Jump to content

StRe

Members
  • Gesamte Inhalte

    62
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von StRe

  1. Hallo zusammen, siehe Screenshots, kann ich diese Meldung per GPO unterbinden/steuern? Diese erscheinen nacheinander, wenn ein User an einem Client zum ersten mal Microsoft Teams öffnet. VG
  2. Siehe Screenshot, das kommt unter "HKCU\Software\Policies\Microsoft\Edge" an - das Filterformat passt doch, oder? Wenn ich z. B. "domain.de" angebe, dass greift es doch auch für Subdomains wie z. B. sub.domain.de, oder?
  3. Hallo zusammen, ich habe eine GPO für unseren Edge-Browser ausgerollt für die Reg-Einträge ExemptFileTypeDownloadWarnings & ExemptSmartScreenDownloadWarnings (Download der auf Dateityperweiterungen basierenden Warnungen für angegebene Dateitypen in Domänen deaktivieren & Deaktivieren Sie die SmartScreen AppRep-basierten Warnungen für bestimmte Dateitypen auf bestimmten Domänen.) Wert: [{"file_extension":"eml","domains":["domain.de"]}] Am Client kommt die GPO an, das habe ich bereits verprobt. Aber es scheint nicht wirklich zu funktionieren. Habe ich einen Fehler im Filterformat für URL-listenbasierte Richtlinien? Die Richtlinie müsste so doch auch auf Subdomains von domain.de greifen, oder (z. B. sub.domain.de)?
  4. StRe

    Dateiablage Sharepoint

    Hallo zusammen, ich bin mir nicht sicher, ob ich hier richtig bin, aber ggf. kann mir hier jmd. trotzdem zu meinem Bedürfnis helfen. Ich würde gerne für meine Kollegen eine Dateiablage auf Sharepoint bereitstellen, weiß aber nicht, wo ich hier ansetzen muss. Folglich tu ich mir aktuell auch schwer, eine passende Anleitung hierfür im Netz zu finden. Ziel soll sein, einen bestimmten Teil von unserem klassischen Fileserver nach Sharepoint zu verschieben und dann eine Ordnerverknüpfung dorthin auf dem Fileserver bereitzustellen, damit die User darauf zugreifen können.
  5. Lokaler Hybrid Exchange fällt schonmal raus, haben wir nicht... Danke für den Hinweis bzg. SMTP-Server via IIS, das war mir bis dato nicht bekannt - dann fang ich das natürlich auch nimmer an... Ich bin noch auf diese Lösung gestoßen (https://www.itatbusiness.de/produkt/itb-smtp-via-graphapi/) - die teste ich mal... Alternativ scheint es mir am pragmatischsten, wenn ich beim Provider Mailboxen für die Hand voll Adressen anlege und darüber versende - eingehend geht ja dann mittels MX-Record wieder zum Exchange...
  6. Sorry, ich muss hier nochmals das Thema SMTP-Relay & Exchange Online aufgreifen. Wie löst ihr das? Über einen SMTP-Server im IIS?
  7. Ja, Regel ist aktiviert und von der Prio ganz vorne... Ich beobachte nun mal Danke euch dennoch vielmals!!!!!
  8. Gebau so habe ich es gepflegt, angelegt & aktiviert Ich beobachte es nochmals... Mille grazie!
  9. *@*.asia lässt er mich nicht speichern
  10. Hi Jan, mhh, es scheint irgendwie doch nicht zu funktionieren :-( Die Regel lautet "Der Absender" "Adresse entspricht einem dieser Textmuster" und als Ausdruck habe ich \.asia$ gepflegt. Als Bedingung habe ich angegeben "Die Nachricht blockieren" - dennoch kam heute eine Mail mit .asia durch.... VG
  11. Firewall angucken in Bezug auf? Mit "SMTP einschränken" meinst du unter den Eigenschaften von dem virt. SMTP im Zugriffsreiter unter Relayeinschränkungen die IP-Adressen pflegen, die relayen dürfen?!
  12. Hallo zusammen, wir nutzen Exchange Online und in der Antispam-Eingangsrichtlinie (Standard) ist der SPF-Check bis dato deaktiviert. Wäre es grundlegend denn zu empfehlen, diesen zu aktivieren? Wenn ja, dann stoße ich aber auf folgendes Problem: Auf einem Server in unserer Infrastruktur hat unser früherer Dienstleister ein M365 SMTP Relay im IIS angelegt. Dieses Relay nutzen wir für unsere Multifunktionsgeräte im Netz (z. B. Scan2Mail). Wenn ich SPF aktiviere, dann bestehen diese Mails den SPF-Check nicht. Wie löse ich dieses Problem am besten?
  13. Sorry, ich nochmals.. Bin nun zu dem Entschluss gekommen, dass ich es doch über Transportregeln löse und eine Top-Level-Domain-Blocklist anlege. Nutze ich dann die Regel "Die Absender ist Domäne"? Weiß zufällig jmd. nach welchem Muster ich die angebe? *.xyz oder nur xyz oder .xyz?
  14. Ich sehe schon, es wäre ggf. ratsam ein Gateway vor dem Exchange zu nutzen? Gibt es Produkte, die ihr empfehlen könnt/dürft?
  15. Wir haben Exchange Online. Ein Gateway vor dem Exchange haben wir nicht. Antispam machen wir über den Defender. Dass eine Mail geblockt wurde muss ich in dem Fall nicht zwingend sehen - ich will/brauch def. keine Mails von *.cn...
  16. Hallo zusammen, wir haben bis dato noch keine Transportregel im EAC gepflegt, daher die Frage, ob Transportregeln auch für das blockieren diverser Domainendungen, z. B. .cn, prädestiniert ist?
  17. Sodele, bin der Lösung nun einen Schritt näher - bei uns im Entra war warum auch immer "Enterprise State Roaming (ESR)" deaktiviert. Hab es nun aktiviert und die Synchronisierung funktioniert wieder, zumindest wenn ich mich neu an einem Client anmelde und das Profil neu erstellt wird. Bei bestehenden Profilen funktioniert es noch nicht bzw. hier wird weiterhin "Für dieses Konto ist keine Synchronisierung verfügbar" - muss mal noch schauen, wie ich das angetriggert bekomme...
  18. Die Anmeldung selbst funktioniert ja und das via GPO sogar zwingend automatisch.... Nur die Synchronisierung funktioniert eben auf einmal nicht mehr... > "Für dieses Konto ist keine Synchronisierung verfügbar."
  19. Ja, aber bisher hat es auch immer ohne Probleme funktioniert - warum nun auf einmal nicht mehr :-(
  20. Hab mir soeben mal im Labor nen frischen W11-Client hochgezogen und mich im Edge mit meinen O365-Credentials angemeldet. Anmeldung funktioniert, es wird auch mein Azure-AD-Bild gezogen, aber auch hier steht dann "Für dieses Konto ist keine Synchronisierung verfügbar."
  21. Siehe Screenshot, tlw. müssen User nun erneut bestätigen, dass es sich um Sie handelt - eine Synchronisierung ist nach der Bestätigung dennoch nicht möglich :-(
  22. Eig. auch nichts - hab schon länger nichts mehr an irgendwelchen GPOs geändert. Kann es auch etwas auf Seiten vom Azure-AD/Entra sein?
  23. Hallo zusammen, seit Monaten nutzen wir erfolgreich die Synchronisierung im Edge-Browser, welche ich via GPO verteile. Auf einmal sagen die Profile im ganzen Haus "Die Synchronisierung ist für dieses Konto nicht verfügbar.". Ich steig nicht dahinter, warum das auf einmal nicht mehr funktionieren sollte?! An der GPO und im lokalen AD habe ich nichts wesentliches geändert. Hat jmd. eine Idee?
  24. Hallo zusammen, ich habe zwei Server 2016, wovon einer neuerdings im Startmenü zicken macht. Das Startmenü lässt sich zwar mit der Windowstaste bzw. mit Strg.+Esc aufrufen, wenn ich dann aber lostippe (z. B. Calc oder cmd), dann passiert leider nichts :-( Kennt das Phänomen jemand?
  25. Wir nutzen Microsoft 365 Business Premium und somit auch den Microsoft 365 Defender (https://security.microsoft.com/)
×
×
  • Neu erstellen...