Microsoft365

AD FS Extranet Lockout and Extranet Smart Lockout

Andres Bohren
Hallo zusammen, Kürzlich war mein Account mehrfach "Locked Out" im Active Directory. Tja selber schuld... Ich habe einen ADFS Server (Windows Server 2016) aber die Konfiguration für Smart Lockout nicht gemacht. Nachfolgend wie das geht. AD FS Extranet Lockout and Extranet Smart Lockout https://docs.microsoft.com/en-us/windows-server/identity/ad-fs/operations/configure-ad-fs-extranet-smart-lockout-protection Wie im Artikel beschrieben habe ich folgen Befehl abgesetzt $cred = Get-Credential Update-AdfsArtifactDatabasePermission -Credential $cred Nun schauen wir uns mal die Settings an Get-AdfsProperties | fl *extra*

Ignite 2018 Videos

Andres Bohren
Hallo zusammen, Diese Woche war die grösste Microsoft Konferenz in Orlando - Ignite 2018. Nun sind auch die Videos online um die Sessions nachzuschauen https://myignite.techcommunity.microsoft.com Grüsse Andres Bohren

Microsoft Azure Active Directory Connect 1.1.882.0

Andres Bohren
Hallo zusammen, Vor etwa zwei Wochen wurde eine neue Version von AAD Connect veröffentlicht Azure AD Connect: Version release history https://docs.microsoft.com/en-us/azure/active-directory/connect/active-directory-aadconnect-version-history Microsoft Azure Active Directory Connect 1.1.882.0 https://www.microsoft.com/en-us/download/details.aspx?id=47594 Mit dem folgenden Befehl kann man die Synchronisierung prüfen Import-Module ADSync Get-ADSyncScheduler Im Microsoft 365 Admin Center kann man ebenfalls den Status und die Version der Verzeichnissynchronisierung prüfen Grüsse Andres Bohren

Office 365 Flow - Automate RSS Feed to Social Media

Andres Bohren
Hallo zusammen, Ich habe heute meinen ersten Flow in Office 365 gebaut. Ständig meine Blog Artikel in all den Sozialen Netzwerken zu posten kann doch sicher automatisiert werden. Habe den Flow ohne Vorlage erstellt. Rechts sieht man die Verbindungen: RSS, Twitter und LinkedIn Und hier die einzelnen Steps des Flows. Bin gespannt ob es funktioniert. Grüsse Andres Bohren

TLS Hardening with IIS Crypto 2.0

Andres Bohren
Hallo zusammen, Auf meinem Windows Server 2016 ADFS Server habe ich IIS Crypto 2.0 angewendet. https://www.nartac.com/Products/IISCrypto/ Einfach unter Templates die Best Practices ausgewählt und dann angewendet. Anschliessend sind folgende Settings gesetzt. Anschliessend habe ich meinen Server mit Qualsys SSL Labs geprüft. https://www.ssllabs.com/ Wow, cool ein A Rating. Ist doch perfekt :) Grüsse Andres Bohren

Microsoft Azure Active Directory Connect 1.1.880.0

Andres Bohren
Hallo zusammen, Vor ein paar Tagen wurde eine neue Version von AAD Connect veröffentlicht Azure AD Connect: Version release history https://docs.microsoft.com/en-us/azure/active-directory/connect/active-directory-aadconnect-version-history Microsoft Azure Active Directory Connect 1.1.880.0 https://www.microsoft.com/en-us/download/details.aspx?id=47594 Grüsse Andres Bohren

Microsoft Azure Active Directory Connect high CPU after Juli 2018 Updates

Andres Bohren
Hallo zusammen, Auf meinem Windows Server 2016 auf dem Azure AD Connect 1.1.819.0 installiert ist, habe ich eine CPU Auslastung von 100% festgestellt. Da war ich wohl nicht der einzige wie folgende Links zeigen. https://social.msdn.microsoft.com/Forums/en-US/e9b621f6-f38c-488e-8fcb-ff85d406f256/azure-ad-connect-health-sync-monitor-high-cpu-usage?forum=WindowsAzureAD https://randomdashtech.blogspot.com/2018/06/azure-active-directory-connect-high-cpu.html Ich hatte jedoch das Microsoft .NET Framework 4.7.2 nicht installiert. Nach der Deinstallation von KB4338814 und einem Neustart hat sich das dann wieder normalisiert. Grüsse Andres Bohren

Microsoft Azure Active Directory Connect 1.1.819.0

Andres Bohren
Hallo zusammen, Vor ein paar Tagen wurde eine neue Version von AAD Connect veröffentlicht Microsoft Azure Active Directory Connect 1.1.819.0 https://www.microsoft.com/en-us/download/details.aspx?id=47594 Azure AD Connect: Version release history https://docs.microsoft.com/en-us/azure/active-directory/connect/active-directory-aadconnect-version-history Die Version von AAD Connect ist auch im Office 365 Admin Portal ersichtlich https://portal.office.com/adminportal/home#/dirsyncmanagement Wie man sieht, hat sich einiges geändert. Es gibt viele neue Optionen. Darunter auch "Configure Device Options" und "Troubleshoot". Beim Sign-In wird nun endlich die aktuell aktivierte Sign-In Methode angezeigt.

Office 2016 switch Channel

Andres Bohren
Hallo zusammen, Wie man in Office 2016 den Channel wechselt wird in folgendem Blog Artikel auf TechNet verraten. https://blogs.technet.microsoft.com/odsupport/2017/05/10/how-to-switch-channels-for-office-2016-proplus/ Ich habe bei meinem Office 365 ProPlus den Channel auf "Monthly" umgestellt um gewisse Features früher ausprobieren zu können. Mit den folgenden Befehlen wird der Channel angepasst. cd C:\Program Files\Common Files\microsoft shared\ClickToRun OfficeC2RClient.exe /changesetting channel=Monthly OfficeC2RClient.exe /update user Grüsse Andres Bohren

Exchange Hybrid Configuration Wizard (HCW)

Andres Bohren
Hallo zusammen, In den folgenden Screenshots zeige ich euch, wie man Exchange Hybrid einrichtet. Prerequisits: AAD Sync installiert und konfiguriert Eigene Domains sind in Office 365 eingerichtet Exchange OnPrem ist installiert und vom Internet erreichbar (OWA / EWS / ECP / Autodiscover) Nun kann der Exchange Hybrid Configuration Wizard (HCW) ausgeführt werden Bei Exchange Online einloggen https://outlook.office365.com/ecp Und schon gibt es die erste Fehlermeldung Das kann durch folgendes Setting im IE korrigiert werden.