de-DEen-GB
rss

Granikos Technology Blog

Microsoft IgniteVom 4. - 8. November fand die diesjährige Microsoft Ignite Konferenz statt. Ein großes Thema war natürlich auch der Hybrid Betrieb von Exchange Server mit Exchange Online und die neuen Funktionen für Outlook für Desktop, Outlook für Mac, Outlook Mobile und Outlook on the Web..

Die folgenden Liste bietet einen Überblick über die wichtigsten Sessions zu diesen Themen.

Der jeweilige Link führt Sie zu den detaillierten Session-Informationen, inklusive der Session-Aufzeichnung und PowerPoint-Präsentation, falls vorhanden. Hinter jedem Titel ist der Themenlevel für die Zielgruppe vermerkt.
 

  • BRK2002 | There is a new Outlook on the web: See what's new, fresh, and exciting | Intermediate (200)
    In dieser Session erfahren Sie, welche neuen AI-gestützten Funktionen in Outlook on the Web integriert wurden und welche Sicherheitsfunktionen demnächst zur Verfügung stehen, um Postfachanwender und -daten noch besser zu schützen.
     
  • BRK2003 | Get ahead with Outlook mobile: Intelligent technology that helps you stay on top of your day | Intermediate (200)
    Informieren Sie sich in dieser Session über die neuen Funktionen, die nur in Outlook für iOS und Android verfügbar sind. Werfen Sie einen kurzen Blick auf die zukünftigen Funktionen von Outlook Mobile. Hierzu gehören u.a. die Integration in Microsoft-Teams und AI-gesteuerte Möglichkeiten zur Interaktion mit Ihrem persönlichen Posteingang.
     
  • BRK2005 | Outlook for Mac - re-invented | Intermediate (200)
    Outlook für Mac erfreut sich großer Beliebtheit. Microsoft hat eine neue Version entwickelt, die aktuell für Testbenutzer zur verfügung steht. Erfahren Sie in dieser Session mehr über die nächste Version von Outlook für Mac.
     
  • BRK2058 | Deploy Office 365 groups at scale to power Microsoft Teams, Outlook, Yammer, and SharePoint | Intermediate (200)
    Wie können Sie Office 365 Gruppen effektiv verwalten und damit die Akzeptanz und Netzung von Teamwork-Applikation fördern? In dieser Session werden Best Practices aus unterschiedlien Unternehmen vorgestellt. An Anwendungsbeispielen wird Ihnen gezeigt, wie Sie mit Office 365 Gruppen die Sicherheit und Datenverwaltung verbessern können.
     
  • BRK2090 | Will Microsoft Teams take over from email? | Intermediate (200)
    Einige sagen voraus, dass Microsoft Teams E-Mails in großen Organisationen ersetzen wird. Es ist sicher richtig, dass Microsoft Teams den Austausch von Informationen zwischen internen Anwendern und externen Partnern vereinfacht. Schwieriger wird es jedoch, wenn die externe Kommunikation im Mittelpunkt steht. In dieser Sitzung wird erläutert, wie eine Bereitstellung von Microsoft Teams angegangen wird, wenn Ihre Organisation Exchange Server und Outlook seit vielen Jahren verwendet.
     
  • BRK3012 | Exchange hybrid: Advanced scenarios, roadmap, and real-world storiesAdvanced (300)
    Der Microsoft Exchange-Hybridagent ist seit Beginn des Sommers für alle Kunden verfügbar und beseitigt einen wichtigen Blocker für Kunden, die eine kompakte Konfiguration für Hybridszenarien in ihren Umgebungen verwenden wollen. In dieser Session werden bewährte Methoden für die Verwendung der Hybridkonfiguration zum Verschieben von lokalen Exchange-Postfächern in die Cloud gezeigt. Zusätzlich erfahren Sie, wie sich Microsoft Hybridkonfigurationen in der Zukunft vorstellt und wie sich komplexere Organisationskonfigurationen, wie z.B. bei Unternehmensübernahmen, realisieren lassen.
     
  • BRK3013 | Modern Exchange IT admin experiences | Advanced (300)
    In dieser Session erhalten Sie einen Einblick, wie das in die Jahre gekommene Exchange Admin Center (EAC) in die Neuzeit überführt wird. Ebenso wird gezeigt warum es neue und leistungsstärkere PowerShell Cmdlets zur verwaltung von Exchange Online gibt.
     
  • BRK3144 | The MVP guide to Office 365 security, Exchange Online edition | Advanced (300)
    In dieser Dession erfahren Sie, wie Microsoft Advanced Threat Protection (ATP) Ihnen hilft, sich vor modernen E-mail-basierten Bedrohungsszenarien zu schützen. Zusätzlich wird gezeigt, wie Sie mit DMARC, DKIM und SPF die E-mail-Sicherheit noch weiter erhöhen können.
     
  • BRK3248Securing Exchange Online from modern threats | Advanced (300)
    E-Mails gibt es schon seit langer Zeit und sie sind immer noch ein wichtiges Medium für die Zusammenarbeit am modernen Arbeitsplatz. Selbst nach all den Jahren ist E-Mail immer noch ein vorrangiges Ziel für Angreifer und eine sehr effektive Möglichkeit um Ihre Daten und Ihr Geld zu stehlen. In dieser Session wird gezeigt, wie Aktionen von Administratoren, Partnern und interne Mitarbeitern zu Datenverletzungen in Exchange Online führen und wie externe Angreifer Produktfunktionen ausnutzen. Natürlich wird auch gezeigt, was Sie tun können, um solche Angriffe festzustellen und sie zu verhindern.
     
  • BRK3311 | Outlook mobile: The gold standard for secure communications in the enterprise | Advanced (300)
    Outlook für iOS und Android ermöglicht die Trennung von Arbeits- und persönlichen Daten, auch ohne Geräteregistrierung. Stellen Sie die Produktivität Ihrer Anwender und gleichzeitig die Sicherheit Ihrer Daten sicher. Durch die zentrale Verwaltung der mobilen Einstellen legen Sie fest, welche Daten zwischen mobilen Anwendungen übertragen werden können und welche nicht. Erfahren Sie außerdem mehr über zukünftigen Funktionen von Outlook Mobile, wie z.B. den Schutz vertraulicher Daten durch App-Konfiguration und -Schutzfunktionen, die Vertraulichkeitskennzeichnung von Microsoft Information Protection und S/MIME für mobile Endgeräte.
     
  • THR2008 | You do meetings? So do we! Come see new meeting features in Outlook on the web! | Intermediate (200)
    In dieser Theater-Session erfahren Sie, welche neue Funktionen in Outlook on the Web Ihnen helfen, einfach und schnell eine Besprechung zu planen. Erfahren Sie, wie Outlook eine Besprechungszeit empfehlen kann und wie Sie schnell eine Besprechung über die Kalenderoberfläche erstellen können. Ebenso wird gezeigt, wie Sie bei der Planung der Besprechung mit Informationen aus Meeting Insights unterstützen werden, um den richtigen Raum für die Besprechung zu finden.
     
  • THR2017 | Contact management in Microsoft Outlook | Intermediate (200)
    In dieser Theater-Sitzung werden Ihnen gezeigt, wie Sie über Ihre Outlook-Kontakte mit den Menschen in Ihrem Arbeits- und Privatleben in Verbindung bleiben. Ebenso wird gezeigt, welche Funktionen zukünftig zur Verwaltung und Nutzung der Kontakte aussehen wird. Der Schwerpunkt liegt hierbei auf Outlook Mobile.
     
  • THR2025 | A new way to manage your inbox | Intermediate (200)
    Auf Basis von AI-Auswertungen weiß Outlook wie Sie mit anderen Personen in Verbinding stehen und kann Ihnen so dabei helfen, die Kommunikation mit wichten Personen aufrechtzuerhalten und zu organisieren. Diese Theater-Session zeigt, wie Ihnen diese Funktionen dabei helfen, sich wieder auf die wichtigen Dinge zu konzentrieren.
     
  • THR2252 | How Microsoft manages its own employee Office 365 tenancy | Intermediate (200)
    In dieser Theater-Sitzung geben Experten von Microsoft Core Services Engineering und Operations (CSEO) - die Experten, die die Microsoft-Lösungen erstellen, bereitstellen und betreiben - Auskunft darüber, wie der eigene Office 365-Tenant in Microsoft Exchange, Teams und SharePoint verwaltet wird.
     
  • THR3003 | New, fast, and reliable Exchange Online PowerShell cmdlets | Advanced (300)
    Für Exchange Online stehen neuen PowerShell-Cmdlets zur verfügung, mit denen Probleme in Bezug auf Leistung, Verbindungstrennung und -zeitüberschreitung behoben werden, die bisher Administratoren bei der Verwaltung ihrer EXO-Umgebung beeinträchtigt haben. Erfahren Sie in dieser Theater-Session, wie Sie die neuen Cmdlets nutzen können, um Produktivitätssteigerungen zu erzielen.
     
  • THR3034 | Twenty minutes to a secure environment | Advanced (300)
    Die Legacy-Authentifizierung ist der beste Freund eines Angreifers. In dieser Theater-Session erfahren Sie, wie Sie mit moderner Authentifizierung in der Cloud und hybrider moderner Authentifizierung für lokale Umgebungen Ihre Daten besser schützen können.

 

Legende

TK = Technical Keynote
THR = Theater Session (20 Minuten)
BRK = Breakout Session (45 Minuten)

Nutzen Sie für Fragen zu den einzelnen Sessions gerne direkt die Kommentarmöglichkeit unterhalb Sessionbeschreibung. Hierzu ist allerdings eine Anmeldung erforderlich,

 

Für Fragen rund um Exchange, Exchange Online und Outlook stehen Ihnen die Conversation Spaces der Tech Community zur Verfügung:

 

Viel Spaß mit Microsoft 365, Exchange Online und Outlook.

 


Sie benötigen Hilfe bei der Entscheidung für oder gegen einen Wechsel zu Office 365 oder Microsoft 365? Unser Microsoft Cloud Workshop hilft Ihnen, die für Ihr Unternehmen passenden Entscheidungen zu treffen. Melden Sie sich bei uns: info@granikos.eu

Weiterlesen »

Photo by Max DeRoin from PexelsDas Blog Cumulative Update für Oktober 2019 (CU1019) fasst interessante Themen rund um Cloud SicherheitExchange ServerOffice 365, Microsoft Teams und Azure des Monats Oktober 2019 zusammen.

Exchange Server

Microsoft 365 | OneDrive | Exchange Online | and more

Microsoft Teams

Skype for Business Server | Communications

Microsoft Azure

Cloud | Cloud Sicherheit

Docs | Knowledge Base | TechNet

Allgemein

Replay

Podcast Empfehlungen

Tools

 


Gerne unterstützen wir Sie bei der Planung und Durchführung Ihrer Exchange Server Implementierung oder Migration.

Sie denken über einen vollständigen Wechsel zu Microsoft 365 oder eine Hybrid-Konfiguration mit Office 365 nach? Wir beraten Sie umfassend und neutral über die Möglichkeiten der Office 365 Plattform und Microsoft 365.

Sie möchten mehr über Exchange Server 2019 erfahren? Gerne erläutern wir Ihnen die technischen Änderungen und Chancen für Ihr Unternehmen in einem individuellen Workshop. Bis dahin, werfen Sie doch einen Blick in das Microsoft Exchange Server 2019: Das Handbuch für Administratoren.

Weitere Informationen zu unseren Dienstleistungen finden Sie auf unserer Website (https://www.granikos.eu) oder Sie kontaktieren direkt unser Vertriebsteam: info@granikos.eu

 

Weiterlesen »

Am 12. September veranstaltet die Semtation GmbH das SemTalk User Meeting 2019 in Potsdam

Im Rahmen der Veranstaltung stelle ich in einem Talk Microsoft Teams als moderne und zentrale Plattform zur Zusammenarbeit vor. Ergänzend gebe ich einen Ausblick auf die Zukunft von Microsoft Teams und die Auswirkungen auf andere Produkte aus dem Microsoft Portfolio.  

Wann

  • 12. September 2019
  • 10:00 bis ca. 17:00 Uhr

 

Wo

  • Semtation-Office
  • Geschwister-Scholl-Straße 38
  • 14471 Potsdam

 

Wenn Sie mehr über SemTalk und Microsoft Teams erfahren möchten, melden Sie sich direkt auf der SemTalk-Webseite an. Die Teilnehmerplätze sind begrenzt.

Anmeldung

 

 

 

Weiterlesen »
Hinweis: Das folgende Beispiel ist keine Fiktion. Die beschriebenen Systeme und die Betriebssituation sind Realität.
Dieser Artikel zeigt nicht die endgültige Lösung für die ungünstige Betriebssituation auf, da eine optimale Lösung mit Investionen und Umbauten verbunden ist.


Edison Bulb Das Thema "ungünstiger Exchange Server Implementierungen" scheint in seiner Vielfalt unerschöpflich. Leider ist Exchange Server, auch in der aktuellen Version 2019, ein sehr tolerantes Produkt, wenn es um die Installation und den Erstbetrieb geht. Die eigentlichen Probleme und Fehler einer schlechten Exchange Server Implementierung treten erst nach einer gewissen Betriebszeit in Erscheinung.  Ähnlich sieht es aus, wenn nach einer IT-Störung notwendige Wiederherstellungsschritte ausgelassen oder unbedacht ausgeführt werden. 

Heute möchte ich mit Ihnen folgendes Beispiel teilen, bei dem einige Informationen auf Annahmen basieren, da von Kundenseite nicht alle Fragen beantwortet wurden bzw.  beantwortet werden konnten. 

 

Ausgangssituation

In der lokal installierten Exchange Server Plattform treten Performance-Probleme mit der Nachrichtenzustellung im Outlook-Client auf. Nach Aussage des Kunden erfolgt die Zustellung eingehener Nachrichten mit einer bis zu 60-minütigen Verzögerung. 

Diese Beschreibung erscheint auf den ersten Blick auf einen einfach zu lösenden Fehler hinzudeuten. Bei genauer Betrachtung zeigt sich aber, dass es sich um ein schwerwiegendes Problem innerhalb der Exchange Server-Plattform handelt.

Im Vorfeld wurde, so die Aussage des Kunden, die IT-Infrastruktur durch eine Krypto-Attacke kompromittiert. Im Rahmen der ausgeführten Wiederherstellungsmassnahmen wurde, so der Anschein, ein Domain Controller auf einen älteren Stand zurückgesetzt. Zu dieser Maßnahme fehlen leider detaillierte Informationen. 

 

Fakten

Laut Active Directory Konfigurationspartition besteht die Exchange Server Organisation aus insgesamt 11 Exchange Server Systemen, die sich wie folgt aufteilen:

  • 6 Exchange Server 2010 SP3
    • 3 Systeme mit Mailbox-Rolle
      30 Postfachdatenbanken
    • 3 Systeme mit kombinierter CAS- und Hub-Transport-Rolle
       
  • 5 Exchange Server 2016 mit CU12
    • 2 Systeme mit produktiv eingebunden Postfachdatenbanken in einer DAG mit ca. 40 Postfachdatenbanken
    • 3 Systeme ohne produktiv eingebundene Postfachdatenbanken
       
  • 2 konfigurierte Datenbankverfügbarkeitsgruppen (DAG)

 

In der Realität der Serverlandschaft in der lokalen IT-Infrastruktur sieht es allerdings anders aus:

  • Exchange Server 2010 Systeme sind nicht mehr vorhanden
  • Keine Aussage, ob Exchange Server 2010 auf diesen sechs Systemen deinstalliert wurde oder ob die Systeme einfach gelöscht wurden
  • Migration von Exchange Server 2010 zu Exchange Server 2016 gilt beim Kunden offiziell als abgeschlossen

 

Der Unterschied zwischen Active Directory Konfigurationspartition und der aktuellen Realität der IT-Infrastruktur resultiert höchstwahrscheinlich aus einer übereilten authoritativen Wiederherstellung des Active Directory nach der bereits erwähnten Krypto-Attacke. Hierdurch wurde, falls durchgeführt, ebenfalls eine stark veraltete Konfiguration der Exchange Organisation wiederhergestellt.

 

Die Ressourcen der aktuell betriebenen beiden Exchange Server 2016 Systeme:

  • 12 vCores
  • 16 GB Arbeitsspeicher
  • Bereitstellung des Datenspeichers per iSCSI von einem QNAP NAS

Weitere Fakten:

  • Selbstsignierte Exchange Server Zertiifkate für Frontend-Dienste
  • Unterschiedliche Konfiguration je Exchange Server
  • ~100 Transportregeln mit CC-Ergänzungen für die Zustellung an weitere Mitarbeiter
  • Endpunkt-Sicherheitslösung ohne Konfiguration von Exchange Server-Ausnahmen

 

Fazit

In der beschriebene Exchange Server Plattform kommen unterschiedliche Probleme zusammen. Das beschriebene Fehlerbild der verzögerten Nachrichtenzustellung hängt weniger mit der eklatante Fehlkonfiguration der Exchange Organisation zusammen, als mit dem schlechten Aufbau der IT-Hardware. Hier kommen mehrere Punkte zusammen:

  • Die Einbindung der Volumes per iSCSI über die allgemeine Netzwerkinfrastruktur führt zu einer schlechten Disk I/O Performance
  • Die Nutzung von 40 Exchange-Postfachdatenbanken per iSCSI über den gleichen iSCSI Endpunkt verschlechtert die Disk I/O Performance nochmals
  • Das Verhältnis von verfügbarer Prozessorleistung und Arbeitsspeicher der Exchange Server 2016 Systeme ist unüberlegt konfiguriert
  • Der Arbeitsspeicher ist für die Einbindung von 40 Postfachdatenbanken viel zu gering
    • Bei einer guten Datenbankverteilung innerhalb der DAG und Einbindung von 20 aktiven Postfachdatenbankkopien je DAG-Mitgliedsserver ist der Arbeitsspeicher bereits zu gering
    • Bei einer Aktivierung aller Datenbankkopien auf einem Exchange Server im Fehlerfall steht nicht ausreichend Arbeitsspeicher zur Verfügung

Die Probleme hinsichtlich der Leistungsdefizite der beiden Exchange Server 2016 Systeme hätten bereits im Vorfeld mit einer einfachen Systemüberwachung des Betriebssystems erkannt werden können. Bei der Konfiguration des Arbeitsspeicher für die Systeme standen die Einschränkungen der Hypervisor-Hostsysteme im Vordergrund. Die realen Anforderungen von Betriebssystem, Exchange Server 2016, Endpunkt-Sicherheitslösung und anderer installierter Komponenten, fanden keinen Anwendung. Insbesondere wurden auch die internen Anforderungen von Exchange Server 2016 beim Betrieb einer DAG, in Kombination mit der Managed Availability, nicht berücksichtigt. 

Mit dieser Hardware-Konfiguration kann der Programmcode von Exchange Server nicht korrekt arbeiten. Die im Verhältnis recht hohe Zahl an vorhandenen Prozessorkernen führt nicht zu einer Beschleunigung von Exchange Server. Da gleichzeitig nicht genug freier Arbeitsspeicher zur Verfügung steht und die Disk I/O-Leistung zu gering ist, kommt es zwangsläufig zu einer verzögerten Ausführung des Codes und damit automatisch zu einer verzögerten Verarbeitung von Nachrichten.

Für diese Hardware-Plattform sind zu viele iSCSI-Volumes in Betrieb und zu viele Postfachdatenbanken je Server eingebunden. Bei 40 Datenbanken mit je einer aktiven und einer passiven Kopie werden insgesamt 80 Datenbankkopien auf den iSCSI-Zielen betrieben. Trotz der starken Reduzierung der Disk I/O-Anforderungen in Exchange Server 2016, im Vergleich zu den Vorversionen, kann ein iSCSI-NAS die permanent erforderliche Leistung nicht liefern. Für ein Caching von Postfachinformationen steht nicht genug Arbeitsspeicher zur Verfügung. Exchange Server muss die Daten direkt auf Disk schreiben, um die Daten sicher zu persistieren. 

Die fehlerhafte Konfiguration der Exchange Organisation im Active Directory trägt ihren ganz eigenen Teil zu den Problemen bei. Diese Konfiguration wird von allen Exchange Servern gelesen und für weitere Aktionen verwendet. Einige dieser Aktionen, die jeder einzelne, in Betrieb befindliche, Exchange Server durchführt, sind:

  • Regelmäßiger Test der Kommunikationsverbindungen (http https, etc.) zu den anderen Exchange Servern, die in der Konfiguration der Exchange Organisation vorhanden sind
    • Funktionstest zu anderen Mitgliedsservern der gleichen DAG
    • Funktionstest der Erreichbarkeit von Exchange Servern außerhalb der DAG
  • Versand von Test-Nachrichten zwischen allen aktiven Postfachdatenbanken einer DAG
    • Funktionstest der E-Mail-Zustellung
    • Funktionstest der Suchindizierung
    • Funktionstest der Client-Protokolle
  • Prüfung auf fehlende Kalendereinträge in jedem Postfach

Exchange Server besteht aus viel mehr als nur der Verarbeitung von individuellen eingehende und ausgehenden Nachrichten. Die Funktion der Managed Availability nimmt einen nicht unerheblichen Teil des Leistungsbedarfs eines Exchange Servers in Anspruch. Exchange Server ist dafür ausgelegt, eine hochverfügbare Messaging-Plattform bereitzustellen. Hierzu dienen all die Funktionen, die unter der Haube ablaufen. Neben den Anforderungen an die Systemleistung von CPU und Arbeitsspeicher, schreiben alle Exchange Server Komponenten Protokolldateien auf Disk. Dies wird gerne ebenfalls vernachlässigt. 

Die in der Active Directory Konfigurationspartition vorhandenen Exchange Server 2010 Systeme sind als Computerobjekte nicht mehr vorhanden. Dies deutet darauf hin, dass die Wiederherstellung der authoritativen AD-Datensicherung Ursache des Fehlers ist. Alternativ ist es auch möglich, dass diese Situation durch eine "Ad-Hoc-Deinstallation" von Exchange Server aus dem Active Directory eingetreten ist. Unter einer "Ad-Hoc-Deinstallation" versteht man das unmittelbare Löschen des AD-Computerobjektes eines Servers, auf dem Exchange Server installiert ist. Diese Art der "Deinstallation" von Exchange Server führt automatisch zu verwaisten Einträgen in der Konfigurationspartition und damit zu Folgeproblemen beim Betrieb der Exchange Organisation. 

Führen Sie unter keinen Umständen eine "Ad-Hoc-Deinstallation" von Exchange Server durch.

 

Die Fehlersituation in der Exchange Server-Plattform bei diesem Kunden ist noch nicht abschließend gelöst. Die optimale Lösung erfordert zum einen die Bereinigung des Active Directory und zum anderen einen Umbau der Exchange Server Infrastruktur. Dies ist jedoch mit Investitionen verbunden.

 

Links

 

Dieses Beispiel ist eine Ergänzung zu den in meinem Buch "Exchange Server 2019 - Das Handbuch für Administratoren" beschriebenen Beispielen ungünstiger Exchange Server Implementierungen

Ich wünsche Ihnen viel Spaß und gute Laune mit Exchange Server.

 


Image by Pexels

Weiterlesen »

Logo Microsoft Teams Meetup Berlin

Am 18. Juni 2019 trifft sich die Microsoft Teams Meetup Gruppe Berlin zu ihrem vierten Treffen.

Bei unseren Meetup-Treffen sprechen wir über Microsoft Teams als universelle Plattform zur Zusammenarbeit als Teil einer Modern Workplace Strategie. Hierzu gehören das Teilen und gemeinsame Arbeiten an Dokumenten, Audio- und Video-Kommunikation, Telefonie und die Erweiterbarkeit durch Applikation, Bots und weitere Schnittstellen.

 

Agenda

  • Microsoft Teams als Entwicklungsplattform für Unternehmensanwendungen
  • Neuigkeiten rund um Microsoft Teams
  • Entwicklung von Erweiterungen für Microsoft Teams

 

Termin

 

Sie haben ein interessantes Thema oder eine Produktlösung für Microsoft Teams, die Sie auf einem unserer Meetups vorstellen möchten? Melden Sie sich bei mir: thomas.stensitzki@granikos.eu. Ich freue mich über Ihre Nachricht.

 

Links

 

Viel Spaß mit Microsoft Teams!

 

Weiterlesen »