Exchange 2019: Anonymes Relay konfigurieren

Leider gibt es immer noch Anwendungen oder Geräte die Mails nur ohne Authentifizierung versenden können. In der Standardeinstellung von Exchange Server ist dies so nicht möglich. Es lässt sich aber ein neuer Empfangsconnector einrichten, welcher das Anonyme Relay für bestimmte IP Adressen erlaubt. Auf einem Server mit englisch sprachigen Betriebssystem können die folgenden Befehle verwendet … Weiterlesen …

Exchange OWA mit Duo 2FA schützen

Mit Duo lässt sich OWA in einer Exchange On-Prem Organisation sehr einfach um eine 2-Faktor Authentifizierung schützen. Für bis zu 10 Benutzer ist Duo kostenlos: https://duo.com/editions-and-pricing/duo-free Hier gibt es ein kleines How-To zur Konfiguration. Sobald ihr ein Duo Konto angelegt habt, könnt ihr im Admin Portal unter dem Punkt „Protect an Application“ nach „OWA“ suchen … Weiterlesen …

Microsoft deaktiviert Basic-Auth am 01.10.2022

Microsoft hat schon vor längerer Zeit angekündigt, dass ab dem 1. Oktober 2022 die Basic-Auth (Standardauthentifizierung) in allen Tenants für die Protokolle MAPIoverHTTP, EWS, POP, IMAP und ActiveSync in Exchange Online deaktiviert wird. Ab dem 01.10.2022 wird es also nicht mehr möglich sein, Basic-Auth (Übertragung von Benutzername und Passwort via HTTPS) in Exchange Online für … Weiterlesen …

Neue Sicherheitsupdates für Exchange Server (August 2022)

Microsoft hat heute neue Sicherheitsupdates für Exchange Server 2013, 2016 und 2019 veröffentlicht. Das Update schließt für Exchange 2019 insgesamt 6 Sicherheitslücken, 3 der Lücken gelten als kritisch. Hier geht es direkt zu den Downloads der Updates: Exchange Server 2013 CU23 Exchange Server 2016 CU22 und CU23 Exchange Server 2019 CU11 und CU12 Diese Sicherheitslücken werden geschlossen: Microsoft Exchange Information Disclosure Vulnerability … Weiterlesen …

Installation von Exchange 2019 CU12 auf Windows Server 2022

Es ist schon wieder eine ganze Weile her, dass ich einen Artikel zur Exchange 2019 Installation geschrieben habe. Der ursprüngliche Artikel behandelte noch die Installation auf Windows Server 2019, aber da mittlerweile auch Windows Server 2022 von Exchange unterstützt und sich ein paar kleine Dinge geändert haben, gibt es hier mal einen frischen Artikel. Defender … Weiterlesen …

Abwesenheitsassistent für Admins

Es beginnt ja wieder gerade die Ferienzeit und viele Kollegen beginnen ihren Sommerurlaub. Leider wird häufig vergessen den Abwesenheitsassistenten zu aktivieren. Damit der Abwesenheitsassistent nicht via Exchange Shell aktiviert werden muss, sondern bequem in einer kleinen GUI, habe ich den „Abwesenheitsassistenten für Admins“ erstellt. Das kleine PowerShell Script stellt eine einfache GUI zum aktivieren der … Weiterlesen …

Apache als Reverse Proxy für Exchange Server (Teil 2)

Im ersten Teil des Artikels wurde die Installation und Konfiguration von Apache als Reverse Proxy für Exchange Server durchgeführt, dieser Artikel kümmert sich um die Installation und Konfiguration von ModSecurity als Web Application Firewall für Exchange 2019. Bei ModSecurity handelt es sich um eine Open Source Web Application Firewall, welche mit einem entsprechenden Regelwerk, Exchange … Weiterlesen …

Neues zu Exchange Server 2019 und vNext

Heute wurden durch Microsoft eine ganze Reihe Neuigkeiten zu Exchange Server 2019 und die nächste Exchange Server Version veröffentlicht. Die wichtigsten Neuigkeiten fasse ich in diesem Artikel zusammen. Im September 2020 (zur MS Ignite) wurde der Nachfolger von Exchange 2019 (vNext) erstmalig angekündigt. Damals hieß es noch die neue Exchange Version wurde in der zweiten … Weiterlesen …

Apache als Reverse Proxy für Exchange Server (Teil 1)

Viele Leser dieses Blogs haben sich einen Artikel zum Thema „Exchange Server und Reverse Proxy“ gewünscht. Zwar gibt es hier schon HowTos mit Kemp, Sophos und F5, jedoch scheint es auch Bedarf an Open-Source Lösungen zu geben. Daher gibt es an dieser Stelle mal ein HowTo für die Nutzung von Apache als Reverse Proxy für … Weiterlesen …

Neue Sicherheitsupdates für Exchange Server (Mai 2022)

Microsoft hat neue Sicherheitsupdates für Exchange Server 2013, 2016 und 2019 veröffentlicht. Hier geht es direkt zu den Downloads: Exchange Server 2013 CU23 Exchange Server 2016 CU22 und CU23 Exchange Server 2019 CU11 und CU12 Das Update behebt eine Schwachstelle (CVE-2022-21978) welche als „Wichtig“ eingestuft ist. Das Update sollte daher zeitnah installiert werden. Details zu der Schwachstelle gibt es hier: CVE-2022-21978 Die … Weiterlesen …