Azure AD Authentication with FIDO2 security key

Andres Bohren
Hallo zusammen, Schon vor ein paar Monaten habe ich mir so einen Yubikey gekauft um die Anmeldung per Sicherheitsschlüssel mal auszuprobieren. Ich habe mich für einen Yubikey 5 mit NFC entschieden. Die Einstellungen im Azure Active Directory waren rasch erledigt. https://docs.microsoft.com/en-us/azure/active-directory/authentication/howto-authentication-passwordless-security-key Allerdings konnte ich meinen Sicherheitschlüssel auf https://myprofile.microsoft.com nicht hinterlegen. Mir fehlte da einfach das Menü. Nach einigem Suchen habe ich dann herausgefunden, dass man in den Azure Active Directory > User Settings > User Feature Previews noch was einstellen muss.

Exchange 2016 CU15 Security Update KB4540123

Andres Bohren
Hallo zusammen, Heute wurde ein Security Update für Exchange 2016 CU 14/15 veröffentlicht, welche eine cross-site-Scripting (XSS) Lücke schliesst. Beschreibung des Sicherheitsupdates für Microsoft Exchange Server 2019 und 2016:10. März 2020 https://support.microsoft.com/de-de/help/4540123/security-update-for-exchange-server-2019-and-2016 Security Update For Exchange Server 2016 CU15 (KB4540123) https://www.microsoft.com/en-us/download/details.aspx?id=101050 Updates eingespielt - der Server ist wieder sicher :) Grüsse Andres Bohren

Meeting oder Sofortbesprechung im Microsoft Teams Client

Andres Bohren
Hallo zusammen, Neu kann man die Microsoft Teams Meetings direkt aus Teams heraus planen oder mit "Jetzt besprechen" eine Sofortbesprechung eröffnen. https://www.microsoft.com/en-us/microsoft-365/roadmap?filters=Microsoft%20Teams&searchterms=Calendar%2CApp Den Eintrag sieht man in der Kalender App Und natürlich auch im Outlook Kalender Grüsse Andres Bohren

M365 New Azure AD end-user account page

Andres Bohren
Hallo zusammen, Einmal mehr habe ich einen kuriosen Eintrag in der Microsoft 365 Roadmap gefunden. Die Eintrag für die neue Account Page wurde am 15.11.2019 hinzugefügt. Am 31.12.2019 das letzte mal aktualisiert Erwarteter Release Q4 2019 Befindet sich noch "in Entwicklung" https://www.microsoft.com/de-de/microsoft-365/roadmap?filters=In%20development&searchterms=account%20page&market=de Die neue Account Page ist noch nicht unter "Mein Profil" verlinkt, aber man kann sie bereits mit folgendem link Aufrufen https://myworkaccount.microsoft.com/ Spannend finde ich vor allem die neue Funktion "

Tags in Microsoft Teams

Andres Bohren
Hallo zusammen, Ich habe mir mal dieVerwendung von Tags in Microsoft Teams angeschaut. In einem Team kann man Tags erfassen und bestimmten Benutzern zuweisen. Dazu klickt man auf die drei Punkte um das Menü anzuzeigen und dann auf "Tags verwalten". Ich erstelle einen Tag "Engineers" und weise dem Tag die Personen dazu. In der Übersicht der Mitglieder sehe ich, welche Tags ein Benutzer zugewiesen hat. Nun kann man in einer Unterhaltung das Tag als @mention benutzen.

Upgrade from Exchange Classic Hybrid to Modern Hybrid

Andres Bohren
Hallo zusammen, Habe mal auf meiner Exchange Server 2016 Umgebung die Migration auf von Exchange Classic Hybrid auf Exchange Modern Hybrid durchgespielt. Bei neuen Microsoft 365 Tenants wird das automatisch angeboten. Bei bestehenden Exchange Hybrid Konfiguration bleibt diese Option verborgen. Kann aber mit dem folgenden Vorgehen umgestellt warden. Dabei wird auf dem Exchange Server ein Agent installiert und über einen App Proxy Service Point für Exchange Online eingerichtet. Im Prinzip wird dabei die Firewall umgangen, weil die Kommunikation über HTTPS von innen geöffnet wird und dann von Exchange Online nur noch die Antworten durchgestellt warden.

Fix Windows Update on Windows Server 2019 Core

Andres Bohren
Hallo zusammen, Mein Windows Server 2019 Core hat die Windows Update nicht mehr richtig an meinen WSUS Server reportet. Also bin ich dem mal nachgegangen. Normalerweise findet man die Infos im C:\Windows\WindowsUpdate.log. Dort fand ich jedoch nur diesen Hinweis. Also habe ich den Befehl in der Powershell ausgeführt. Get-WindowsUpdateLog Danach wurden die ETL Dateien in das klassische WindowsUpdate.log umgewandelt. Jedoch an einem anderen Ort C:\Users\<Profile>\Desktop Diese Datei konnte ich dann mit dem Notepad öffnen und nach dem Fehler suchen.

Reverting Updates on Exchange Servers

Andres Bohren
Hallo zusammen, In letzter Zeit habe ich es öfters erlebt, dass auf meinen Exchange Servern die Updates nicht korrekt installiert werden konnten beim Neustart und wieder entfernt wurden. Das hängt wohl mit einem Timeout beim starten zusammen. Wie ihr ja selber wisst, dauert es eine Weile die Exchange Services zu starten. Vielleicht ist einfach auch nur meine VMWare Umgebung zu langsam :) Ich habe mir deshalb Behelfsmässig ein paar Scripts geschrieben.

DNS over HTTPS (DoH)

Andres Bohren
Hallo zusammen, Domain Name Service (DNS) ist eines meiner Steckenpferde und ich beschäftige mich schon seit bald 20 Jahren mit diesem alten Protokoll. Mittels DNS werden Adressen von Hosts in IP Adressen aufgelöst. DNS mit Privacy und Security vor dem Durchbruch https://www.heise.de/select/ct/2018/14/1530492966691096 Der Client nutzt entweder den DNS Server des Unternehmens oder den des Providers. DNS Querys sind unverschlüsselt und laufen über UDP oder TCP Port 53. Bei DNS Sec sind die Antworten digital signiert aber sind immer noch unverschlüsselt.

Outlook as Progressive Web App (PWA)

Andres Bohren
Hallo zusammen, Im Dezember wurde im M365 Messagecenter angekündigt, dass Outlook on the Web nun eine Progressive Web App sei. Höchste Zeit also, sich damit zu beschäftigen. Aber was ist nun eine Progressive Web App? Das wird am besten unter nachfolgendem Link erklärt. Progressive Web Apps on Windows https://docs.microsoft.com/de-de/microsoft-edge/progressive-web-apps/ Es sind also Chromium Basierte Browser untersützt. Das bedeutet also Chrome oder der Chromium basierte Edge Browser. In der Titelleiste erscheint ein "