The struggle with the MicrosoftTeams PowerShell Modules

Andres Bohren
Hallo zusammen, In den letzten Wochen habe ein bisschen mit dem MicrosoftTeams Modul herumgespielt. Andauernd kommen neue Versionen heraus und immer wieder geht etwas anderes nicht mehr. MicrosoftTeams Modul 2.3.2 Aktuell habe ich das MicrosoftTeams Modul 2.3.2 installiert Wie bereits beim MicrosoftTeams Module 2.3.1 funktionieren die *CS* Befehle nicht beim Anmelden mit einer ApplicationID und einem Zertifikat. Das habe ich bereits hier gebloggt https://blog.icewolf.ch/archive/2021/05/10/microsoftteams-powershell-module-2-3-1-still-problems-with-certificate.aspx $TenantId = "icewolfch.onmicrosoft.com" $AppID = "546f064a-baa2-4eb9-8b68-70c79b91942b" #TeamsPS

Microsoft Defender for Office 365 Mailflowreport

Andres Bohren
Hallo zusammen, Ich habe heute im M365 Defender Portal den Nachrichtenflussstatus (unter Berichte zu finden) einen neuen Typ "Series 7" entdeckt. In einem anderen Tenant heisst es "Series 3". Es scheint, als ob dies dem Typ "Block" entspricht. Ich habe mir das mal mit dem folgenden PowerShell cmdlet angeschaut Get-MailflowStatusReport https://docs.microsoft.com/en-us/powershell/module/exchange/get-mailflowstatusreport?view=exchange-ps $MFSR = Get-MailFlowStatusReport -StartDate 06/17/2021 -EndDate 06/23/2021 -Direction Inbound -EventType EdgeBlockSpam,EmailMalware,EmailPhish,GoodMail,SpamDetections,TransportRules $MFSR Noch ein bisschen komisch formatiert. Aber das kann man mit ein bisschen PowerShell Magie umbauen

Microsoft Defender for Office 365 Protected Users

Andres Bohren
Hallo zusammen, Auf der M365 Roadmap wurde für diesen Monat angekündigt, dass die Limite der Protected Users auf von 60 auf 350 angehoben wird: https://www.microsoft.com/de-ch/microsoft-365/roadmap?filters=Rolling%20out&searchterms=81981 Diese Funktion kann bei der Bekämfung gegen CEO Fraud helfen. Die Schwierigkeit liegt natürlich darin, die richtigen Benutzer auszuwählen und diese Liste dann auch aktuell zu halten. Man könnte das Manager Attribute im Active Directory nehmen. Geht man jedoch davon aus, dass die Anzahl der Manager zwischen 10-20% der Benutzer is, so dürfte die aktuell die Anzahl der Benutzer 300-600 Benutzer nicht übersteigen, will man alle Manager darin einschliessen.

Patch your VMware Tools for Windows (CVE-2021-21997)

Andres Bohren
Hallo zusammen, Es gibt eine Security Update für VMware Tools, welche eine denial-of-service Lücke behebt. VMware Tools for Windows update addresses a denial-of-service vulnerability (CVE-2021-21997) https://www.vmware.com/security/advisories/VMSA-2021-0011.html VMware Tools for Windows 11.3.0 https://my.vmware.com/en/group/vmware/downloads/details?downloadGroup=VMTOOLS1130&productId=1073 VMware Tools 11.3.0 Release Notes https://docs.vmware.com/en/VMware-Tools/11.3/rn/VMware-Tools-1130-Release-Notes.htm Aktuell sind die VMware Tools 11.1.1 installiert Ich habe das ZIP entpackt und mir die Windows.iso gemountet. Nun kann ich das Setup starten Es war kein Neustart nötig und VMware meldet, dass die neuen VMware Tools 11.

Citrix Workspace App for Windows 2106

Andres Bohren
Hallo zusammen, Es gibt wieder man ein Update für die Citrix Workspace App Citrix Workspace app https://www.citrix.de/downloads/workspace-app/ Grüsse Andres Bohren

Exchange Online MessageTrace - How i created my own PowerShell Module

Andres Bohren
Hallo zusammen, Jeder Exchange Online Admin verbringt hie und da Zeit mit Message Traces. Dabei gibt es ein paar Tricks, welche ich euch hier zeigen möchte. Zum Schluss habe ich das ganze dann in ein eigenes PowerShell Modul gepackt und auf der PowerShell Gallery veröffentlicht. Ich mache ein Messagetrace der letzten 10 Tage (das ist das maximum) und lasse mir die Resultate anzeigen $MT = Get-MessageTrace -StartDate (get-date).AddDays(-10) -EndDate (get-date) -SenderAddress andres.

Jabra Direct Update (Juni 2021)

Andres Bohren
Hallo zusammen, Schon wieder gibt es eine neue Version von Jabra Direct (Version 5.5.37716). Die Details dazu gibt es in den Release Notes https://www.jabraheadsets.ch/support/release-notes/release-note-jabra-direct Grüsse Andres Bohren

Exchange Online EnableFirstContactSafetyTip

Andres Bohren
Hallo zusammen, Kürzlich bin ich beim lesen vom untenstehenden Artikel über den "EnableFirstContactSafetyTip" gestossen. Anti-phishing policies in Microsoft 365 https://docs.microsoft.com/en-us/microsoft-365/security/office-365-security/set-up-anti-phishing-policies?view=o365-worldwide Die Transport Rule lässt sich mit folgendem PowerShell Befehl anlegen New-TransportRule -Name "EnableFirstContactSafetyTip" -FromScope "NotInOrganization" -SetHeaderName "X-MS-Exchange-EnableFirstContactSafetyTip" -SetHeaderValue "Enable" -Mode Enforce Danach ist die Transport Rule im Exchange Online Admin Center angelegt Und so sieht das dann aus Interessant, dass gerade heute im Nachrichtencenter vom M365 Admin Center auf eine Neuerung Hingewiesen wird, bei dem diese Einstellung künftig in den Antispam Policies aktiviert werden kann.

M365 SharePoint / OneDrive DisallowInfectedFileDownload

Andres Bohren
Hallo zusammen, In SharePoint gibt es eine Einstellung, welche das herunterladen von Malware Dateien verhindert. Dies muss jedoch erst aktiviert werden, da das Standardmässig nicht aktiv ist. Turn on Safe Attachments for SharePoint, OneDrive, and Microsoft Teams https://docs.microsoft.com/en-us/microsoft-365/security/office-365-security/turn-on-mdo-for-spo-odb-and-teams?view=o365-worldwide Zum Testen habe ich eine Eicar Datei hochgeladen. Nach ein paar Minuten wird die Datei als Malware erkannt und mit einem roten Icon markiert. Standardmässig kann diese infizierte Datei trotzdem heruntergeladen werden.

Outlook does not show Teams availability

Andres Bohren
Hallo zusammen, Wenn im Outlook die Verfügbarkeitsanzeige von Outlook fehlt, dann bitte folgende Optionen überprüfen Outlook > Optionen > Personen > Onlinestatus neben dem Namen anzeigen Teams > Einstellungen > Allgemein > Teams als Chat-App für Office registrieren (Erfordert einen Neustart der Office-Anwendungen) Falls das nicht geholfen hat, prüfen ob der folgende Registry Key vorhanden ist Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\SOFTWARE\IM Providers] "DefaultIMApp"="Teams" Danach am besten Teams und Outlook neu starten