ESCde Blog - Wissen rund um die IT
Kategorien
- ASP.NET 1
- Active Directory 41
- Administration Tools 1
- Allgemein 60
- Backup 4
- ChatBots 5
- Configuration Manager 3
- DNS 1
- Data Protection Manager 1
- Deployment 24
- Endpoint Protection 1
- Exchange Server 62
- Gruppenrichtlinien 4
- Hyper-V 18
- Intune 1
- Konferenz 1
- Künstliche Intelligenz 7
- Linux 3
- Microsoft Office 11
- Microsoft Teams 1
- Office 365 11
- Office Web App Server 1
- Powershell 21
- Remote Desktop Server 1
- Remote Server 1
- SQL Server 8
- Sharepoint Server 12
- Sicherheit 1
- System Center 10
- Training 1
- Verschlüsselung 2
- Virtual Machine Manager 1
- Visual Studio 1
- WSUS 7
- Windows 10 12
- Windows 8 9
- Windows Azure 4
- Windows Client 1
- Windows Server 24
- Windows Server 2012 7
- Windows Server 2012R2 15
- Windows Server 2016 7
- Windows Server 2019 2
- Windows Server 2022 1
- Zertifikate 4

LDAP Anfragen in PowerShell mit dem DirectorySearcher
Oft kommt es vor, dass Informationen über viele Nutzer im Active Directory abgefragt werden sollen. Dies ist beispielsweise nötig, um per Skript die Nutzer einer bestimmten OU abzufragen, oder um Active Directory Attribute für alle Nutzer zu setzen. Das .Net Framework bietet hierzu die Klasse „DirectorySearcher“, welche in allen .Net Sprachen, wie z.B. C# oder PowerShell verwendet werden kann.

Fehlende Microsoft Teams Vorlagen
Education Tenants haben in Office 365 spezielle Standardvorlagen für Microsoft Teams. So lassen sich über die Teams App einfach Teams für Klassen und Vorlesungen oder das Lehrpersonal einrichten. Wie kann es dazu kommen, dass diese Vorlagen nicht mehr zur Verfügung stehen?

Sichere Konfiguration von Office Produkten nach BSI
Im Juni 2019 veröffentlichte das Bundesamt für Sicherheit in der Informationstechnik Empfehlungen zur sicheren Konfiguration von Microsoft Office Produkten. Die Konfiguration der Gruppenrichtlinien funktioniert bei Word, Excel, PowerPoint, Outlook und Visio problemlos. Bei Microsoft Access kann es jedoch zu Problemen mit Add-Ins und den Assistenten kommen, wenn die Richtlinien exakt laut Empfehlung übernommen werden.

Datendeduplizierung: Chunkstore wird sehr groß
In manchen Fällen kann es vorkommen, dass bei aktivierter Datendeduplizierung der Chunkstore sehr viel Speicher benötigt – in Extremfällen sogar mehr als die eigentlichen Daten. Um dieses Problem besser zu verstehen, schauen wir uns erst einmal an, was der Chunkstore genau ist.

Windows 10 Update 1909
Microsoft will im November mit Windows 10 Version 1909 das 2. kumulative Update des Jahres veröffentlichen. Das Update hat allerdings nicht wie sonst üblich viele neue Features, sondern eher einen Service Pack Charakter. Microsoft verbessert also bereits bestehende Funktionen, statt wie bisher neue hinzuzufügen. Z. B. wird die Ressourcenverteilung auf die CPU verbessert, genauso wie die Akkulaufzeit für alle Windows Laptops.

ActiveSync-Verbindung schließen
Wird ein Mitarbeiter entlassen oder kommt es zu Passwort-phishing so sollte schnellstmöglich der Zugriff auf die betroffenen Konten unterbunden werden. Folglich wird das Konto deaktiviert, gesperrt oder das Passwort des Kontos wird zurückgesetzt.
Das Problem hierbei besteht darin, dass Geräte die über ActiveSync mit dem Exchange Server verbunden sind, eine aktive Verbindung zum Exchange Server aufrechterhalten können. Der Benutzer hat also weiterhin Zugriff auf Funktionalitäten, die Windows Authentifizierung benötigen und von Exchange bereitgestellt werden. Diese Verbindung kann dabei über mehrere Stunden aufrecht bleiben bis die Kontoänderungen auf dem Gerät wirksam werden.

Quicktipp: gelöschte Elemente und Freigaben in Outlook
Für die meisten Unternehmen ist die Verwendung von Shared Mailboxes oder Funktionspostfächern gängig. Hierbei ist der eine oder andere bestimmt schon auf folgendes Problem gestoßen:
Ein Stellvertreter (Delegate) sendet im Namen der Shared Mailbox, aber die Mail verbleibt im Postfach des Stellvertreters. Um dies zu umgehen, lässt sich durch Setzen des Registry-Keys DelegateSentItemsStyle (Reg_DWORD) auf den Wert 1 das Verhalten so ändern, dass stattdessen die Mail in dem Ordner der Shared Mailbox abgelegt wird.

SCOM Event ID 1102: Überwachung von Domain Controllern
Nachdem der SCOM Agent auf einem Domain Controller verteilt wurde, werden keine Überwachungsberichte auf dem SCOM gelistet. Dieses Problem tritt auf, wenn dem lokalen Systemaccount Berechtigungen fehlen.

Fehlerhaftes Windows Update KB4033369
Unter Windows Server 2012 R2 und Windows 8.1 kann es vorkommen, dass das Update „Microsoft .NET Framework 4.7.1 für Windows 8.1 und Windows Server 2012 R2 für x64 (KB4033369)“ mit dem Fehlercode 0x80092004 fehlschlägt.
Die Ursache dafür kann ein weiteres Update sein, welches nicht vollständig installiert wurde.
Diese problematischen Updates können unter anderem KB4054566 und KB4340558 sein.

Verschieben der Mails aus dem Root Ordner in den Posteingang
In Microsoft Outlook gibt es seit Office 2007 die Funktion „Outlook Today“. Diese Ansicht erscheint standardmäßig, wenn das E-Mail-Postfach auswählt wird und bietet eine Zusammenfassung über den aktuellen Tag. Wenn dieses Feature aktiviert ist, ist es nicht möglich, E-Mails in das Wurzelverzeichnis des Postfachs zu verschieben. Ist das Feature jedoch deaktiviert, oder werden alternative E-Mail Clients verwendet, ist das Verschieben problemlos möglich. Dies kann zu Problemen führen, da diese Mails mit aktiviertem Outlook-Today nicht angezeigt werden.