blog.atwork.at

news and know-how about microsoft, technology, cloud and more.

DirSync und Proxy Einstellungen

Gerade in großen Umgebungen gibt es neben einigen Firewalls sehr oft natürlich auch HTTP / HTTPS Proxy Server die zur Sicherheit den Verkehr von Clients nach extern überprüfen sollen. Gerade wenn sie Dirsync im Einsatz haben kann das häufig zu Konfigurationsproblemen führen und führt zu einigen Verwirrungen. Das Problem? Ihr Dirsync Server steht im internen LAN und muss aber für die Synchronisation mit dem Azure Active Directory mit dem Internet kommunizieren. Der Firewall Mensch sagt aber "nein - verwendet den Proxy". Es gibt auch Konstellationen, wo das Default Gateway des Servers nicht der Weg ins Internet ist. Ich kenn das so jetzt eher selten, aber hatte zuletzt einen Kunden mit dieser Situation. Die fast Lösung? Normalerweise fangen Admins jetzt immer an wie wild mit Netsh, Proxy Policy oder dgl. rumzubasteln nur um festzustellen das die Firewall trotzdem alles ablehnt und der Proxy nur die Hälfte zu sehen bekommt. Die ganze Lösung? Man mag es kaum glauben, aber etwas versteckt hat DirSync die Möglichkeit bekommen einen Proxy für die Kommunikation nach außen zu setzen. Wichtig: es ist ein unauthenticated Proxy - ansonsten bitte die entsprechenden Ausnahmen setzen. Über die von DirSync mitgelieferte Coexistence-Configuration PSSnapins ist es möglich die aktuellen Proxyeinstellungen des Users auf den Service anzuwenden. Dafür einfach: Add-PSSnapin Coexistence-Configuration Update-MSOLDirSyncNetworkProxySetting ausführen und schon funktioniert das Ganze auch mit Proxy. Was ich leider nicht testen konnte - SSL Interception. Also sollte jemand hier Erfahrungswerte beisteuern können, jederzeit gerne. LG Christoph

Exchange 2013 Hybrid Wizard Fehler

Für alle die aktuell versuchen einen Exchange 2013 Hybrid Wizard auszuführen. Leider gibt es seit kurzem einen kleinen Bug der dafür sorgt das dies aktuell nicht möglich ist. Die Fehlermeldung zeigt eine SerializationException und beginnt ungefähr: Updating hybrid configuration failed with error ‎'Subtask CheckPrereqs execution failed: Check Tenant Prerequisites Deserialization fails due to one SerializationException: Microsoft.Exchange.Compliance.Serialization.Formatters.BlockedTypeException: The type to be ‎(de)‎serialized is not allowed: Der dazupassende KB Artikel ist seit kurzem Online und lässt aktuell noch keine genauen Informationen los. Man muss für eine Lösung auch leider den Support bemühen. http://support.microsoft.com/kb/2988229/en-us Wenns was neues dazu gibt, dann poste ich natürlich sofort ein Update. LG Christoph

FOPE auf EOP Migration-wie erhalte ich mein Admin Account

Forefront Online Protection for Exchange (FOPE, vormals EHS) was das frühere Service, um Exchange Server vor Spam und E-Mail Viren zu schützen. Das Service wurde mittlerweile umbenannt und heißt nun Exchange Online Protection (EOP). EOP kann mit jedem On-Premises Mailserver genutz werden, nicht nur mit Exchange und bietet erstklassigen Schutz vor Spam und Viren. Dabei wird unter anderem 99% Spamschutz 100% Virenschutz 99,999% Verfügbarkeit garantiert. EOP kann als Standalone Service bezogen werden, auch eine Testphase kann verwendet werden. In Exchange Online, Teil von Office 365 ist das Service inkludiert. In hybriden Konstellationen ist es sehr oft so, dass zunächst einmal das Spamservice auf EOP umgestellt wird, bevor ein hybrid Setup durchgeführt wird. Kunden, die das alte FOPE Portal genutzt haben, werden derzeit automatisch auf das Office 365 Portal migriert, da EOP ja dort verwaltet wird. Es werden vor der Umstellung einige Benachrichtigungen per E-Mail versendet. Im FOPE Transition Center kann man dazu viele Schritte nachlesen. Sollte alles mit der Transition geklappt haben, erhalten Sie diese Nachricht: In diesem Fall müssen Sie Ihre MX Records anpassen, den Migrationsreport kontrollieren und auch das FOPE Dirsync Tool deinstallieren und dafür Windows Azure Active Directory Sync tool installieren. Falls Sie FOPE als Smarthost verwendet haben, bitte nicht vergessen, diesen ebenfalls zu aktualisieren. Leider passiert es hier sehr oft, dass das Admin-Kennwort nicht mehr bekannt ist. Deshalb hier eine kurze Anleitung, wie man zu seinem EOP Zugang kommt. Option 1 Optional: falls es keinen Admin gibt: User fbadmin@contoso.com  (alternativ admin@cntoso.com) im bisherigen Mailsystem anlegen. Im Fope Admin Center anmelden und dort auf Kennwort zurück setzen gehen: Der User fbadmin@contoso.com bekommt dann ein E-Mail mit einem Link, mit dem man das Kennwort zurück setzen kann. Nun mit diesem Kennwort im Fope Admin Center anmelden: FOPE admin center Hier gibt es einen Service Upgrade Banner, da bitte auf "hier" klicken, damit ein temporäres Kennwort für den EOP Administrator erzeugt wird: Mit diesem Kennwort unter https://portal.office.com anmelden und ein neues Office 365 Kennwort vergeben. Dieser migrierte Tenant kann dann für Office 365 ebenfalls verwendet werden. Option 2: Falls die oben angeführten Schritte nicht klappen, hat das FOPE Team die Daten möglicherweise in einen bestehenden Office 365 Tenant migriert. Das kann dann der Fall sein, wenn Sie bereits über ein Enterprise Agreement oder aus sonstigen Gründen ein office 365 Abo haben. In diesem Fall einfach mit Ihrem Office 365 Admin Account anmelden. Falls Sie dieses nicht wissen, können Adminsitratoren hier das Kennwort zurück setzen lassen. Der Vorgang ist dabei wie oben beschrieben, die Rücksetzung wird an jene E-Mail gesendet, die als alternative E-Mail Adresse angegeben war. Viel Erfolg bei Office 365!

Viel Lesestoff für den Sommer und danach-130 freie eBooks

  Microsoft stellt mittlerweile mehr als 130 eBooks zu technischen Themen kostenfrei zum Download zur Verfügung. Das Spektrum des Bücher-Angebots ist breit gefächert und reicht von Windows, Windows Server, Office, Dynamics, PowerShell, System Center, Lync, Azure, Programing, Windows Phone, Deployment, SharePoint, SQL Server, Data Mining, ASP.NET bis zu Virtualization und noch vieles mehr. Eric Ligman hat die Liste in seinem MSDN-Blog aktualisiert, hier ist sie: Largest collection of FREE Microsoft eBooks ever, including: Windows 8.1, Windows 8, Windows 7, Office 2013, Office 365, Office 2010, SharePoint 2013, Dynamics CRM, PowerShell, Exchange Server, Lync 2013, System Center, Azure, Cloud, SQL Server, and much more Alle eBooks sind in englischer Sprache. Die Downloads sind Fachbücher, Resource Guides und es sind auch einige Exoten dabei, wie Lync for Mac, Windows Accessibility, One Note Keyboard Shortcuts, How To Recover That Un-Saved Office Document, Own your space und natürlich Tonnen an Produkt-KnowHow. Viele Books stehen in mehreren Formaten bereit. Thanks Eric for this great collection! Viel Spaß mit den kostenfreien Microsoft eBooks!

Unsere Sessions auf der ShareConf

Letzte Woche fand die fünfte ShareConf 2014 Konferenz im Van der Valk Airporthotel Düsseldorf statt. Teilnehmer konnnten sich in mehr als 50 Vorträgen über aktuelle Themen rund um Microsoft SharePoint Technologien informieren und mit Referenten und Kollegen austauschen. Wir von atwork waren mit drei Sessions dabei.