Hallo zusammen,
Ich habe gestern den Tweet von Yusuf Dikmenoglu gesehen, dass wieder eine neue Version vom AAD Connect zur Verfügung steht. Anscheinend kann es zu Problemen im Zusammenhang mit PWH Sync kommen, wenn die Domäne mal umbenennt wurde (was wohl nicht sehr häufig in der Produktion geschehen ist).
Azure AD Connect: Version release history
https://docs.microsoft.com/en-us/azure/active-directory/hybrid/reference-connect-version-history
Microsoft Azure Active Directory Connect 2.0.10.0 https://www.microsoft.com/en-us/download/details.aspx?id=47594 Grüsse Andres Bohren
Hallo zusammen,
Es gibt seit gestern einen Bugfix für AADConnect. Azure AD Connect: Version release history
https://docs.microsoft.com/en-us/azure/active-directory/hybrid/reference-connect-version-history
Ich habe mir die neue Version heruntergeladen und installiert
Microsoft Azure Active Directory Connect 2.0.9.0
https://www.microsoft.com/en-us/download/details.aspx?id=47594
Nach der Installation startet der AAD Connect Upgrade Wizard
Und auch im M365 Admincenter unter der Verzeichnissynchronisierung sieht man die neue Version https://admin.microsoft.com/Adminportal/Home#/dirsyncmanagement Grüsse Andres Bohren
Hallo zusammen,
Für den AAD Connect gibt es neue Versionen welche gegen die CVE-2021-36949 abgesichert sind.
Azure AD Connect: Version release history
https://docs.microsoft.com/en-us/azure/active-directory/hybrid/reference-connect-version-history
Sicherheitsanfälligkeit bei Microsoft Azure Active Directory Connect bezüglich der Umgehung der Authentifizierung
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-36949
Ich habe mir die neuste Version vom AAD Connect heruntergeladen und installiert
Microsoft Azure Active Directory Connect 2.0.8.0
https://www.microsoft.com/en-us/download/details.aspx?id=47594
Auch im M365 Admin Center sieht man die neue Version https://admin.microsoft.com/Adminportal/Home#/dirsyncmanagement Grüsse Andres Bohren
Hallo zusammen,
Gestern wurde angekündigt, dass der Azure Information Protection Unified Labeling (AIP UL) Client 2.12.62 nun als Generally Available (GA) veröffentlicht wurde.
Microsoft Azure Information Protection
https://www.microsoft.com/en-us/download/details.aspx?id=53018
Azure Information Protection unified labeling client - Version release history and support policy
https://docs.microsoft.com/en-us/azure/information-protection/rms-client/unifiedlabelingclient-version-release-history#version-212620
Grüsse Andres Bohren
Hallo zusammen,
Mit der Ankündigung von Windows 365 wurden auch neue Self-Service purchase Produkte aufgeschaltet. Deaktiviert man dies als M365 Administrator nicht, so könnten sich Benutzer mit ihrer privaten Kreditkarte solche Produkte kaufen.
In diesem Artikel beschriebe ich wie man diese Optionen für den Benutzer deaktiviert
Import-Module MSCommerce
Connect-MSCommerce
Get-MSCommerceProductPolicies -PolicyId AllowSelfServicePurchase
Um nun diese Produkte für den SelfServicePurchase zu deaktiveren benutzt man folgende Befehle
Update-MSCommerceProductPolicy -PolicyId AllowSelfServicePurchase -ProductId CFQ7TTC0HHS9 -Enabled $False
Hallo zusammen,
Gestern wurde eine neue Version vom Azure Active Directory (AAD) Connect veröffentlicht.
Azure AD Connect: Version release history
https://docs.microsoft.com/en-us/azure/active-directory/hybrid/reference-connect-version-history
Ein paar der Highlights
Die lokale DB wurde auf SQL 2019 Komponenten aktualisiert TLS 1.2 wird enforced AAD Connect kann nun die neue Rolle "Hybrid Identity Administrator" verwenden statt "Global Administrator" Verwendet nun MSAL statt ADAL Läuft nur noch auf Windows Server 2016 und höher Microsoft Azure Active Directory Connect 2.
Hallo zusammen,
Zwischen Ende August und Ende September 2021 wird der Change mit der Nummer MC267584 "Outlook: Meetings online by default" ausgerollt.
Kürzlich gab es dazu auch eine Nachricht im M365 Messagecenter
Will man das nicht muss man das in der ExchangeOnline OrganizationConfig festlegen
Get-OrganizationConfig | fl OnlineMeetingsByDefaultEnabled Set-OrganizationConfig -OnlineMeetingsByDefaultEnabled $false Grüsse Andres Bohren
Hallo zusammen,
Mit den Informationen kann man nun mit dem MSAL.PS Modul ein Token von Azure AD
Import-Module MSAL.PS
$TenantId = "icewolfch.onmicrosoft.com"
$AppID = "c1a5903b-cd73-48fe-ac1f-e71bde968412" #DelegatedMail
$Scope = "https://graph.microsoft.com/.default" $Token = Get-MsalToken -ClientId $AppID -TenantId $tenantID -Scope $Scope -Interactive
Aus der Token Variable hole ich mir den AccessToken, lasse mir den AccessToken anzeigen und kopiere ihn mit dem "clip" Befehl in die Zwischenablage
$AccessToken = $Token.AccessToken
$AccessToken
$AccessToken | clip
Hallo zusammen,
Ich habe bei mir die Preview vom OneDrive Sync im Microsoft 365 Apps Admin Center aktiviert. OneDrive sync reports in the Apps Admin Center
https://docs.microsoft.com/en-us/OneDrive/sync-health
Im Apps Admin Center muss man den Mandantenzuordnungschlüssel kopieren
Und auf dem Computer unter HKLM\SOFTWARE\Policies\Microsoft\OneDrive\SyncAdminReports einfügen
Erstmal bleibt alles leer
Erst nach 24 Stunden ist etwas zu sehen
Grüsse Andres Bohren
Hallo zusammen,
In SharePoint gibt es eine Einstellung, welche das herunterladen von Malware Dateien verhindert. Dies muss jedoch erst aktiviert werden, da das Standardmässig nicht aktiv ist.
Turn on Safe Attachments for SharePoint, OneDrive, and Microsoft Teams
https://docs.microsoft.com/en-us/microsoft-365/security/office-365-security/turn-on-mdo-for-spo-odb-and-teams?view=o365-worldwide
Zum Testen habe ich eine Eicar Datei hochgeladen.
Nach ein paar Minuten wird die Datei als Malware erkannt und mit einem roten Icon markiert.
Standardmässig kann diese infizierte Datei trotzdem heruntergeladen werden.