Exchange

Azure AD Directory Sync Properties

Andres Bohren
Hallo zusammen, Ich habe mich mal noch ein wenig tiefer mit dem Azure AD Sync (früher DirSync) auseinander gesetzt. Und die beiden Exchange Adressbücher von Exchange Online und Exchange On-Premise miteinander verglichen. Beim On-Premise User Karl Klammer sieht man die Mailbox vom Administrator Beim Exchange Online Benutzer "James Brown" sieht man den Benutzer "Andres Bohren", jedoch fehlt hier der Benutzer "Administrator" Unter Exchange Online werden auch "Cloud Identitys" im Exchange Adressbuch angezeigt.

Microsoft Ignite 4-8 May Chicago

Andres Bohren
Hallo zusammen, Zwischen 4. und 8. Mai findet in Chicago die Microsoft Mega-Konferenz "Ignite" statt. In diesen 5 Tagen sind über 600 Sessions geplant. An der MEC 2014 wurden in den drei Tagen "nur" etwas über 70 Sessions gemacht, jedenfalls soviel Videos gibt es auf Channel 9. Ich hoffe dass es auch hiervon Videoaufzeichnungen geben wird um die Präsentationen später anzusehen. Denn es ist noch unklar, ob es auch eine Ignite Europa oder eine TechEd Europa geben wird.

DKIM for Outbound Mails on Office 365 Roadmap of Exchange Online Protection (EOP)

Andres Bohren
Hallo zusammen, Ich habe mir die Office 365 Roadmap angeschaut und festgestellt, dass Microsoft plant die ausgehenden Mails über Exchange Online Protection mit DomainKeys (DKIM) zu signieren. Cool, ich freue mich schon darauf! Office 365 Roadmap http://roadmap.office.com/en-us Evolving Exchange Online Protection (EOP) to protect against tomorrow’s threats http://blogs.office.com/2014/10/15/evolving-exchange-online-protection-eop-protect-tomorrows-threats/ Grüsse Andres Bohren

Exchange Security Group Permission does not work after Exchange Online Migration

Andres Bohren
Hallo zusammen, Seit ein paar Wochen beschäftige ich mich mit Exchange Online. Dabei habe ich mich gefragt, wie das mit den FullAccess Berechtigungen auf Postfächern mittels Security Groups funktioniert. Also erst mal ein bisschen Theorie. Ich habe jede Kombination von Gruppen Typ (Security Group / Distribution Group) und Group Scope (Domain Local / Global / Universal) angelegt. Die Gruppen weilche mit "_M" enden habe ich über die Exchange 2010 Konsole versucht für Email zu aktivieren.

Office 365 Migrate Mailbox from On-Premise to Exchange Online

Andres Bohren
Hallo zusammen, Un die On-Premise Mailbox nach Exchange Online zu migrieren, muss man sich in Exchange Online einloggen und auf "Empfänger" gehen, dort den Punkt "Migration" auswählen. Mit dem "+" den Eintrag "Zu Exchange Online migrieren" auswählen. Die On-Premise Serverversion auswählen Die zu migrierenden Benutzer auswählen Ein Konto der On-Premise Domain mit den Rechten für den Mailbox Move angeben. Den Endpunkt für die Postfachreplikation angeben. Die Benachrichtigung für den Abschluss vom Migrationsbatch angeben.

Office 365 with Exchange 2013 Hybrid

Andres Bohren
Hallo zusammen, Wie man einen Office 365 Tenant und DirSync einrichtet, habe ich euch ja schon in folgendem Artikel gezeigt http://blog.icewolf.ch/archive/2015/01/31/office-365-with-dirsync.aspx Der nächste Schritt ist nun Exchange in den Hybrid Modus zu setzen. Auf dem On Premise Exchange Server muss man den Proxyendpunkt für die Replikation aktivieren. Im Office 365 Admin Center geht es unter dem Punkt Setup weiter. Auf dem On Premise Exchange Server kann anschliessend der Assistent zur Hybrid Einrichtung gestartet werden.

SMTP TLS Statistics

Andres Bohren
Hallo zusammen, Wir haben bereits vor einem Jahr unsere Cisco Ironports mit einer erhöhten TLS Sicherheit ausgestattet. Alte Protokolle wie SSL 2 wurden deaktiviert und nur noch Mittlere bis Hohe Ciphers wurden akzeptiert. System Administration --> SSL Configuration Wie man sieht, ist der Mailverkehr welcher mit TLS gesichert ist, nur rund etwa 46%. Da hier die Connections gemessen werden, sind natürlich auch die SPAM Mails darin enthalten. Denn der Reputationsfilter greift erst nach dem Verbindungsaufbau und einem TLS Handshake.

SPF / DKIM / DMARC

Andres Bohren
Hallo zusammen, In den letzten Tagen habe ich mich mit verschiedenen Techniken auseinandergesetzt, welche die Echtheit der Mails bestätigen und somit helfen Spam zu bekämpfen. Sender Policy Framework (SPF) Das Sender Policy Framework basiert auf der Tatsache, dass Emails von einer Domäne meist nur von einem Mailserver versendet werden. Mit diesem Framework kann man anderen Mailservern mitteilen, welche Mailserver autorisiert sind, Mails mit dieser Domäne zu versenden. Ausgewertet wird ein DNS Record vom Typ TXT welcher in DNS eingetragen ist und die Liste der Mailserver enthält, bei welchen im FROM Header die Domäne vorkommt.

Powershell Remoting with Exchange Online

Andres Bohren
Hallo zusammen, Ich habe mir mal angeschaut, wie man mit der Powershell auf Exchange Online zugreifen kann $cred = Get-Credential $ExSession = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://ps.outlook.com/PowerShell/ -Credential $cred -Authentication Basic -AllowRedirection Import-PSSession -Session $ExSession Remove-PSSession $ExSession Grüsse Andres Bohren

Exchange 2013 OWA and EMS fails after updating Certificate

Andres Bohren
Hallo zusammen, Nachdem ich in meiner Exchange 2013 Labor Umgebung ein neues Zertifikat ausgestellt habe und die neuen Public URL's im OWA, ECP, EWS, OAB etc. zugewiesen habe, hat plötzlich das OWA nicht mehr funktioniert und auch die Exchange Management Shell hat nur noch Fehler ausgespuckt. Im System Eventlog sind folgende Einträge zu sehen Der Fehler ist, dass das Zertifikat im "Exchange Back End" nicht mehr richtig hinterlegt ist. Quelle: https://social.