Exchange Sicherheitsvorfall HAFNIUM! Was tun?

11.11.2021 UPDATE NOVEMBER 2021 PATCH siehe Link In den letzten Tagen dreht sich in vielen IT-Abteilungen und natürlich auch in vielen Systemhäusern einiges um das Thema Exchange Security speziell das kürzlich aufgetauchte „Exchange 0day exploit“. Diese Sicherheitslücke betrifft alle „onpremises“ Exchange Server Versionen von 2010 – 2019. Laut Microsoft sind Kunden mit Exchange Online nicht …

Exchange Online PowerShell V2 Copy “Senden Als” Mail in das originale Postfach kopieren

Ich habe mich entschieden diesen Artikel zu schreiben, da die „Senden Als“ Funktion immer wieder für Verwirrung und einige Mythen sorgt. Viele Firmen nutzen diese durchaus nützliche Funktion um ihre persönliche E-Mail Adresse zu verschleiern. Auch zum Senden aus einem Team Postfach bestens geeignet. Nun zum eigentlichen „Problem“ (manche bemerken gar nicht, dass ein Problem …

Office 365 E-Mail Attacke Weiterleitung über Posteingangsregel

Ein Kunde rief mich vor zwei Wochen an, dass er von Kunden das Feedback bekommen hatte, er würde komische Mails versenden. Also habe ich einen Blick in das O365 Center geworfen und im Sicherheitscenter einige interessante Entdeckungen gemacht. Einige Benutzer hatten eine Weiterleitung über eine Posteingangsregel eingerichtet, welche alle Mails zu einer Gmail Adresse weiterleiteten …

Exchange Schema Version mit Powershell herausfinden

Während meiner täglichen Arbeit sehe ich viele unterschiedliche Active Directory und Exchange Umgebungen, deshalb brauche ich eine schnelle Methode um Exchange Schema Version und andere Konfigrationsversion zu bestimmen. Nach einem Update ist es ebenfalls ratsam die Versionen nochmals abzuprüfen. Es gibt hier bereits einige Links, welche teilweise Schema Version überprüfen, allerdings kaum ein Skript welches …

Auslesen der Stellvertreterberechtigung für alle Benutzer

Auslesen der Stellvertreterberechtigung für alle Benutzer Vor Migrationen oder auch anderen Umstellung ist es immer wieder interessant, auf welchen Postfächern sogenannte Stellvertreter eingerichtet sind. Zur Erinnerung wo der Benutzer diese setzen kann: Diese Information wird ebenfalls in ein AD-Attribut geschrieben und kann somit auch per Powershell ausgelesen werden (einfache Möglichkeit auf dem DomainController in ISE …