de-DEen-GB
rss

Granikos Technology Blog

Thomas Stensitzki | MVP
Thomas Stensitzki | MVP

MVP LogoThomas Stensitzki is a leading technology consultant focusing on the Microsoft messaging and collaboration technologies and the owner of Granikos GmbH & Co. KG.

He is an MVP for Office Apps & Services since 2018.

Thomas is an MCT Regional Lead for Germany and delivers Microsoft Learning training courses for Office 365, Microsoft Teams, and Exchange Server.

He holds Master certifications as Microsoft Certified Solutions Master Messaging and as Microsoft Certified Master for Exchange Server 2010. His experience makes him a subject matter expert for any messaging topic related to Microsoft Exchange, Exchange Online, Office 365, and Hybrid configurations.

Buch Cover Microsoft Exchange Server 2019 - Das Handbuch für AdministratorenBuch Cover Microsoft 365 Business Premium - Migration und Konfiguration

Podcast #MVPbuzzChat with Thomas Stensitzki

Follow Thomas on LinkedIn or Twitter

His sessions: https://sessionize.com/thomas-stensitzki

MVP Blog: https://blogs.msmvps.com/thomastechtalk
Personal blog: http://justcantgetenough.granikos.eu
Personal website: http://www.stensitzki.de 
Thomas' Tech Talk: youtube.com/ThomasStensitzki

Contact Thomas at thomas@mcsmemail.de

 

You can read the English version of this post at ENow ESE blog: What are your Exchange Hybrid options? 

 

Logo Exchange Server 2019Was bedeutet Exchange Server Hybrid?

Eine lokale Exchange Organisation eines Unternehmens kann mit Exchange Online, einer der Kernbestandteile von Microsoft 365, verbunden werden. Diese Verbindung erfolgt durch die sog. Hybrid-Konfiguration und ist eine besondere Vertrauensstellung zwischen zwei technisch getrennten Exchange Umgebungen.

Diese besondere Vertrauensstellung zwischen der lokalen Exchange Organisation und Exchange Online ist notwendig, damit E-Mail- und System-Nachrichten, die zwischen beiden Umgebungen unsgetauscht werden, als interne E-Mail-Nachrichten erkannt und verarbeitet werden. Nur so ist es möglich, die korrekte Funktion aller Exchange Komponenten, unabhängig vom Bereitstellungsort der Benutzerpostfächer, zu gewährleisten.

Welche Vorteile ein Exchange Hybrid-Betrieb für die Exchange Umgebung in Ihrem Unternehmen hat, erfahren Sie in diesem Microsoft Docs Artikel.

Das folgende Schaubild verdeutlicht die Hybrid-Konfiguration und die besondere Vertrauensstellung (gepunktete grüne Linie).

Diagramm Hybrid-Konfiguration als Vertrauensstellung zwischen On-Premises Exchange and Exchange Online

 

Eine Exchange Hybrid-Konfiguration richten Sie mit Hilfe des Hybrid Confguration Wizard (HCW) ein. Während der HCW-Einrichtung müssen Sie sich für eine der zur Verfügung stehenden Möglichkeiten für den Hybrid-Betrieb entscheiden.

 

Welche Optionen für den Hybrid-Betrieb gibt es?

Für den Hybrid-Betrieb einer lokalen Exchange Organisation mit Exchange Online gibt es mehrere Möglichkeiten. Wir unterscheiden zwei grundlegende Betriebsvarianten, den klassischen und den modernen Hybrid-Betrieb. Für diese beiden Varianten stehen je bis zu drei Betriebsmodi zur Verfügung.

Das folgende Schaubild verdeutlich die unterschiedlichen Betriebsmodi für die beiden Betriebsvarianten einer Hybrid-Konfiguration.

Grafik Übersicht der Optionen für einen Exchange Hybrid-Betrieb

 

Nun stellt sich automatisch die Frage, welchen Betriebsmodus soll ich für Hybrid-Konfiguration meiner Exchange Organisation verwenden?

Schauen wir uns zuerst an, welche technischen Voraussetzungen die beiden Betriebsvarianten haben.

 

Klassischer Hybrid-Betrieb

Der klassische Hybrid-Betrieb erfordert, dass interne Exchange Server aus dem Internet über das Protokoll HTTPS erreichbar sind. Über diese Verbindung erfolgt die Kommunikation von Exchange Online zur internen Exchange Organisation für Hybrid-Funktionen. Damit einher geht die Anforderung für eine aus dem Internet erreichbare IP-Adresse und die Verwendung eines offiziellen TLS-Zertifkates.

 

Moderner Hybrid-Betrieb

Der moderne Hybrid-Betrieb erfordert keinerlei eingehende HTTPS-Verbindung von Exchange Online zur internen Exchange Organisation. 

Die Verbindung zwischen der lokalen Exchange Organisation und Exchange Online erfolgt über den Exchange Hybrid Agent. Die Software für den Exchange Hybrid Agent ist als Dienst auf einem Server installiert und verbindet sich über eine ausgehende HTTPS-Verbindung mit Exchange Online. Die Konfiguration durch den HCW steuert hierbei das Verhalten von Exchange Online. Mit Blick auf den Hybrid-Betrieb von Exchange ist dies die bevorzugte und schnellste Betriebsvariante, da keinerlei zusätzliche Komponenten für eingehende HTTPS-Verbindungen benötigt werden. Wenn Ihr Unternehmen jedoch Microsoft Teams verwenden möchte und weiterhin Postfächer von Teams-Anwendern auf lokalen Exchange Servern betrieben werden sollen, können Sie diese Betriebsvariante nicht nutzen. Microsoft Teams unterstützt für dieses Betriebsszenario nur den klassischen Hybrid-Betrieb.

 

Klassicher und Moderner Hybrid-Betrieb

  • Beide Betriebsvarianten benötigen für den hybriden Nachrichtenfluss ein- und ausgehende SMTP-Verbindungen zwischen der lokalen Exchange Organisation und Exchange Online.
     
  • Beide Betriebsvarianten erfordern ausgehende HTTPS-Verbindungen zu Exchange Online von den internen Exchange Server Systemen.

 

Für welches Betriebs- und Migrationsszenario passen die fünf Betriebsmodi?

Grafik - Klassisch Grafik - Klassisch-Voll-Hybrid

Vollwertige, klassische Hybrid-Konfiguration mit direkter Veröffentlichung der Exchange Organisation ins Internet (SMTP/HTTPS)

  • Dauerhafter Hybrid-Betrieb
  • Postfächer On-Premises und in Exchange Online
Grafik - Klassisch-Minimal-Hybrid

Hybrid-Konfiguration, inkl. Azure AD Connect, zum einmaligen Verschieben aller Postfächer zu Exchange Online

  • Temporärer Hybrid-Betrieb über wenige Monate
  • Ziel: Migration aller Postfächer zu Exchange Online
Grafik - Klassisch-Minimal-Hybrid

Hybrid-Konfiguration, inkl. Azure AD Connect Express Setup, zum einmaligen Verschieben aller Postfächer zu Exchange Online

  • Temporärer Hybrid-Betrieb über wenige Tage oder Wochen
  • Ziel: Migration aller Postfächer zu Exchange Online
Grafik - Modern Hybrid Grafik - Modern-Voll-Hybrid

Vollwertige, klassische Hybrid-Konfiguration für neue Konfigurationen mit Hilfe des Exchange Hybrid-Agenten, jedoch mit Funktionseinschränken

  • Dauerhafter Hybrid-Betrieb
  • Postfächer On-Premises und in Exchange Online
Grafik - Modern-Minimal-Hybrid

Hybrid-Konfiguration, inkl. Azure AD Connect, zum einmaligen Verschieben aller Postfächer zu Exchange Online mit Hilfe des Exchange Hybrid-Agenten

  • Temporärer Hybrid-Betrieb über wenige Monate
  • MIgration aller Postfächer zu Exchange Online

 

Herausforderungen

Die Implementierung eines Hybrid-Betriebes stellt Ihr Unternehmen vor technische Herausforderungen. Daher muss die Einrichtung des hybriden Exchange Betriebes gut geplant werden.

Für den klassischen Hybrid-Betrieb benötigen Sie externe IP-Adressen für die beiden Protokolle HTTPS und SMTP, während für den modernen Hybrid-Betrieb nur eine IP-Adresse für das Protokoll SMTP benötigt wird. Ebenso benötigen Sie TLS-Zertifikate. Für den Nachrichtenfluss zwischen der lokalen Exchange Organisation und Exchange Online empfehle ich, ein separates TLS-Zertifikat zu verwenden, das nicht für das E-Mail-Internet-Gateway verwendet wird. 

Die Absicherung der internen Exchange Server vor direkten Zugriffen aus dem Internet hat höchste Priorität. Sichern Sie den E-Mail-Nachrichtenfluss der hybriden Verbindung zwischen der lokalen Exchange Organisation und Exchange Online mit Exchange Edge-Servern ab. Der HTTPS-Zugriff zu den internen Exchange Server von Exchange Online wird über Reverse-Proxies abgesichert.

Bei einem dauerhaften Hybrid-Betrieb ist die lokale Exchange Organisation für die Verwaltung der zu Exchange Online verschobenen Exchange-Objekte zuständig. Im Zusammenspiel mit dem lokalen Active Directory bleibt sie die Source of Authority (SOA). Aus diesem Grund benötigen Sie mindestens einen verbleibenden lokalen Exchange Server, der als sog. Koexistenz-Server betrieben wird. Hierzu sollten Sie einen System mit Exchange Server 2016 oder Exchange Server 2019 verwenden.

 

Fazit

Mit einer Auswahl von zwei Betriebsvarianten und insgesamt fünf Betriebsmodi fällt es nicht leicht, die passende Wahl zu treffen. Die wichtigste Frage, die Sie sich zuerst stellen müssen ist, wie soll die Bereitstellung von Exchange Funktionen in Zukunft für das Unternehmen aussehen und welche Anforderungen hat das Unternehmen im Hinblick auf die Absicherung von E-Mail-Nachrichten? Sind Anwender-Postfächer in der lokalen Exchange Organisation bereitgestellt und in Ihrem Unternehmen soll Microsoft Teams genutzt werden, so ist die klassische Voll-Hybrid-Variante die einzige Option.

Die größte Flexibilität erreichen Sie mit dem klassischen Hybrid-Betrieb, jedoch ist dies auch die Variante mit den meisten Anforderungen zur Einrichtung und den dauerhaften Betrieb.

Mit dem modernen Hybrid-Betrieb erreichen Sie schnell eine Hybrid-Konfiguration und können zügig Postfächer zu Exchange Online migrieren. Bei Nutzung von Microsoft Teams und Anwender-Postfächern in der lokalen Exchange Organisation ist dies jedoch keine Option. 

 

Links

 

Viel Spaß mit einem sicheren Exchange Online.

 

 

 

 

Weiterlesen »

Logo Microsoft TeamsSeit Anfang April wird die Funktion zur Nutzung benutzerdefinierter Hintergründe in Microsoft Teams ausgerollt. Damit wird die bestehende Funktion des "Background Blur", also des verschwommenen Hintergrundes, erweitert.

Wenn das System, auf dem Sie Microsoft Teams nutzen, diese Funktion technisch unterstützt, finden Sie im Menü Besprechungsoptionen einer laufen Besprechung die Möglichkeit zur Aktivierung von Hintergrundeffekten. Die Funktion für den verschwommenen Hintergrund ist nicht mehr als separate Option vorhanden, da sie Bestandteil der neuen Hintergrundeffekte ist.

Der folgende Screenshot zeigt das englische Auswahlmenü während einer aktiven Besprechung. In der deutschen Sprachvariante lautet der Menüpunkt Hintergrundeffekte anzeigen.

Screenshot Microsoft Teams Background Effects

 

Nach Auswahl des Menüpunktes werden am rechten Bildschirmrand die Auswahloptionen für die Hintergrundeffekte eingeblendet.

Screenshot Microsoft Teams Background Settings

 

Zur Auswahl stehen:

  • Kein bzw. auschalten eines benutzerdefinierten Hintergrundes
  • Verschwommener Hintergrund (Background Blur)
  • Ein ausgewählter Hintergrund

Nach der Auswahl können Sie sich eine Vorschau anzeigen lassen und den Hintergrund übernehmen.

Microsoft Teams liefert eine kleine Auswahl vordefinierter Hintergründe mit. Natürlich können Sie nun eigene Hintergrundgrafiken in das Dateiverzeichnis für eigene Hintergründe kopieren. Speichern Sie eigene Hintergründe in folgendem Verzeichnis ab:

  • %APPDATA%\Microsoft\Teams\Backgrounds\Uploads

Sollten Sie das Verzeichnis nicht finden, rufen Sie vorher einmal die Funktion Hintergrundeffekte anzeigen in einer Besprechung auf. Danach sollte das Verzeichnis vorhanden sein.

Achten Sie bei der Erstellung von Hintergründen auf die Größe der Dateien. Als Empfehlung gelten:

  • 1920 x 1080 Pixel
  • die Dateigröße sollte 1MB nicht überschreiten

Unternehmen können per Softwareverteilung eigene Hintergründe im Verzeichnis für Hintergründe bereitstellen und so für ein einheitliches Erscheinungsbild, gerade in Home-Office Situationen wichtig, sicherstellen.

Aktuell gibt es noch keine Möglichkeit, diese Funktion über Microsoft Teams Richtlinien sicherzustellen.

 

Viel Spaß mit Microsoft Teams.

Weiterlesen »

MCT Programm | Update April 2020

MCTIm Rahmen der Auswirkungen von COVID-19 gibt es Neuigkeiten für alle Microsoft Certified Trainer.

 

  • Die Gebühren zur Fortführung der MCT-Mitgliedschaft sind ab sofort ausgesetzt. Diese Aussetzung der Gebühren ist, Stand 10. April 2020, bis zum 30. September 2020 gültig.
     
  • Wer am oder nach dem 1. Februar 2020 die MCT-Mitgliedschaft verlängert hat, hat Anspruch auf eine Rückerstattung. Hierzu steht ein spezielles Online-Formular zur Verfügung.

Bei weiteren Fragen zu diesem Thema kannst du dich im MCT Forum an den MCT Support wenden.

 

Wenn du diese Informationen nicht per E-Mail erhalten hast, ist jetzt der ideale Zeitpunkt, dich für den MCT-Newsletter anzumelden.
Die Anmeldung zum MCT-Newsletter findest in deinem persönlichen MCP-Dashboard auf rechten Seite.

 

Links

 

 

 

 

Weiterlesen »

Folge 5

Folge 5 der 'Tech Talk'-Reihe ist bei YouTube verfügbar. 

Das Thema des Talks:

  • Exchange Server Edge-Rolle - Das Stiefkind von Exchange Server 

In diesem Tech Talk erfahren Sie, was die Edge-Rolle von Exchange Server ist und welche Funktionen und Vorteile sie für den Betrieb Ihrer reinen On-Premises oder hybriden Exchange Organisation bietet. Diese Funktionsrolle exisitiert seit Exchange Server 2007, erfährt aber nur sehr wenig Zuspruch. Aber gerade im hybriden Betrieb von Exchange Server kann Sie von Nutzen sein.

 

 

Links

 

Ressourcen

 

Viel Spaß.

 

 

 

Weiterlesen »

Am 16. April 2020 trifft sich die Microsoft Teams Meetup Gruppe Berlin zu ihrem siebten Treffen.

Bei unseren Meetup-Treffen sprechen wir über Microsoft Teams als universelle Plattform zur Zusammenarbeit als Teil einer Modern Workplace-Strategie. Hierzu gehören das Teilen und gemeinsame Arbeiten an Dokumenten, Audio- und Video-Kommunikation, Telefonie und die Erweiterbarkeit durch Applikation, Bots und weitere Schnittstellen.

 

Agenda

  • Erfahrungsaustausch zum Remote Arbeiten in Zeiten von COVID-19 (Mit welchen Tools, Tipps & Tricks, Pro & Contra)
  • Automatisierte und standardisierte Team-Erstellung mit Power-Automate und Microsoft Graph - Christian Olschewski (geplant)
  • Neuerungen und Weiterentwicklungen von Microsoft Teams
  • Planungen zum Teams Meetup

 

Termin

 

Sie haben ein interessantes Thema oder eine Produktlösung für Microsoft Teams, die Sie auf einem unserer Meetups vorstellen möchten? Melden Sie sich bei mir: thomas.stensitzki@granikos.eu. Ich freue mich über Ihre Nachricht.

 

Links

 

Viel Spaß mit Microsoft Teams!

 

Weiterlesen »