ESXi670-202010001

Andres Bohren
Hallo zusammen, Heute wurde ein Security Update für ESXi 6.7 veröffentlicht. VMSA-2020-0023 https://www.vmware.com/security/advisories/VMSA-2020-0023.html Vmware Product Patches https://my.vmware.com/group/vmware/patch#search Das ZIP File wird über den Datastore Browser auf den ESXi Server raufgeladen. Da ich einen Single ESXI Server habe, schalte ich erstmal alle VM's aus. Nun kann der Patch installiert werden. esxcli software vib install -d /vmfs/volumes/datastore3/ISO/ESXi670-202010001.zip Nach dem Reboot des ESXi Hosts ist die korrekte Build Nummer 167773714 zu sehen Dieses mal waren keine VMWare Tools upgrades notwendig.

Privileged Identity Management

Andres Bohren
Hallo zusammen, Den meisten dürfte der Ausdruck "Least Privilege" bekannt sein. Dabei geht es darum, nur die für die Arbeit benötigten Berechtigungen zu besitzen und nicht mehr. Normalerweise werden dazu RBAC Rollen angelegt und der Account zu dieser Gruppe hinzugefügt. Privileged Identity Management geht hier noch einen Schritt weiter, bei dem es Möglich ist, gewisse Rechte nur temporär zu aktivieren und nicht permanent zugewiesen zu haben. Das alles führt dazu, dass die Angriffsfläche kleiner wird und damit Risiko sinkt.

Exchange Online - Send Mail with SMTP Auth from a Shared Mailbox

Andres Bohren
Hallo zusammen, Kürzlich hatte ich einen Fall, wo jemand mit SMTP Authentication einer Shared Mailbox über Exchange Online Mails versenden wollte. Dazu müssen jedoch einige Bedingungen erfüllt sein: Username, Passwort und UPN der Shared Mailbox sind bekannt Passwort läuft nicht ab und muss nicht beim nächsten anmelden geändert werden SMTPAuth ist freigeschaltet (Set-CASMailbox) AuthenticationPolicy erlaubt SMTPAuth (Falls vorhanden) Conditional Access allows Basic Auth (No MFA / No BasicAuth Blocking) Shared Mailbox benötigt eine Lizenz Ich habe mir dazu eine CloudOnly Shared Mailbox angelegt

New Teams PowerShell Module 1.1.6 includes Skype for Business Online

Andres Bohren
Hallo zusammen, Vor etwa einem Monat wurde das neue Teams PowerShell Module V1.1.6 veröffentlicht. Wie man sieht habe ich bereits ein paar Versionen vom Modul installiert. Geladen wird aber das neuste. Get-Module MicrosoftTeams -ListAvailable Get-Module Find-Module MicrosoftTeams Mit folgendem Befehl lassen sich die Befehle der Version 1.1.4 anzeigen Get-Command -Module MicrosoftTeams Um Module zu installieren, muss die PowerShell als Administator gestartet sein. Da ich ein PowerShell Profil habe, welches die Module beim Start lädt, muss ich die PowerShell als Admin und ohne Profil laden.

Exchange 2016 CU18 Security Update KB4581424

Andres Bohren
Hallo zusammen, Diese Woche wurde am Microsoft Patchday ein Security Update für Exchange 2016 CU18 veröffentlicht. Description of the security update for Microsoft Exchange Server 2019, 2016, and 2013: October 13, 2020 https://support.microsoft.com/en-us/help/4581424/description-of-the-security-update-for-exchange-server-october-2020 Security Update For Exchange Server 2016 CU18 (KB4581424) https://www.microsoft.com/en-us/download/details.aspx?id=102162 Das CU muss als Administrator ausgeführt werden. Ich starte dafür eine CMD (Als Administrator ausführen). cmd cd <DownloadDirectoryOfMSI> Exchange2016-KB4581424-x64-en.msp Grüsse Andres Bohren

Detect and Block forwarded Mails from PowerAutomate and Flow

Andres Bohren
Hallo zusammen, Über Flow habe ich eine Art Weiterleitung meiner Mails erstellt. Die Regel ist relativ einfach. Wenn ein Mail in die Inbox kommt, erstelle ein neues Mail und sende das an die angegebene Emailadresse. Das ist zwar kein echtes Forwarding, kommt dem aber funktional eigentlich ziemlich nahe. Wie man sieht funktioniert das. Egal was in den Forwarding Einstellungen von Exchange eingestellt ist. Block forwarded Email from Power Automate https://docs.microsoft.com/en-us/power-platform/admin/block-forwarded-email-from-power-automate

Office Online Server Security Update KB4486674

Andres Bohren
Hallo zusammen, Diese Woche wurde am Microsoft Patchday wieder einmal ein Security Update für den Office Online Server veröffentlicht. Description of the security update for Office Online Server: October 13, 2020 https://support.microsoft.com/en-us/help/4486674/security-update-for-office-online-server-october-13-2020 Security Update for Microsoft Office Online Server (KB4486674) https://www.microsoft.com/en-us/download/details.aspx?id=102182 Grüsse Andres Bohren

M365 What's my tenant id?

Andres Bohren
Hallo zusammen, Manchmal braucht man rasch die TenantId eines Microsoft 365 Tenants. Beispielsweise um die WellKnownFolders auf OneDrive zu migrieren. Der schnellste weg dazu ist hier: https://www.whatismytenantid.com/ Grüsse Andres Bohren

Cloud Shell in M365 Admin Center

Andres Bohren
Hallo zusammen, Die Cloud Shell im M365 Admin Center gibt es zwar schon fast ein Jahr. Wie viele von euch haben das schon entdeckt und genutzt? Damit lässt sich eine Cloudshell öffnen und die PowerShell für verschiedene Services im Browser nutzen ohne die Module lokal installiert zu haben. Folgende M365 Module sind schon vorhanden: Azure Active Directory (Connect-AzureAD) Exchange Online (Connect-EXOPSession) Microsoft Teams (Connect-MicrosoftTeams) PowerBI (Connect-PowerBIServiceAccount) Die Connect Commands kann man sich mit folgendem Command anzeigen Get-Command connect-*

M365 Admin Center Feature "All Tenants" (Tenant Switcher) will soon be rolling out

Andres Bohren
Hallo zusammen, Vor ein paar Tagen wurde das M365 Admin Center Feature "All Tenants" aka Tenant Switcher ausgerollt. New organization switcher in the Microsoft 365 admin center https://techcommunity.microsoft.com/t5/microsoft-365-blog/new-organization-switcher-in-the-microsoft-365-admin-center/ba-p/1165543 Microsoft 365 All Tenants list is rolling out (Tenant switcher) https://techcommunity.microsoft.com/t5/microsoft-365-blog/microsoft-365-all-tenants-list-is-rolling-out/ba-p/1749967?WT.mc_id=modinfra-0000-abartolo Dazu wird man im Azure Active Directory einen neuen Guest User einladen. Wie man im Screenshot sieht, kann man dabei dem Account bereits Gastrollen zuweisen. Danach erhält der eingeladene ein solches Mail