Digitale Schnitzeljagt - IT KnowHow Challenge

Andres Bohren
Hallo zusammen, Kürzlich hat uns David Schneider zur Ignite eine IT KnowHow Challenge gestellt. Ich habe daran Teilgenommen und viel Spass gehabt. Der Start dieser Informatik Schnitzeljagt war ein QR Code, welche uns auf eine Webseite geführt hat. Erstmal nicht viel zu sehen... Natürlich schaut man sich dann den Quelltext der Website an und da gibt es die nächsten Hinweise. Es muss also erstmal das Passwort geknackt werden. Scheinen keine Hashes zu sein.

Microsoft Safety Scanner

Andres Bohren
Hallo zusammen, Ich habe mir mal den Microsoft Safety Scanner heruntergeladen und ausgeführt Microsoft Safety Scanner https://docs.microsoft.com/en-us/windows/security/threat-protection/intelligence/safety-scanner-download Grüsse Andres Bohren

Exchange Online mark Mails from External

Andres Bohren
Hallo zusammen, Anfangs Woche gab es eine Meldung im Admin Center, dass externe Mails markiert werden können. Dafür muss man das folgende ExchangeOnline Cmdlet verwenden. Allerdings habe ich mich gefragt, weshalb das nicht einfach im Get/Set-OrganizationConfiguration eingebaut wurde. Microsoft wird wohl schon seine Gründe dafür gehabt haben Set-ExternalInOutlook https://docs.microsoft.com/de-de/powershell/module/exchange/set-externalinoutlook?view=exchange-ps Ich habe das bereits am Montag aktiviert Set-ExternalInOutlook -Enabled $true Get-ExternalInOutlook Seit gestern Abend werden die Mail nun in OWA so gekennzeichnet.

Microsoft 365 Whiteboard Admin PowerShell Module

Andres Bohren
Hallo zusammen, Neu gibt es ein PowerShell Module für Microsoft 365 Whiteboard. Um das Module nach der Installation nutzen zu können muss man Mitglied der folgenden Rolle sein: SharePoint administrator Install and use the Microsoft Whiteboard cmdlets https://docs.microsoft.com/de-de/powershell/whiteboard/overview?view=whiteboard-ps Installation des Moduls Find-Module -Name WhiteboardAdmin Install-Module -Name WhiteboardAdmin Get-Command -Module WhiteboardAdmin Whiteboards eines Users anzeigen Get-Whiteboard -UserId <ObjectID> Mir ist dabei aufgefallen, dass bei allen Whiteboards die Titel fehlen. In den Folgenden Screenshots zeige ich euch, wie man den Titel eines Whiteboards setzt

Azure AD Temporary Access Pass

Andres Bohren
Hallo zusammen, An der Ignite wurde Azure AD "Temporary Access Pass" vorgestellt, welche sich nun im Preview befindet. Configure Temporary Access Pass in Azure AD to register Passwordless authentication methods (Preview) https://docs.microsoft.com/en-us/azure/active-directory/authentication/howto-authentication-temporary-access-pass Wer sich mit einem Temporary Access Pass (TAP) anmeldet, ist quasi mit MFA authentifiziert. Das heisst, dies ermöglicht Szenarien, ohne erst MFA einzurichten, direkt einen FIDO Key zu registrieren. Einrichten Zuerst muss die Authentifizierungsmethode Temporary Access Pass im Azure AD aktiviert werden.

Edge WebView2 will be distributed starting from April 2021

Andres Bohren
Hallo zusammen, Microsoft hat angekündigt, dass das Edge WebView2 ab Anfangs April auf allen Clients mit Microsoft 365 Apps for Enterprise ab Version 2101 verteilt wird. Microsoft Edge WebView2- und Microsoft 365-Apps https://docs.microsoft.com/de-de/DeployOffice/webview2-install Dadurch wird dann der neue Roomfinder in Outlook for Windows angezeigt. Grüsse Andres Bohren

Outlook Delegate free/busy corrupt - new easy fix with ExchangeOnlineManagement Module

Andres Bohren
Hallo zusammen, Ist sicher auch schon jeder Exchange Admin mal begegnet, dass die Outlook Stellvertreter (Delegate) Einstellungen korrupt waren. The Delegates settings were not saved correctly. Cannot activate free/busy information. Wenn dieser Fehler auftritt, dann sind die Free/Busy Daten korrupt. Bisher gab es dazu zwei Lösungen: Mit MFCMapi auf die Mailbox verbinden und die entsprechenden Messages löschen You experience issues in Outlook when you try to configure free/busy information or when you try to delegate information

Exchange Hafnium detect and mitigate Scripts

Andres Bohren
Hallo zusammen, Microsoft hat auf GitHub zwei Scripte veröffentlicht. Eines um herauszufinden ob die Systeme angegriffen wurden und ein zweites um die Lücke abzusichern. https://github.com/microsoft/CSS-Exchange/tree/main/Security Um sich gegen die Lücke abzusichern muss das URL Rewrite Modul heruntergeladen werden https://www.iis.net/downloads/microsoft/url-rewrite Mit folgendem Befehl wird das URL Rewrite Modul installiert und die Rewrite Regeln aktiviert .\BackendCookieMitigation.ps1 -FullPathToMSI D:\Install\Hafnium\rewrite_amd64_en-US.msi -WebSiteNames "Default Web Site" -Verbose Schauen wir mal im IIS Manager nach - Das URL Rewrite Modul ist da

Install patch on vCenter Server Appliance 6.7

Andres Bohren
Hallo zusammen, Heute habe ich mich daran gewagt, einen Patch für die VCSA Appliance einzuspielen. Den Patch aus dem VMware Portal herunterladen https://my.vmware.com/group/vmware/patch#search Danach das ISO auf den ESXi Server raufladen Danach das ISO bei der VCSA Appliance mounten Nun mit SSH auf die VCSA Appliance verbinden VMware vCenter Server 6.7 Update 3l Release Notes https://docs.vmware.com/en/VMware-vSphere/6.7/rn/vsphere-vcenter-server-67u3l-release-notes.html#full_patch software-packages stage --iso software-packages list --staged software-packages install --staged Nach einem Reboot sieht man die neue Versionsnummer auf der Appliance