Exchange

Exchange Online mark Mails from External

Andres Bohren
Hallo zusammen, Anfangs Woche gab es eine Meldung im Admin Center, dass externe Mails markiert werden können. Dafür muss man das folgende ExchangeOnline Cmdlet verwenden. Allerdings habe ich mich gefragt, weshalb das nicht einfach im Get/Set-OrganizationConfiguration eingebaut wurde. Microsoft wird wohl schon seine Gründe dafür gehabt haben Set-ExternalInOutlook https://docs.microsoft.com/de-de/powershell/module/exchange/set-externalinoutlook?view=exchange-ps Ich habe das bereits am Montag aktiviert Set-ExternalInOutlook -Enabled $true Get-ExternalInOutlook Seit gestern Abend werden die Mail nun in OWA so gekennzeichnet.

Outlook Delegate free/busy corrupt - new easy fix with ExchangeOnlineManagement Module

Andres Bohren
Hallo zusammen, Ist sicher auch schon jeder Exchange Admin mal begegnet, dass die Outlook Stellvertreter (Delegate) Einstellungen korrupt waren. The Delegates settings were not saved correctly. Cannot activate free/busy information. Wenn dieser Fehler auftritt, dann sind die Free/Busy Daten korrupt. Bisher gab es dazu zwei Lösungen: Mit MFCMapi auf die Mailbox verbinden und die entsprechenden Messages löschen You experience issues in Outlook when you try to configure free/busy information or when you try to delegate information

Exchange Hafnium detect and mitigate Scripts

Andres Bohren
Hallo zusammen, Microsoft hat auf GitHub zwei Scripte veröffentlicht. Eines um herauszufinden ob die Systeme angegriffen wurden und ein zweites um die Lücke abzusichern. https://github.com/microsoft/CSS-Exchange/tree/main/Security Um sich gegen die Lücke abzusichern muss das URL Rewrite Modul heruntergeladen werden https://www.iis.net/downloads/microsoft/url-rewrite Mit folgendem Befehl wird das URL Rewrite Modul installiert und die Rewrite Regeln aktiviert .\BackendCookieMitigation.ps1 -FullPathToMSI D:\Install\Hafnium\rewrite_amd64_en-US.msi -WebSiteNames "Default Web Site" -Verbose Schauen wir mal im IIS Manager nach - Das URL Rewrite Modul ist da

March 2021 Exchange Server Security Updates

Andres Bohren
Hallo zusammen, Gestern wurden "out of band" Security Updates für Exchange Server veröffentlicht. Was darauf hindeutet, dass die Lücken bereits aktiv ausgenützt werden. Also schnellstmöglich installieren, sofern das OWA aus dem Internet erreichbar ist. Multiple Security Updates Released for Exchange Server https://msrc-blog.microsoft.com/2021/03/02/multiple-security-updates-released-for-exchange-server/ Released: March 2021 Exchange Server Security Updates https://techcommunity.microsoft.com/t5/exchange-team-blog/released-march-2021-exchange-server-security-updates/ba-p/2175901 Description of the security update for Microsoft Exchange Server 2019, 2016, and 2013: March 2, 2021 (KB5000871) https://support.microsoft.com/en-us/topic/description-of-the-security-update-for-microsoft-exchange-server-2019-2016-and-2013-march-2-2021-kb5000871-9800a6bb-0a21-4ee7-b9da-fa85b3e1d23b Security Update For Exchange Server 2016 CU19 (KB5000871)

New Outlook Roomfinder on Desktop with MS Edge WebView2 Runtime

Andres Bohren
Hallo zusammen, Das Microsoft Edge WebView2 Control wurde schon letzten Herbst als General Availability (GA) angekündigt. Mit dieser Library kann man von verschiedenen Programmen auf das Internet zugreifen und benutzt dabei im Hintergrund die Microsoft Edge Enginge, welche auf Chromium basiert. https://blogs.windows.com/msedgedev/2020/10/19/edge-webview2-general-availability/ Herunterladen kann man es sich hier https://developer.microsoft.com/de-de/microsoft-edge/webview2/#download-section Wie schon im Video gezeigt, nutzt Outlook (sofern das Control installiert ist), die Codeteile aus Outlook on the Web (OWA) um den neuen Roomfinder anzuzeigen.

Check your M365 DKIM Settings and rotate keys

Andres Bohren
Hallo zusammen, Ich habe ja schon vor Jahren gezeigt, wie man DKIM in Microsoft 365 aktiviert. Dass es sich hie und da lohnt die Einträge zu prüfen, zeigt der folgende Artikel. Get-DkimSigningConfig Get-DkimSigningConfig | where {$_.Enabled -eq $true} | fl Domain, Selector*Cname Nun prüft man die Einträge mit einem TXT Record nslookup -type=txt selector1-icewolfch-onmicrosoft-com._domainkey.icewolfch.onmicrosoft.com Wie man sieht, fehlt beim selector1 der TXT Eintrag und somit auch der Key Im Security & Compliance Center https://protection.

ExchangeOnlineManagement 2.0.4 PowerShell Module now supported with PowerShell 7

Andres Bohren
Hallo zusammen, Ich habe gestern die PowerShell Version 7.1.2 installiert. Es wurde ja angekündigt, dass das ExchangeOnlineManagement (V2) PowerShell Modul irgendwann die PowerShell 7 unterstützen soll. Wie man sieht, ist der Versuch fehlgeschlagen. Für die Installation eines neuen Moduls muss die PowerShell als Administrator gestartet werden. Ich mache das immer so: cmd (als Administrator starten) Start PowerShell -NoProfile -NoLogo Abfragen des installierten Moduls Get-Module ExchangeOnlineManagement -ListAvailable Abfragen der PowerShell Gallery nach dem neusten Modul https://www.

Exchange 2016 CU18 Security Update KB4602269

Andres Bohren
Hallo zusammen, Am gestrigen Microsoft Patchday wurden wieder Security Updates für Exchange 2016 herausgegeben. Description of the security update for Microsoft Exchange Server 2019 and 2016: February 9, 2021 (KB4602269) https://support.microsoft.com/de-de/topic/description-of-the-security-update-for-microsoft-exchange-server-2019-and-2016-february-9-2021-kb4602269-2f3c3a74-094b-6669-2ea0-025101d11f1a Security Update For Exchange Server 2016 CU19 (KB4602269) https://www.microsoft.com/en-us/download/details.aspx?id=102726 Liebe Grüsse Andres Bohren

Anouced: Configure Outlook Mobile with QR Code

Andres Bohren
Hallo zusammen, Kürzlich habe ich im M365 Message Center folgende Nachricht gelesen. Künftig soll es möglich sein, Outlook Mobile via QR Code mit der Mailbox zu verbinden. Ob der QR Code für die Benutzer zur Verfügung steht kann man per Exchange Online PowerShell festlegen. Standardmässig ist das jedoch aktiviert. Get-OraganizationConfig | fl MobileAppEducationEnabled Wer das deaktivieren möchte, muss folgendes eingeben Set-OraganizationConfig -MobileAppEducationEnabled $false Ich habe mich mal im Outlook on the Web (OWA) umgeschaut und tatsächlich schon einen QR Code gefunden.

Exchange Managed API and OAuth Authentication

Andres Bohren
Hallo zusammen, In der Vergangenheit habe ich einige Scrips für Exchange Web Services (EWS) geschrieben. Da die Deaktivierung von Basic Auth immer näher rückt (auch wenn das jetzt wieder ein bisschen zurückgestellt wurde), macht es Sinn, mich mit der OAuth Authentifizierung von EWS zu beschäftigen. Authenticate an EWS application by using OAuth https://docs.microsoft.com/en-us/exchange/client-developer/exchange-web-services/how-to-authenticate-an-ews-application-by-using-oauth In Azure AD habe ich eine Applikation erstellt, welche keine Rechte besitzt. Um die EWS Impersonation zu setzen, muss man das Manifest bearbeiten und zwar den Parameter "