<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>MEB-IT | Blog</title>
	<atom:link href="https://blog.meb-it.de/de/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.meb-it.de/de/</link>
	<description>Networking &#124; Security &#124; Cloud</description>
	<lastBuildDate>Thu, 15 Jun 2023 08:25:49 +0000</lastBuildDate>
	<language>de-DE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.6.1</generator>
	<item>
		<title>Server 2012r2 / Windows 8.1 KB5022352 Fehler 80070570</title>
		<link>https://blog.meb-it.de/de/server-2012r2-windows-8-1-kb5022352-fehler-80070570/</link>
					<comments>https://blog.meb-it.de/de/server-2012r2-windows-8-1-kb5022352-fehler-80070570/#comments</comments>
		
		<dc:creator><![CDATA[Marcel]]></dc:creator>
		<pubDate>Sun, 15 Jan 2023 13:09:00 +0000</pubDate>
				<category><![CDATA[Windows Server]]></category>
		<category><![CDATA[2012r2]]></category>
		<category><![CDATA[80070570]]></category>
		<category><![CDATA[kb5022352]]></category>
		<category><![CDATA[windows 8.1]]></category>
		<guid isPermaLink="false">https://blog.meb-it.de/?p=109</guid>

					<description><![CDATA[<p>Im Januar 2022 Patchday wurde seitens Microsoft das Update KB5022352 veröffentlicht, welches leider bei der Installation auf Windows 8.1 und Server 2012r2 Probleme macht. Ihr merkt das daran, dass die Updates nur bis zu 95% heruntergeladen werden und auch nach langer Wartezeit nichts passiert. Falls ihr den Download abgebrochen und neugestartet habt, bleibt dieser direkt [&#8230;]</p>
<p>Der Beitrag <a href="https://blog.meb-it.de/de/server-2012r2-windows-8-1-kb5022352-fehler-80070570/">Server 2012r2 / Windows 8.1 KB5022352 Fehler 80070570</a> erschien zuerst auf <a href="https://blog.meb-it.de/de">MEB-IT | Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Im Januar 2022 Patchday wurde seitens Microsoft das Update KB5022352 veröffentlicht, welches leider bei der Installation auf Windows 8.1 und Server 2012r2 Probleme macht.</p>



<p>Ihr merkt das daran, dass die Updates nur bis zu 95% heruntergeladen werden und auch nach langer Wartezeit nichts passiert. Falls ihr den Download abgebrochen und neugestartet habt, bleibt dieser direkt wieder bei 95% stehen. </p>



<figure class="wp-block-image size-full"><img fetchpriority="high" decoding="async" width="589" height="296" src="https://blog.meb-it.de/wp-content/uploads/2023/01/01-download-95.png" alt="" class="wp-image-110" srcset="https://blog.meb-it.de/wp-content/uploads/2023/01/01-download-95.png 589w, https://blog.meb-it.de/wp-content/uploads/2023/01/01-download-95-300x151.png 300w" sizes="(max-width: 589px) 100vw, 589px" /></figure>



<p>Nach einem Reboot der Maschine tritt dann sehr häufig bei der erneuten Installation Fehlercode 80070570 auf.</p>



<figure class="wp-block-image size-full"><img decoding="async" width="589" height="296" src="https://blog.meb-it.de/wp-content/uploads/2023/01/02-error-80070570-1.png" alt="" class="wp-image-114" srcset="https://blog.meb-it.de/wp-content/uploads/2023/01/02-error-80070570-1.png 589w, https://blog.meb-it.de/wp-content/uploads/2023/01/02-error-80070570-1-300x151.png 300w" sizes="(max-width: 589px) 100vw, 589px" /></figure>



<p>Viele allgemeinen Hinweise für auftretende Fehler bei dem Download/Installieren von Patches empfehlen das löschen/umbenennen der Katalogordner im Windows-Verzeichnis. In diesem Fall ist die Lösung aber um einiges leichter:</p>



<ul class="wp-block-list">
<li>Prüft, ob das SSU KB5018922 auf eurer Maschine bereits installiert ist. Falls ja, könnt ihr zum nächsten Schritt weitergehen. Falls nein, ladet das Update manuell aus dem Updatekatalog und installiert es: <a href="https://www.catalog.update.microsoft.com/Search.aspx?q=KB5018922" target="_blank" rel="noreferrer noopener">https://www.catalog.update.microsoft.com/Search.aspx?q=KB5018922</a></li>



<li>Als nächstes installieren wir manuell das fehlerhafte Update KB5022352 aus dem Windows Updatekatalog: <a href="https://www.catalog.update.microsoft.com/Search.aspx?q=KB5022352" target="_blank" rel="noreferrer noopener">https://www.catalog.update.microsoft.com/Search.aspx?q=KB5022352</a></li>
</ul>



<p>Bei mehreren Maschinen hat das o.g. vorgehen geholfen und die Patches wurden erfolgreich installiert. Lasst mich gerne wissen, ob es bei euch auch so war.</p>



<p></p>
<p>Der Beitrag <a href="https://blog.meb-it.de/de/server-2012r2-windows-8-1-kb5022352-fehler-80070570/">Server 2012r2 / Windows 8.1 KB5022352 Fehler 80070570</a> erschien zuerst auf <a href="https://blog.meb-it.de/de">MEB-IT | Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.meb-it.de/de/server-2012r2-windows-8-1-kb5022352-fehler-80070570/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Howto: Outlook Roaming Signature deaktivieren</title>
		<link>https://blog.meb-it.de/de/howto-outlook-roaming-signature-deaktivieren/</link>
					<comments>https://blog.meb-it.de/de/howto-outlook-roaming-signature-deaktivieren/#comments</comments>
		
		<dc:creator><![CDATA[Marcel]]></dc:creator>
		<pubDate>Wed, 16 Nov 2022 13:06:08 +0000</pubDate>
				<category><![CDATA[Office365]]></category>
		<category><![CDATA[Exchange Online]]></category>
		<category><![CDATA[Outlook]]></category>
		<guid isPermaLink="false">https://blog.meb-it.de/?p=92</guid>

					<description><![CDATA[<p>Seit Anfang November rollt Microsoft das Roaming Feature für Outlook aus. Für die meisten Anwender ist diese Funktion sicherlich sehr praktisch, bei Postfächern mit mehreren Benutzer/innen und individuellen Signaturen führt das aber schnell zur Verwirrung und Problemen. Auf einem einzelnen Rechner kann man die Änderung über einen Registry-Eintrag manuell vornehmen: Wir öffnen die Registry (regedit) [&#8230;]</p>
<p>Der Beitrag <a href="https://blog.meb-it.de/de/howto-outlook-roaming-signature-deaktivieren/">Howto: Outlook Roaming Signature deaktivieren</a> erschien zuerst auf <a href="https://blog.meb-it.de/de">MEB-IT | Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Seit Anfang November rollt Microsoft das <a href="https://www.microsoft.com/de-de/microsoft-365/roadmap?filters=&amp;searchterms=60371">Roaming Feature</a> für Outlook aus. Für die meisten Anwender ist diese Funktion sicherlich sehr praktisch, bei Postfächern mit mehreren Benutzer/innen und individuellen Signaturen führt das aber schnell zur Verwirrung und Problemen.</p>



<p>Auf einem einzelnen Rechner kann man die Änderung über einen Registry-Eintrag manuell vornehmen:</p>



<p>Wir öffnen die Registry (regedit) und navigieren zu folgendem Pfad:</p>



<pre class="wp-block-code"><code>HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\Setup\</code></pre>



<figure class="wp-block-image size-full"><img decoding="async" width="806" height="520" src="https://blog.meb-it.de/wp-content/uploads/2022/11/regedit_01.png" alt="" class="wp-image-93" srcset="https://blog.meb-it.de/wp-content/uploads/2022/11/regedit_01.png 806w, https://blog.meb-it.de/wp-content/uploads/2022/11/regedit_01-300x194.png 300w, https://blog.meb-it.de/wp-content/uploads/2022/11/regedit_01-768x495.png 768w" sizes="(max-width: 806px) 100vw, 806px" /></figure>



<p>Dort legen wir dann einen neuen DWORD-Wert (32bit) an: <strong>DisableRoamingSignaturesTemporaryToggle</strong> . Als Wert setzen wir &#8220;1&#8221;.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="806" height="520" src="https://blog.meb-it.de/wp-content/uploads/2022/11/regedit_02.png" alt="" class="wp-image-94" srcset="https://blog.meb-it.de/wp-content/uploads/2022/11/regedit_02.png 806w, https://blog.meb-it.de/wp-content/uploads/2022/11/regedit_02-300x194.png 300w, https://blog.meb-it.de/wp-content/uploads/2022/11/regedit_02-768x495.png 768w" sizes="(max-width: 806px) 100vw, 806px" /></figure>



<p>Nach setzen des Wertes muss Outlook einmal neugestartet werden. Die bisher gesetzten Einstellungen in den Signaturen bleiben aber aktiv, bis man diese einmal manuell neu setzt. Diese Änderungen sollten dann nicht mehr in die Cloud übertragen werden.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p>Möchte man die Änderung an mehrere Rechner verteilen, können wir dies auch über eine GPO setzen.</p>



<p>Hierzu legen wir eine neue Gruppenrichtlinie an und verknüpfen diese in der jeweiligen OU und setzen die User oder Gruppen Sicherheitsfilterung. </p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="426" height="348" src="https://blog.meb-it.de/wp-content/uploads/2022/11/gpo_01.png" alt="" class="wp-image-95" srcset="https://blog.meb-it.de/wp-content/uploads/2022/11/gpo_01.png 426w, https://blog.meb-it.de/wp-content/uploads/2022/11/gpo_01-300x245.png 300w" sizes="(max-width: 426px) 100vw, 426px" /></figure>



<p>Über Rechtsklick -&gt; Bearbeiten kommen wir dann in das Bearbeitungsfenster. Dort öffnen wir den Pfad:</p>



<pre class="wp-block-code"><code>Benutzerkonfiguration -&gt; Einstellungen -&gt; Windows-Einstellungen -&gt; Registrierung</code></pre>



<p>Dort machen wir einen Rechtsklick und wählen Neu -&gt; Registrierungselement.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="534" height="503" src="https://blog.meb-it.de/wp-content/uploads/2022/11/gpo_02.png" alt="" class="wp-image-97" srcset="https://blog.meb-it.de/wp-content/uploads/2022/11/gpo_02.png 534w, https://blog.meb-it.de/wp-content/uploads/2022/11/gpo_02-300x283.png 300w" sizes="(max-width: 534px) 100vw, 534px" /></figure>



<p> Im folgenden Fenster füllen wir die Informationen wie folgt aus:</p>



<pre class="wp-block-code"><code><strong>Aktion: </strong>Aktualisieren
<strong>Struktur: </strong>HKEY_CURRENT_USER
<strong>Schlüsselpfad: </strong>Software\Microsoft\Office\16.0\Outlook\Setup\
<strong>Name:</strong> DisableRoamingSignaturesTemporaryToggle
<strong>Werttyp:</strong> REG_DWORD
<strong>Wertdaten:</strong> 1</code></pre>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="398" height="454" src="https://blog.meb-it.de/wp-content/uploads/2022/11/gpo_03.png" alt="" class="wp-image-96" srcset="https://blog.meb-it.de/wp-content/uploads/2022/11/gpo_03.png 398w, https://blog.meb-it.de/wp-content/uploads/2022/11/gpo_03-263x300.png 263w" sizes="(max-width: 398px) 100vw, 398px" /></figure>



<p>Danach müssen die GPOs natürlich noch auf den jeweiligen Rechnern geupdatet werden und der Registry-Eintrag wird dann wie vorgegeben übernomen.</p>
<p>Der Beitrag <a href="https://blog.meb-it.de/de/howto-outlook-roaming-signature-deaktivieren/">Howto: Outlook Roaming Signature deaktivieren</a> erschien zuerst auf <a href="https://blog.meb-it.de/de">MEB-IT | Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.meb-it.de/de/howto-outlook-roaming-signature-deaktivieren/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Howto: Windows 11 Upgrade in Domäne blockieren</title>
		<link>https://blog.meb-it.de/de/howto-windows-11-upgrade-in-domaene-blockieren/</link>
					<comments>https://blog.meb-it.de/de/howto-windows-11-upgrade-in-domaene-blockieren/#respond</comments>
		
		<dc:creator><![CDATA[Marcel]]></dc:creator>
		<pubDate>Fri, 27 May 2022 11:23:27 +0000</pubDate>
				<category><![CDATA[Unkategorisiert]]></category>
		<guid isPermaLink="false">https://blog.meb-it.de/?p=71</guid>

					<description><![CDATA[<p>Microsoft scheint mittlerweile das Upgrade auf Windows 11 von Windows 10 so zu verteilen, dass die User für das Upgrade keine Administratorrechte mehr benötigen. Möchte man also verhindern, dass ein User &#8220;ausversehen&#8221; das Upgrade anstößt, hilft hierbei nur eine Gruppenrichtlinie. Die Gruppenrichtlinie wird unter folgendem Pfad angelegt: Computerkonfiguration -&#62; Richtlinien -&#62; Administrative-Vorlagen -&#62; Windows-Komponenten -&#62; [&#8230;]</p>
<p>Der Beitrag <a href="https://blog.meb-it.de/de/howto-windows-11-upgrade-in-domaene-blockieren/">Howto: Windows 11 Upgrade in Domäne blockieren</a> erschien zuerst auf <a href="https://blog.meb-it.de/de">MEB-IT | Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Microsoft scheint mittlerweile das Upgrade auf Windows 11 von Windows 10 so zu verteilen, dass die User für das Upgrade keine Administratorrechte mehr benötigen. Möchte man also verhindern, dass ein User &#8220;ausversehen&#8221; das Upgrade anstößt, hilft hierbei nur eine Gruppenrichtlinie.</p>



<p>Die Gruppenrichtlinie wird unter folgendem Pfad angelegt: <em>Computerkonfiguration</em> -&gt; <em>Richtlinien</em> -&gt; <em>Administrative-Vorlagen</em> -&gt; <em>Windows-Komponenten</em> -&gt; <em>Windows Update</em>.</p>



<p>Leider ist die zu setzende GPO auf den Serverversionen 2016, 2019 und 2022 veraltet, weshalb man nur die &#8220;Zielversion für Funktionsupdates&#8221; setzen kann. Da die Funktionsupdates für Windows 10 und Windows 11 die gleichen Bezeichnungen haben, bringt uns diese Einstellung leider nichts. Auf Server 2016 fehlt die Einstellung sogar komplett.</p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="623" src="https://blog.meb-it.de/wp-content/uploads/2022/05/01-GPO-1024x623.png" alt="" class="wp-image-73" srcset="https://blog.meb-it.de/wp-content/uploads/2022/05/01-GPO-1024x623.png 1024w, https://blog.meb-it.de/wp-content/uploads/2022/05/01-GPO-300x183.png 300w, https://blog.meb-it.de/wp-content/uploads/2022/05/01-GPO-768x467.png 768w, https://blog.meb-it.de/wp-content/uploads/2022/05/01-GPO.png 1356w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption>Server 2019: Zielversion des Funktionsupdates auswählen (ohne Admx-Update)</figcaption></figure>



<p>Wir müssen daher die Admx-Templates auf dem Server aktualisieren, um zusätzlich noch die Einstellmöglichkeit &#8220;Für welche Windows-Produktversion möchten Sie Windows-Updates erhalten?&#8221; zu bekommen.</p>



<p>Das aktuellste Admx-Template (Stand 27.05.2022) kann von <a href="https://www.microsoft.com/en-us/download/details.aspx?id=103667" target="_blank" rel="noreferrer noopener">hier heruntergeladen</a> werden. Das entpacken erfolgt in einen lokalen Pfad. Von dort müssen die Daten dann auf den Domänencontroller kopiert werden, damit dieser auf die Templates zugreifen kann.</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="845" height="621" src="https://blog.meb-it.de/wp-content/uploads/2022/05/02-admx-extract.png" alt="" class="wp-image-74" srcset="https://blog.meb-it.de/wp-content/uploads/2022/05/02-admx-extract.png 845w, https://blog.meb-it.de/wp-content/uploads/2022/05/02-admx-extract-300x220.png 300w, https://blog.meb-it.de/wp-content/uploads/2022/05/02-admx-extract-768x564.png 768w" sizes="(max-width: 845px) 100vw, 845px" /><figcaption>Entpacken der Admx-Templates</figcaption></figure>



<p>Dazu öffnet man den Ordner &#8220;<em>C:\Program Files (x86)\Microsoft Group Policy\Windows 10 November 2021 Update (21H2)</em>&#8221; im Explorer und kopiert den Ordner &#8220;<strong>PolicyDefinitions</strong>&#8220;. Dieser muss an in den folgenden Ordner eingefügt werden: &#8220;<em>\\domain.local\sysvol\domain.local\Policies</em>&#8220;. Der Wert &#8220;domain.local&#8221; muss mit der eigenen Domäne ersetzt werden. </p>



<p>Nachdem die Dateien vollständig kopiert wurden, kann man über die Gruppenrichtlinienverwaltung eine neue GPO anlegen. Im Gruppenrichtlinienverwaltungs-Editor öffnen wir den Pfad <em>Computerkonfiguration</em> -> <em>Richtlinien</em> -> <em>Administrative-Vorlagen</em> -> <em>Windows-Komponenten</em> -> <em>Windows Update</em> und öffnen das Template <strong>Zielversion des Funktionsupdates auswählen</strong>. Dort tragen wir im oberen Feld &#8220;<strong>Windows 10</strong>&#8221; und im unteren Feld &#8220;<strong>21H2</strong>&#8221; ein. </p>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="687" src="https://blog.meb-it.de/wp-content/uploads/2022/05/03-GPO-1024x687.png" alt="" class="wp-image-75" srcset="https://blog.meb-it.de/wp-content/uploads/2022/05/03-GPO-1024x687.png 1024w, https://blog.meb-it.de/wp-content/uploads/2022/05/03-GPO-300x201.png 300w, https://blog.meb-it.de/wp-content/uploads/2022/05/03-GPO-768x515.png 768w, https://blog.meb-it.de/wp-content/uploads/2022/05/03-GPO.png 1048w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption>Server 2019: Zielversion des Funktionsupdates auswählen (mit Admx-Update)</figcaption></figure>



<p>Bitte beachten: Sobald ein neues Funktionsupdate veröffentlicht wurde und dies ausgerollt werden soll, muss der Wert im Feld <strong>Zielversion für Funktionsupdates</strong> wieder angepasst werden.</p>



<p>Nach einem Neustart eines Clients und dem abgleichen der GPOs sollte dann kein Hinweis mehr auf Windows 11 in der Taskleiste und unter Windows Updates eingeblendet werden.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<p><strong>Windows 11 Upgrade auf einem einzelnen Rechner blocken</strong></p>



<p>Mit Hilfe der Gruppenrichtlinie kann das Windows 11 upgrade auch auf einem einzelnen, lokalen Rechner verhindert werden. Hierzu öffnet man über die Windows-Suche &#8220;gpedit.msc&#8221; (Editor für lokale Gruppenrichtlinien). Dort öffnen wir den Pfad <em>Computerkonfiguration</em> -&gt; <em>Richtlinien</em> -&gt; <em>Administrative-Vorlagen</em> -&gt; <em>Windows-Komponenten</em> -&gt; <em>Windows Update</em> und öffnen das Template <strong>Zielversion des Funktionsupdates auswählen</strong>.</p>



<p>Auf aktuellen Windows 10 Clients werden die Admx-Templates automatisch installiert, d.h. ein manuelles aktualisieren der Admx-Templates müsste für diese Einstellung nicht nötig sein. Die beiden Felder befüllen wir wieder mit &#8220;<strong>Windows 10</strong>&#8221; (oben) und &#8220;<strong>21H2</strong>&#8221; (unten). Nach einem Neustart wird dann ebenso in der Taskleiste und in Windows Updates nicht mehr auf Windows 11 hingewiesen.</p>
<p>Der Beitrag <a href="https://blog.meb-it.de/de/howto-windows-11-upgrade-in-domaene-blockieren/">Howto: Windows 11 Upgrade in Domäne blockieren</a> erschien zuerst auf <a href="https://blog.meb-it.de/de">MEB-IT | Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.meb-it.de/de/howto-windows-11-upgrade-in-domaene-blockieren/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Howto: Abschalten von Azure AD Sync nach der Migration</title>
		<link>https://blog.meb-it.de/de/howto-abschalten-von-azure-ad-sync-nach-der-migration/</link>
					<comments>https://blog.meb-it.de/de/howto-abschalten-von-azure-ad-sync-nach-der-migration/#respond</comments>
		
		<dc:creator><![CDATA[Marcel]]></dc:creator>
		<pubDate>Wed, 04 Aug 2021 14:12:07 +0000</pubDate>
				<category><![CDATA[Office365]]></category>
		<category><![CDATA[Powershell]]></category>
		<category><![CDATA[Azure AD]]></category>
		<category><![CDATA[M365]]></category>
		<category><![CDATA[Microsoft365]]></category>
		<category><![CDATA[O365]]></category>
		<guid isPermaLink="false">https://blog.meb-it.de/?p=67</guid>

					<description><![CDATA[<p>Es kommt der Tag, an dem man alle User und Postfächer in die Cloud migriert hat und man die Azure AD Synchronisation abschalten möchte. Dieser Artikel beschreibt die nötigen Schritte, um die Synchronisation zu stoppen. Im ersten Schritt muss das Programm Azure AD Sync deinstalliert werden. Daher deinstallieren wir das Programm vom Server auf dem [&#8230;]</p>
<p>Der Beitrag <a href="https://blog.meb-it.de/de/howto-abschalten-von-azure-ad-sync-nach-der-migration/">Howto: Abschalten von Azure AD Sync nach der Migration</a> erschien zuerst auf <a href="https://blog.meb-it.de/de">MEB-IT | Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Es kommt der Tag, an dem man alle User und Postfächer in die Cloud migriert hat und man die Azure AD Synchronisation abschalten möchte. Dieser Artikel beschreibt die nötigen Schritte, um die Synchronisation zu stoppen.</p>



<p>Im ersten Schritt muss das Programm Azure AD Sync deinstalliert werden. Daher deinstallieren wir das Programm vom Server auf dem es installiert war.</p>



<p>Im nächsten Schritt verbinden wir uns via Powershell mit Azure AD. Das funktioniert nicht unter Linux, weshalb wir hier auf jeden Fall ein Windows-System benötigen. Man öffnet Powershell als Administrator und tippt folgendes:</p>



<pre class="wp-block-code"><code>Install-Module -Name MSonline</code></pre>



<p>Falls eine Abfrage kommt, muss diese mit &#8220;Y&#8221; bestätigt werden. </p>



<p>Im nächsten Schritt stellen wir die Verbindung zu Azure AD her:</p>



<pre class="wp-block-code"><code>Connect-MsolService</code></pre>



<p>Im sich öffnenden Fenster müssen die Zugangsdaten für den Tenant eingetragen werden.</p>



<p>Nun überprüfen wir, ob Azure AD Sync im Moment aktiviert ist:</p>



<pre class="wp-block-code"><code>(Get-MsolCompanyInformation).DirectorySynchronizationEnabled</code></pre>



<p>Lautet die Antwort &#8220;True&#8221; ist AD Sync aktuell aktiviert. Lautet sie &#8220;False&#8221;, ist es aktuell deaktiviert und man kann an diesem Punkt stoppen.</p>



<p>Mit dem folgenden Befehl deaktivieren wir die Verzeichnissynchronisierung:</p>



<pre class="wp-block-code"><code>Set-MsolDirSyncEnabled -EnableDirSync $false</code></pre>



<p>Danach kann noch einmal überprüft werden, ob die Synchronisierung deaktiviert wurde. Als Status sollte &#8220;False&#8221; erscheinen:</p>



<pre class="wp-block-code"><code>(Get-MsolCompanyInformation).DirectorySynchronizationEnabled</code></pre>
<p>Der Beitrag <a href="https://blog.meb-it.de/de/howto-abschalten-von-azure-ad-sync-nach-der-migration/">Howto: Abschalten von Azure AD Sync nach der Migration</a> erschien zuerst auf <a href="https://blog.meb-it.de/de">MEB-IT | Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.meb-it.de/de/howto-abschalten-von-azure-ad-sync-nach-der-migration/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Howto: DKIM in Microsoft 365 aktivieren</title>
		<link>https://blog.meb-it.de/de/howto-dkim-in-microsoft-365-aktivieren/</link>
					<comments>https://blog.meb-it.de/de/howto-dkim-in-microsoft-365-aktivieren/#comments</comments>
		
		<dc:creator><![CDATA[Marcel]]></dc:creator>
		<pubDate>Fri, 30 Jul 2021 15:09:50 +0000</pubDate>
				<category><![CDATA[Office365]]></category>
		<category><![CDATA[Powershell]]></category>
		<category><![CDATA[DKIM]]></category>
		<category><![CDATA[M365]]></category>
		<category><![CDATA[Microsoft365]]></category>
		<category><![CDATA[O365]]></category>
		<guid isPermaLink="false">https://blog.meb-it.de/?p=45</guid>

					<description><![CDATA[<p>DKIM (Domain Keys Identified Mail) sollte immer für alle Domains die zum E-Mail Versand genutzt werden aktiviert sein. Falls DKIM nicht eingerichtet ist, könnten Mails fälschlicherweise als Spam markiert werden. Das folgende Tutorial zeigt, wie man DKIM für Domains mit E-Mail Versand in Office365 / Microsoft 365 aktivieren kann. Als erstes müssen wir eine Powershell [&#8230;]</p>
<p>Der Beitrag <a href="https://blog.meb-it.de/de/howto-dkim-in-microsoft-365-aktivieren/">Howto: DKIM in Microsoft 365 aktivieren</a> erschien zuerst auf <a href="https://blog.meb-it.de/de">MEB-IT | Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>DKIM (Domain Keys Identified Mail) sollte immer für alle Domains die zum E-Mail Versand genutzt werden aktiviert sein. Falls DKIM nicht eingerichtet ist, könnten Mails fälschlicherweise als Spam markiert werden. Das folgende Tutorial zeigt, wie man DKIM für Domains mit E-Mail Versand in Office365 / Microsoft 365 aktivieren kann.</p>



<p>Als erstes müssen wir eine Powershell Verbindung zu unserem M365 Tenant herstellen. Der letzte Absatz in <a href="https://blog.meb-it.de/de/powershell-unter-linux/" target="_blank" rel="noreferrer noopener">diesem Artikel</a> beschreibt diesen Schritt genauer.</p>



<p>Der folgende Befehl zeigt eine ausführliche Liste mit Informationen zu DKIM im Tenant an:</p>



<pre class="wp-block-code"><code>Get-DkimSigningConfig -Identity domain.com | Format-List</code></pre>



<p>Falls wir uns nur den DKIM-Status anzeigen lassen wollen, reicht folgender Befehl:</p>



<pre class="wp-block-code"><code>Get-DkimSigningConfig</code></pre>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="187" src="https://blog.meb-it.de/wp-content/uploads/2021/07/01-getdkimsigningconfig-1-1024x187.png" alt="" class="wp-image-55" srcset="https://blog.meb-it.de/wp-content/uploads/2021/07/01-getdkimsigningconfig-1-1024x187.png 1024w, https://blog.meb-it.de/wp-content/uploads/2021/07/01-getdkimsigningconfig-1-300x55.png 300w, https://blog.meb-it.de/wp-content/uploads/2021/07/01-getdkimsigningconfig-1-768x141.png 768w, https://blog.meb-it.de/wp-content/uploads/2021/07/01-getdkimsigningconfig-1.png 1536w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption>cmdlet Get-DkimSigningConfig</figcaption></figure>



<p>Das Beispiel zeigt, dass DKIM für die Tenant Domain aktiviert ist. Unsere Primärdomain ist jedoch nicht aktiviert. Bevor wir DKIM aktivieren können, müssen wir jedoch noch Einträge zur Verifikation im DNS hinterlegen.</p>



<pre class="wp-block-code"><code>Get-DkimSigningConfig -Identity domain.com | Format-List Selector1CNAME, Selector2CNAME</code></pre>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="152" src="https://blog.meb-it.de/wp-content/uploads/2021/07/02-getdkimsigningconfig-1-1024x152.png" alt="" class="wp-image-56" srcset="https://blog.meb-it.de/wp-content/uploads/2021/07/02-getdkimsigningconfig-1-1024x152.png 1024w, https://blog.meb-it.de/wp-content/uploads/2021/07/02-getdkimsigningconfig-1-300x44.png 300w, https://blog.meb-it.de/wp-content/uploads/2021/07/02-getdkimsigningconfig-1-768x114.png 768w, https://blog.meb-it.de/wp-content/uploads/2021/07/02-getdkimsigningconfig-1-1536x227.png 1536w, https://blog.meb-it.de/wp-content/uploads/2021/07/02-getdkimsigningconfig-1.png 1553w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption>cmdlet Get-DkimSigningConfig</figcaption></figure>



<p>Die Einträge im DNS werden wie folgt gesetzt. Wir benötigen die Ausgabe hinter Selector1CNAME bzw. Selector2CNAME (Das Ziel im folgenden Beispiel muss durch die Ausgabe für Selector1 bzw. Selector2 ersetzt werden):</p>



<pre class="wp-block-code"><code>Host: selector1._domainkey
Ziel: selector1-domain-com._domainkey.youronmicrosoftdomain.onmicrosoft.com

Host: selector2._domainkey
Ziel: selector2-domain-com._domainkey.youronmicrosoftdomain.onmicrosoft.com</code></pre>



<p>Nun müssen wir mindestens 10 &#8211; 15 Minuten warten, bis unsere DNS-Einträge sichtbar sind. In manchen Fällen kann dies auch länger dauern (bis zu 24 Stunden). Als nächster Schritt kann eine der drei folgenden Optionen gewählt werden:</p>



<h3 class="wp-block-heading">Option 1: Via Powershell</h3>



<p>Hierzu muss eine Powershell-Verbindung zum M365 Tenant hergestellt und folgender Befehl ausgeführt werden:</p>



<pre class="wp-block-code"><code>Set-DkimSigningConfig -Identity domain.com -Enabled $true</code></pre>



<hr class="wp-block-separator"/>



<h3 class="wp-block-heading">Option 2: Via Security Admin Center</h3>



<ul class="wp-block-list"><li>In das M365 Admin Center einloggen (<a href="https://admin.microsoft.com" target="_blank" rel="noreferrer noopener">https://admin.microsoft.com</a>)</li><li>Links auf Sicherheit klicken</li><li>Im Security Center auf Bedrohungsmanagement und dann auf Richtlinie klicken</li><li>DKIM auswählen</li><li>Die Sende-Domain auswählen</li><li>Den Slider von Deaktiviert auf Aktiviert ändern und speichern</li></ul>



<hr class="wp-block-separator"/>



<h3 class="wp-block-heading">Option 3: Via altem Exchange Admin Center</h3>



<ul class="wp-block-list"><li>In das M365 Admin Center einloggen (<a href="https://admin.microsoft.com" target="_blank" rel="noreferrer noopener">https://admin.microsoft.com</a>)</li><li>Links auf Exchange klicken</li><li>Im Exchange Admin Center das alte Exchange Admin Center öffnen</li><li>Dort auf Schutz -&gt; dkim klicken</li><li>Die Sende-Domain doppelt anklicken und Aktivieren wählen</li></ul>



<p></p>



<p>Falls es bei einem der Schritte zu einem Fehler kommt, ist sehr wahrscheinlich einer oder beide DNS-Einträge falsch bzw. noch nicht aktualisiert. Mit dem folgenden Linux-Befehl kann man die Einträge prüfen:</p>



<pre class="wp-block-code"><code>dig selector1._domainkey.domain.com
dig selector2._domainkey.domain.com</code></pre>



<p>Die Ausgabe sollte die beiden CNAME-Einträge für Selector1/Selector2 liefern. Falls Windows verwendet wird, kann folgender Befehl genutzt werden:</p>



<pre class="wp-block-code"><code>nslookup -q=CNAME selector1._domainkey.domain.com
nslookup -q=CNAME selector2._domainkey.domain.com</code></pre>



<p>Beide Selectoren müssen korrekt gesetzt sein, bevor Microsoft es uns erlaubt, DKIM für die Domain zu aktivieren. Falls die Einträge korrekt sind, kann es einfach noch ein wenig dauern. Nach 15 &#8211; 30 Minuten kann man dann erneut versuchen, DKIM über eine der drei obenstehenden Optionen zu aktivieren.</p>
<p>Der Beitrag <a href="https://blog.meb-it.de/de/howto-dkim-in-microsoft-365-aktivieren/">Howto: DKIM in Microsoft 365 aktivieren</a> erschien zuerst auf <a href="https://blog.meb-it.de/de">MEB-IT | Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.meb-it.de/de/howto-dkim-in-microsoft-365-aktivieren/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>M365 Mailbox auf einen anderen Datenbankserver verschieben</title>
		<link>https://blog.meb-it.de/de/m365-mailbox-auf-einen-anderen-datenbankserver-verschieben/</link>
					<comments>https://blog.meb-it.de/de/m365-mailbox-auf-einen-anderen-datenbankserver-verschieben/#respond</comments>
		
		<dc:creator><![CDATA[Marcel]]></dc:creator>
		<pubDate>Sat, 24 Jul 2021 11:51:25 +0000</pubDate>
				<category><![CDATA[Office365]]></category>
		<category><![CDATA[Powershell]]></category>
		<category><![CDATA[Exchange Online]]></category>
		<category><![CDATA[M365]]></category>
		<category><![CDATA[Microsoft365]]></category>
		<category><![CDATA[O365]]></category>
		<guid isPermaLink="false">https://blog.meb-it.de/?p=26</guid>

					<description><![CDATA[<p>Falls man eine spezifische Mailbox in Microsoft 365 auf einen anderen Datenbankserver verschieben möchte, benötigt man die Powershell. Als erstes öffnet man die Powershell und stellt eine Verbindung zum M365 Tenant her. Diesen Schritt habe ich in folgendem Artikel im letzten Abschnitt beschrieben: Powershell unter Linux Als erstes sollten wir uns ansehen, auf welchem Datenbankserver [&#8230;]</p>
<p>Der Beitrag <a href="https://blog.meb-it.de/de/m365-mailbox-auf-einen-anderen-datenbankserver-verschieben/">M365 Mailbox auf einen anderen Datenbankserver verschieben</a> erschien zuerst auf <a href="https://blog.meb-it.de/de">MEB-IT | Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Falls man eine spezifische Mailbox in Microsoft 365 auf einen anderen Datenbankserver verschieben möchte, benötigt man die Powershell. Als erstes öffnet man die Powershell und stellt eine Verbindung zum M365 Tenant her. Diesen Schritt habe ich in folgendem Artikel im letzten Abschnitt beschrieben: <a href="https://blog.meb-it.de/de/powershell-unter-linux/">Powershell unter Linux</a></p>



<p>Als erstes sollten wir uns ansehen, auf welchem Datenbankserver die Mailbox aktuell liegt:</p>



<pre class="wp-block-code"><code>Get-MailboxLocation -Identity user@domain.com</code></pre>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="551" src="https://blog.meb-it.de/wp-content/uploads/2021/07/01-getmailboxlocation-3-1024x551.png" alt="" class="wp-image-29" srcset="https://blog.meb-it.de/wp-content/uploads/2021/07/01-getmailboxlocation-3-1024x551.png 1024w, https://blog.meb-it.de/wp-content/uploads/2021/07/01-getmailboxlocation-3-300x161.png 300w, https://blog.meb-it.de/wp-content/uploads/2021/07/01-getmailboxlocation-3-768x413.png 768w, https://blog.meb-it.de/wp-content/uploads/2021/07/01-getmailboxlocation-3.png 1140w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption>cmdlet Get-MailboxLocation</figcaption></figure>



<p>Wie im obenstehenden Bild ersichtlich, wird im Feld &#8220;DatabaseLocation&#8221; der Hostname des Datenbankservers angezeigt. Nun erstellen wir eine Anforderung zur Verschiebung der Mailbox. In Microsoft 365 / Exchange Online können wir den Zielserver nicht manuell festlegen. Microsoft wird die Mailbox auf einen anderen, zufälligen Server verschieben.</p>



<pre class="wp-block-code"><code>New-MoveRequest -Identity user@domain.com</code></pre>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="205" src="https://blog.meb-it.de/wp-content/uploads/2021/07/02-newmoverequest-1-1024x205.png" alt="" class="wp-image-30" srcset="https://blog.meb-it.de/wp-content/uploads/2021/07/02-newmoverequest-1-1024x205.png 1024w, https://blog.meb-it.de/wp-content/uploads/2021/07/02-newmoverequest-1-300x60.png 300w, https://blog.meb-it.de/wp-content/uploads/2021/07/02-newmoverequest-1-768x154.png 768w, https://blog.meb-it.de/wp-content/uploads/2021/07/02-newmoverequest-1.png 1129w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption>cmdlet New-MoveRequest</figcaption></figure>



<p>Nachdem wir die Anforderung erstellt haben, müssen wir darauf warten, dass der Verschiebeprozess bearbeitet wird. Mit dem folgenden Befehl können wir uns den aktuellen Status anzeigen lassen:</p>



<pre class="wp-block-code"><code>Get-MoveRequestStatistics -Identity user@domain.com</code></pre>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="191" src="https://blog.meb-it.de/wp-content/uploads/2021/07/03-getmoverequeststatistics-01-2-1024x191.png" alt="" class="wp-image-31" srcset="https://blog.meb-it.de/wp-content/uploads/2021/07/03-getmoverequeststatistics-01-2-1024x191.png 1024w, https://blog.meb-it.de/wp-content/uploads/2021/07/03-getmoverequeststatistics-01-2-300x56.png 300w, https://blog.meb-it.de/wp-content/uploads/2021/07/03-getmoverequeststatistics-01-2-768x143.png 768w, https://blog.meb-it.de/wp-content/uploads/2021/07/03-getmoverequeststatistics-01-2.png 1131w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption>cmdlet Get-MoveRequestStatistics, Status CreatingFolderHierarchy</figcaption></figure>



<figure class="wp-block-image size-large"><img loading="lazy" decoding="async" width="1024" height="169" src="https://blog.meb-it.de/wp-content/uploads/2021/07/03-getmoverequeststatistics-02-1-1024x169.png" alt="" class="wp-image-32" srcset="https://blog.meb-it.de/wp-content/uploads/2021/07/03-getmoverequeststatistics-02-1-1024x169.png 1024w, https://blog.meb-it.de/wp-content/uploads/2021/07/03-getmoverequeststatistics-02-1-300x50.png 300w, https://blog.meb-it.de/wp-content/uploads/2021/07/03-getmoverequeststatistics-02-1-768x127.png 768w, https://blog.meb-it.de/wp-content/uploads/2021/07/03-getmoverequeststatistics-02-1.png 1127w" sizes="(max-width: 1024px) 100vw, 1024px" /><figcaption>cmdlet Get-MoveRequestStatistics, Status CopyingMessages</figcaption></figure>



<p>Das Verschieben dieser knapp 18GB großen Mailbox hat ungefährt 1,5 Stunden gedauert. Dies hängt hauptsächlich mit der Auslastung des Quell- und Zielservers zusammen. Nachdem die Verschiebung beendet ist, sollte der betroffene User Outlook einmal neustarten.</p>
<p>Der Beitrag <a href="https://blog.meb-it.de/de/m365-mailbox-auf-einen-anderen-datenbankserver-verschieben/">M365 Mailbox auf einen anderen Datenbankserver verschieben</a> erschien zuerst auf <a href="https://blog.meb-it.de/de">MEB-IT | Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.meb-it.de/de/m365-mailbox-auf-einen-anderen-datenbankserver-verschieben/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Powershell unter Linux</title>
		<link>https://blog.meb-it.de/de/powershell-unter-linux/</link>
					<comments>https://blog.meb-it.de/de/powershell-unter-linux/#comments</comments>
		
		<dc:creator><![CDATA[Marcel]]></dc:creator>
		<pubDate>Mon, 19 Jul 2021 14:56:19 +0000</pubDate>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Office365]]></category>
		<category><![CDATA[Powershell]]></category>
		<category><![CDATA[Exchange Online]]></category>
		<category><![CDATA[M365]]></category>
		<category><![CDATA[Microsoft365]]></category>
		<category><![CDATA[O365]]></category>
		<guid isPermaLink="false">https://blog.meb-it.de/?p=14</guid>

					<description><![CDATA[<p>Viele wissen nicht, dass Powershell auch unter Linux verfügbar ist. In manchen Fällen benötigt man die Windows Powershell um z.B. M365, Exchange Online oder Azure AD zu administrieren. Leider sind nicht alle cmdlets für die Linux Powershell verfügbar, aber die Installation ist recht einfach. Linux-Derivate die offiziell für Powershell 7.1 unterstützt sind: Ubuntu 16.04/18.04/20.04 Ubuntu [&#8230;]</p>
<p>Der Beitrag <a href="https://blog.meb-it.de/de/powershell-unter-linux/">Powershell unter Linux</a> erschien zuerst auf <a href="https://blog.meb-it.de/de">MEB-IT | Blog</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Viele wissen nicht, dass  Powershell auch unter Linux verfügbar ist. In manchen Fällen benötigt man die Windows Powershell um z.B. M365, Exchange Online oder Azure AD zu administrieren. Leider sind nicht alle cmdlets für die Linux Powershell verfügbar, aber die Installation ist recht einfach.</p>



<p>Linux-Derivate die offiziell für Powershell 7.1 unterstützt sind:</p>



<ul class="wp-block-list"><li>Ubuntu 16.04/18.04/20.04</li><li>Ubuntu 19.10 (via snap-packages)</li><li>Debian 9/10</li><li>CentOS/RHEL 7/8</li><li>Fedora 30</li><li>Alpine (from 3.11)</li></ul>



<h2 class="wp-block-heading">Installationsbeispiel (Ubuntu 20.04)</h2>



<p>Die Powershell kann direkt über ein Repository installiert werden:</p>



<pre class="wp-block-code"><code># Update the list of packages
sudo apt-get update
# Install pre-requisite packages.
sudo apt-get install -y wget apt-transport-https software-properties-common
# Download the Microsoft repository GPG keys
wget -q https://packages.microsoft.com/config/ubuntu/20.04/packages-microsoft-prod.deb
# Register the Microsoft repository GPG keys
sudo dpkg -i packages-microsoft-prod.deb
# Update the list of products
sudo apt-get update
# Enable the "universe" repositories
sudo add-apt-repository universe
# Install PowerShell
sudo apt-get install -y powershell
# Start PowerShell
pwsh</code></pre>



<h2 class="wp-block-heading">Zur Office365 Powershell verbinden</h2>



<p>Nachdem Powershell installiert wurde, kann man sehr leicht eine Verbindung zu Office 365 herstellen. Dazu muss die Powershell geöffnet und folgendes eingegeben werden (Nach dem ersten Schritt werden die Office 365 Zugangsdaten abgefragt):</p>



<pre class="wp-block-code"><code>$O365Credential = Get-Credential

$Session = New-PSSession -ConfigurationName Microsoft.Exchange -ConnectionUri https://outlook.office365.com/powershell-liveid/ -Credential $O365Credential -Authentication Basic -AllowRedirection

Import-PSSession -Session $Session</code></pre>



<p>Nach dem letzten Schritt dauert es einige Sekunden, bis die Session importiert wurde. Danach kann die benötigten cmdlets aufrufen.</p>
<p>Der Beitrag <a href="https://blog.meb-it.de/de/powershell-unter-linux/">Powershell unter Linux</a> erschien zuerst auf <a href="https://blog.meb-it.de/de">MEB-IT | Blog</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.meb-it.de/de/powershell-unter-linux/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
	</channel>
</rss>
