsorge, werden noch die Daten darauf gelöscht.

Ich habe mich für die Active @ Killdisk Freeware entschieden. Damit die Software die Harddisk erkennt, muss sie in der Datenträgerverwaltung (diskmgmt.msc) Online sein.

Anschliessend die Disk markieren und "Erase Disk" auswählen.

Nun kann man die Löschmethode auswählen. Ich habe die einmal alles mit Nullen überschreiben (One Pass Zero) ausgewählt. So können die Daten nicht mehr wiederhergestellt werden.

M365 Convert Federated Domain to Managed Domain

Hallo zusammen,

Der erste Schritt zu einer Cloud Only Umgebung ist, den ADFS Server aus dem Authentication Flow herauszulösen. Sprich von einer Federated Domain zurück zu einer Managed Domain in O365 zu wechseln.

So sieht es zum Start aus

Get-MsolDomain
Get-MsolDomainFederationSettings -DomainName icewolf.ch

Wie man sieht, ist die icewolf.ch Domain federated und die Authentication ist mit meinen ADFS Server konfiguriert.

Anpassungen im Microsoft Azure Active Directory Connect (AAD Connect).

To Do listen aus privaten Microsoft Accounts teilen

Hallo zusammen,

Diese Woche wurde das Teilen von Microsoft To Do Listen von privaten Microsoft Accounts (Outlook.com, Hotmail.com, Yahoo.com) angekündigt.

Ob das erlaubt ist, kann der Tenant Administrator einstellen.

Teilen einer To Do Liste innerhalb eines M365 Tenants

In den folgenden Schritten Teile ich eine To Do Liste innerhalb von meinem Tenant.

 

Extend MFA Re-Authentication from 60 Days to 365 Days

Hallo zusammen,

Bisher konnte man in den Azure MFA Service Settings die erneute MFA Authentifizierung maximal auf 60 Tage stellen. Neu kann man das bis auf 365 erweitern.

Ob das auch Sinnvoll ist, muss jeder für sich zusammen mit der Security Abteilung klären. Microsoft bietet hier nur die Möglichkeit dazu an.

https://feedback.azure.com/forums/169401-azure-active-directory/suggestions/35055382-mfa-remember-device-permanently-remember-per-d

Grüsse
Andres Bohren

List Planner of O365 Groups with Graph Explorer

Hallo zusammen,

Uber den Graph Explorer kann man die Planner einer O365 Group abfragen.

List groups
https://docs.microsoft.com/en-us/graph/api/group-list?view=graph-rest-1.0&tabs=http

Mit folgendem Query werden nur O365 Groups angezeigt

https://graph.microsoft.com/v1.0/groups?$filter=groupTypes/any(c:c+eq+'Unified')

Will man nur bestimmte Felder anzeigen, kann man noch mit einem Select Statement arbeiten

https://graph.microsoft.com/v1.0/groups?$filter=groupTypes/any(c:c+eq+'Unified')&$select=displayName,mail,id

Nun kann man mit der ID der O365 Group die Pläne anzeigen

List plans
https://docs.microsoft.com/en-us/graph/api/plannergroup-list-plans?view=graph-rest-1.0&tabs=http

Eine O365 Gruppe ohne Planner

https://graph.microsoft.com/v1.0/groups/f7f8cdfb-cb71-4afe-bf3a-8ce309f76696/planner/plans

Mailbox Audit Log

Hallo zusammen,

Bei aktivierter Postfachüberwachung (Mailbox Auditing) für ein Postfach werden im Postfachüberwachungsprotokoll Informationen protokolliert, wenn ein Benutzer, bei dem es sich nicht um den Besitzer des Postfachs handelt, auf das Postfach zugreift. Jeder Protokolleintrag enthält Angaben zur zugreifenden Person und zur Zugriffszeit, zu den Aktionen, die der Nicht-Besitzer ausgeführt hat, sowie zum Status der Aktion. Einträge im Postfachüberwachungsprotokoll werden standardmäßig für 90 Tage beibehalten. Mithilfe des Postfachüberwachungsprotokolls können Sie feststellen, ob auf ein Postfach von einer Person zugegriffen wurde, bei der es sich nicht um den Besitzer des Postfachs handelt.

ESXi670-202008001

Hallo zusammen,

Kürzlich hat VMware ein Seurity Advisory unter anderem für ESXi 6.7 veröffentlicht.

Exchange Online Protection (EOP) - Best practice templates

Hallo zusammen,

Letzte Woche habe ich das erste mal die Vorlagenbasierten Richtlinien (Templates) in Exchange Online Protection (EOP) gesehen.

Best practices for configuring standalone EOP

https://docs.microsoft.com/en-us/microsoft-365/security/office-365-security/best-practices-for-configuring-eop?view=o365-worldwide

Die Best Practices gibt es schon seit letztem Jahr und wie man die beispielsweise mit dem Office 365 Advanced Threat Protection Recommended Configuration Analyzer (ORCA) prüft habe ich bereits hier beschrieben.

Microsoft 365 Multifactor Authentication (MFA) registration

Hallo zusammen,

Manchmal muss man einen Benutzer bei der Microsoft 365 MFA Registration begleiten. Da ist es hilfreich, wenn man weiss, was der Benutzer gerade sieht. Deshalb habe ich die folgenden Screenshots mal zur Dokumentation erstellt.

Der Benutzer geht mit dem Browser auf https://office.com und meldet sich dort mit seiner UPN an.

Falls ein ADFS Server im Einsatz ist, muss er sich dort mit seinem Windows Kennwort authentifizieren.