26 września 2020

Nowości dla Exchange - Ignite 2020


W czwartek zakończyła się, tym razem nieco krótsza, wirtualna, ale za to całkowicie bezpłatna konferencja Microsoft Ignite 2020. Jak zwykle Microsoft ogłosił setki nowych funkcjonalności w swoich produktach, oraz informacje o zmianach w liniach produktowych.

Dla administratorów środowisk lokalnych, gdzie często nawet handlowcy Microsoftu wmawiali firmom, że już nie będzie lokalnych wersji Exchange i Skype for Business, na pewno dużym (lecz zapewne przyjemnym) zaskoczeniem jest informacja, o zaplanowanej premierze nowych wersji serwerów i aplikacji Office. Exchange vNext ma  być dostępny w drugiej połowie 2021 roku, podobnie Skype for Business. Co ciekawe możliwy będzie upgrade aplikacji, a prawo do aktualizacji będzie dotyczyło firm, posiadających licencje subskrypcyjne. W przypadku Exchange 2019 upgrade będzie realizowany tak jak instalacja kolejnego Cumulative Update, możliwa będzie przez kolejne dwa lata i co ciekawe koegzystencja będzie dostępna nadal dla wersji Exchange 2013, 2016 i 2019 (wszystkie poprzednie wersje Exchange pozwalały na koegzystencję tylko dwie wersje wstecz). Więcej informacji w nagraniu sesji dostępnej na żądanie - Exchange Here, There and Everywhere.

Dużo zmian i aktualizacji ogłoszono w Exchange Online.

Najnowsza wersja modułu administracyjnego ExchangeOnlineManagement (2.0.3) pozwala na uwierzytelnianie certyfikatem (opcja zalecana dla cyklicznie uruchamianych skryptów), a kolejna, (na razie dostępna jako preview - 2.0.4) może być uruchamiana również na platformie Linux.

Dawno oczekiwana możliwość migracji między tenantami pojawiła się, jak na razie w wersji Preview, ale można już z niej skorzystać. Proces opisany jest w dokumentacji - Cross-tenant mailbox migration, process overview. Równolegle ruszyły programy migracyjne dla Sharepointa i OneDrive.

Zaprezentowano również nowe centrum administracyjne Exchange Online.

Administratorów konfiguracji hybrydowych zainteresuje również nowy kreator konfiguracji hybrydowej, który ma wspierać połączenie lokalnej organizacji do maksymalnie 5 tenantów.

Więcej nowości w oficjalnych ogłoszeniach:

Wrześniowe aktualizacje dla Exchange 2016 i 2019

Minął kolejny kwartał i jak zwykle zespół produktowy, opublikował pakiety aktualizacji dla Exchange. Jak wspominałem w jednym z poprzednich postów, zgodnie z ogłoszeniem grupy produktowej, dla Exchange 2016 to już przedostatni Cumulative Update.

Wersja

Build

KB

Download

UMLP

Aktualizacja Schematu

PrepareAD

Exchange 2019 CU7

15.2.721.2

KB4571787

VLSC

 

Nie

Tak

Exchange 2016 CU18

15.1.2106.2

KB4571788

Download

UMLP

Nie

Tak

Jak widać, pakiety CU nie wymagają zmian w schemacie AD, jednak należy wykonać przygotowanie lasu (setup /PrepareAD). Podobnie jak poprzednie poprawki, niezbędnym wymogiem do instalacji jest .NetFramework 4.8.

Co nowego w aktualizacjach?

Poprawki zawarte w Exchange 2019 CU7:

  • 4570248 Get-CASMailbox uses wrong LDAP filter for ECPEnabled in Exchange Server 2019
  • 4576652 Updates for Exchange Server 2019 Sizing Calculator version 10.5
  • 4570252 Intermittent poison messages due to NotInBagPropertyErrorException in Exchange Server 2019
  • 4576649 System.InvalidCastException when you change passwords in Outlook on the web in Exchange Server 2019
  • 4570251 Inbox rule applying a personal tag doesn’t stamp RetentionDate in Exchange Server 2019
  • 4570245 ESEUtil /p fails if any long value (LV) is corrupted in Exchange Server 2019
  • 4570255 NullReferenceException occurs when running TestFederationTrust in Exchange Server 2019
  • 4576650 Can’t add remote mailbox when setting email forwarding in Exchange Server 2019 Hybrid environment
  • 4570253 CompletedWithErrors without details for mailbox migration batches in Exchange Server 2019
  • 4570247 CSV log of Discovery export fails to properly escape target path field in Exchange Server 2019
  • 4570246 EdgeTransport crashes with Event ID 1000 (exception code 0xc00000fd) in Exchange Server 2019
  • 4570254 MSExchangeMapiMailboxAppPool causes prolonged 100% CPU in Exchange Server 2019
  • 4563416 Can’t view Online user free/busy status in Exchange Server 2019
  • 4576651 Can’t join Teams meetings from Surface Hub devices after installing Exchange Server 2019 CU5
  • 4577352 Description of the security update for Microsoft Exchange Server 2019 and 2016: September 8, 2020

Poprawki zawarte w Exchange 2016 CU18:

  • 4570248 Get-CASMailbox uses wrong LDAP filter for ECPEnabled in Exchange Server 2016
  • 4570252 Intermittent poison messages due to NotInBagPropertyErrorException in Exchange Server 2016
  • 4576649 System.InvalidCastException when you change passwords in Outlook on the web in Exchange Server 2016
  • 4570251 Inbox rule applying a personal tag doesn’t stamp RetentionDate in Exchange Server 2016
  • 4570245 ESEUtil /p fails if any long value (LV) is corrupted in Exchange Server 2016
  • 4570255 NullReferenceException occurs when you run TestFederationTrust in Exchange Server 2016
  • 4576650 Can’t add remote mailbox when setting email forwarding in Exchange Server 2016 Hybrid environment
  • 4570253 CompletedWithErrors without details for mailbox migration batches in Exchange Server 2016
  • 4570247 CSV log of Discovery export fails to properly escape target path field in Exchange Server 2016
  • 4570246 EdgeTransport crashes with Event ID 1000 (exception code 0xc00000fd) in Exchange Server 2016
  • 4570254 MSExchangeMapiMailboxAppPool causes prolonged 100% CPU in Exchange Server 2016
  • 4563416 Can’t view Online user free/busy status in Exchange Server 2016
  • 4576651 Can’t join Teams meetings from Surface Hub devices after installing Exchange Server 2016 CU16
  • 4577352 Description of the security update for Microsoft Exchange Server 2019 and 2016: September 8, 2020

30 sierpnia 2020

Zmiana display name w Office 365

Jednym z pytań, które ostatnio się pojawia, to zmiana sortowania użytkowników w zespołach. Niestety domyślnie pole Display Name, które jest  wykorzystywane w sortowaniu użytkowników, jest tworzone na podstawie pól Imię i Nazwisko. Jednak administrator może zmienić wartość tego pola bez wpływu na działanie systemu. Można edytować każdego użytkownika indywidualnie, ale oczywiście prościej to zrobić z poziomu powershell. W tym celu możemy użyć pliku csv, użytego do importu danych uczniów i nauczycieli, lub dowolnego innego pliku csv, np. lista użytkowników wyeksportowana z panelu administracyjnego.


W tym celu możemy użyć prostego skryptu, który zaimportuje listę użytkowników z pliku i utworzy pole displayname z połączenia wartości pól z imieniem i nazwiskiem. W tym celu powinniśmy poniższy kod zapisać jako plik z rozszerzeniem ps1 (na przykład zmiana.ps1 w katalogu c:\Scripts) i uruchomić go z Powershella (pamiętajmy, żeby wcześniej zainstalować moduł MSOnline przy pomocy komendy install-module MSOnline jako administrator):

Import-Module Msonline

Connect-MsolService

#

# nagłówek pliku csv -> UserPrincipalName,Imie,Nazwisko

# jeżeli kolumny rozdzielone są znakiem ";" zamiast "," należy użyć przy imporcie atrybutu -Delimeter (import-csv domyślnie szuka ",")

#

$AllStudents = Import-CSV D:\Scripts\uczniowie.csv -Delimiter ";"

ForEach ($student in $AllStudents)

{

$DisplayName = $student.Nazwisko+" "+$student.Imie

$currentstudent = get-MsolUser -UserPrincipalName $student.UserPrincipalName

set-MsolUser -ObjectId $currentstudent.ObjectId -Displayname $DisplayName

}

Kod skryptu dostępny również na moim githubie. Możemy również bezpośrednio przetworzyć atrybuty obiektów w naszej organizacji, bez użycia pliku csv wykonując nieco zmodyfikowany skrypt:
Import-MsolService
Connect-MsolService

$Allusers = get-MsolUSer

ForEach ($user in $Allusers)
{
$DisplayName = $user.LastName+" "+$user.FirstName
Set-MsolUser -ObjectId $user.ObjectId -Displayname $DisplayName
}

Jeżeli pole DisplayName chcemy uzupełnić o dodatkowy atrybut, np. rocznik ucznia, to w pliku csv musimy dodać jeszcze jedną kolumnę, o nazwie np. Rok i zmienić w skrypcie wiersz, tworzący pole:

$DisplayName = $student.Nazwisko+" "+$student.Imie + " " + $student.Rok

Oczywiście najpierw powinniśmy zainstalować odpowiedni moduł do zarządzania Office 365. O modułach niezbędnych dla Office 365 pisałem już wcześniej na swoim blogu:

Czas zacząć przygotowania do końca wsparcia dla Exchange 2016

W ostatnich tygodniach niestety nieco zaniedbałem aktualizacje, ale w trakcie mojego urlopu zespół produktowy Exchange ogłosił bardzo ważną informację, więc trzeba o niej wspomnieć. 14 października Exchange 2016 wchodzi w okres rozszerzonego wsparcia, czyli Microsoft przestaje uzupełniać pakiety aktualizacji o zmiany funkcjonalne. Ostatnia planowana aktualizacja - CU 19 ma być wydana w grudniu, a później będą (jeżeli będzie taka potrzeba) wydawane tylko poprawki bezpieczeństwa do CU19.

Oznacza to, że po pierwsze wszyscy użytkownicy Exchange 2016 będą zobowiązani do aktualizacji do tej wersji, żeby móc łatać ewentualne dziury bezpieczeństwa w aplikacji.

Kolejny aspekt to serwery hybrydowe - dla wersji 2016 Microsoft dostarczał bezpłatne licencje dla serwerów hybrydowych, co niestety zostało w wersji 2019 zmienione. Po wyjściu Exchange 2016 z podstawowego wsparcia, trzeba będzie rozważyć (co Microsoft rekomenduje) wdrożenie serwerów hybrydowych Exchange 2019, co oczywiście będzie się tym razem wiązało z dodatkowymi zakupami. Tak że idą zmiany.

26 czerwca 2020

Blokowanie Teams na wakacje

Ciekawy problem pojawił się ostatnio na jednej z grup dyskusyjnych - jak zablokować uczniom Teams na wakacje. Oczywiście można to zrobić na kilka sposobów, ale jak dla mnie najlepsza jest akcja z poziomu powershell. Standardowy moduł MSOnline pozwala na elastyczne zarządzanie serwisami w ramach poszczególnych pakietów licencji, o czym możemy przeczytać w dokumentacji
Jednak oczywiście diabeł tkwi w szczegółach - czyli co powinniśmy wyłaczyć? Tak więc po kolei biorę się do działania. Po połączeniu się w sesji powershell (najlepiej w wersji 5.1, bo niestety moduł MSOnline jest dosyć stary i nie działa w wersji Core) do naszej organizacji sprawdzamy jakie pakiety licencji mamy (obrazek poniżej):













Jeżeli chcemy zablokować wybrane usługi w licencji dla ucznia, to warto sprawdzić jakie nazwy są używane dla poszczególnych usług (kolejny obrazek):



























Teraz możemy sobie zdefiniować opcjonalny plan licencyjny dla ucznia, z wyłączeniem licencji Teams. Zgodnie z artykułem pomocy technicznej linkowanym wcześniej w tym poście tworzymy odpowiednią paczkę licencyjną:
$LO = New-MsolLicenseOptions -AccountSkuId "konsagedu:STANDARDWOFFPACK_STUDENT" -DisabledPlans "Teams1"
Teraz możemy ja przypisać do konkretnego ucznia lub grupy uczniów jak pokazuje kolejny obrazek:
Set-MsolUserLicense -UserPrincipalName Adaa@konsagedu.onmicrosoft.com -LicenseOptions $LO





W pakiecie opcji licencyjnych możemy umieścić kilka dodatkowych opcji do wykluczenia. Jednak należy to dobrze rozważyć, żeby nie zablokować zbyt wielu elementów, uniemożliwiając całkowicie korzystanie z Office 365.

03 czerwca 2020

Zmiana domyślnej ścieżki dla witryn Teams

Jednym z pytań, które co jakiś czas do mnie powraca, jest możliwość zmiany domyślnej ścieżki (tzw. Managed Path) dla kolekcji witryn związanej z zespołami Teams. Dla małej firmy lub szkoły, gdzie użycie witryn intranetowych Sharepoint jest niewielkie, raczej nie ma to znaczenia, ale już gdy mamy co najmniej kilkadziesiąt zespołów i podobną ilość witryn komunikacyjnych, którymi na dodatek zarządzają różne zespoły, temat zaczyna być istotny. Jeżeli tworzymy nową witrynę komunikacyjną w Sharepoint Online, możemy wybrać ścieżkę Managed Path /sites/ lub /teams/ jak widać na poniższym obrazku.


















Jednak gdy tworzymy witrynę zespołu, lub tworzymy zespół bezpośrednio w Teams (w tle tworzy się wtedy odpowiednia witryna Sharepoint typu zespół), to nie ma takiej możliwości (kolejny obrazek).




















Jak zatem rozdzielić witryny tak, żeby witryny zespołowe automatycznie tworzone były w ścieżce Managed Path /teams/? Gdy kolejny raz pytanie do mnie wróciło w zeszłym tygodniu, okazało się że w ustawieniach Sharepointa Online pojawiła się opcja wyboru tej ścieżki. Po ustawieniu wartości domyślnej, wszystkie witryny zespołowe będą tworzone zgodnie z naszymi oczekiwaniami.


23 maja 2020

Konfiguracja własnej domeny w Office 365 dla Edukacji

Do zdalnego nauczania nie jest potrzebny własny system pocztowy. To prawda. Cześć szkół będąc w sytuacji konieczności rozpoczęcia zdalnego nauczania poszła szybką ścieżką, wybierając rozwiązania specjalizowane do video (Zoom, Webex), cześć wdrożyła w mniejszym lub większym zakresie systemy bardziej rozbudowane jak G Suite dla szkół  lub Office 365 dla edukacji. Jakiś czas temu napisałem nawet artykuł "Czy zakładając Office 365 dla zdalnego nauczania trzeba przełączyć pocztę", który próbował odpowiedzieć na część wątpliwości związanych z pytaniami w tym temacie. Minęło kilka tygodni i choć już za chwilę szkoły mają wznowić pracę (przynajmniej w ograniczonym zakresie), to nadal pojawiają się pytania w tym zakresie i myślę że warto nieco dokładniej ten temat poruszyć.
Część szkół nie ma własnych domen pocztowych, używa do publikacji informacji dla rodziców i uczniów portali takich jak szkolnastrona.pl czy edupage.org. Oczywiście nie ma w tym nic złego - jednak jedną z zalet wdrożenia Office 365 w bezpłatnym planie A1 jest zintegrowany z innymi komponentami Office 365 system pocztowy Microsoft Exchange oraz system jego ochrony, dostępne dla wszystkich nauczycieli i uczniów. Wydaje mi się, że warto zatem rozważyć wykorzystanie tego systemu w połączeniu z domeną, która nazwa będzie kojarzona z naszą szkołą.

UPDATE:
W trakcie wakacji Microsoft zmienił warunki weryfikacji szkoły - teraz placówka musi posiadać własną domenę internetową.

Oczywiście pytanie podstawowe brzmi - jak zacząć? Odpowiedź jest bardzo prosta - uzgodnić nazwę domeny z dyrekcją szkoły i zarejestrować taką domenę. Oczywiście wszyscy spytają o koszt - w Polsce jest kilkudziesięciu rejestratorów domen, można również skorzystać z serwisów zagranicznych, ale tutaj pojawia się konieczność w większości przypadków realizacji płatności kartą, co może być nieco utrudnione.
Jednak można znaleźć co najmniej kilka serwisów, gdzie rejestracja domeny może być przeprowadzona za bardzo małe pieniądze (kilka - kilkanaście złotych rocznie) a nawet bezpłatnie (w zależności od promocji), z uruchomieniem płatności dopiero po roku (opłata za odnowienie rejestracji). Myślę, że jest to kwota, którą budżet szkoły lub rady rodziców jest w stanie zaakceptować. Nie chcę promować konkretnych firm, rejestrujących domeny, ale jeżeli wpiszemy w naszą ulubioną wyszukiwarkę hasło "rejestracja domeny" to na pewno znajdziemy taki podmiot bez problemów. Oprócz rejestrowania z reguły takie firmy świadczą usługę rozpoznawania nazw (DNS) dla zakupionej domeny, chociaż, jeżeli chcemy, to możemy utrzymywanie DNS dla naszej domeny przenieść do innej zaufanej firmy - wystarczy wypełnienie formularza. Alternatywnym rozwiązaniem jest porozumienie z gminą (głównie dla szkół w mniejszych miejscowościach) i utworzenie subdomeny w ramach domeny naszej gminy - np. sp.gmina.pl. W takim wypadku jest to realizowane bezpłatnie (tworzenie subdomeny dla istniejącej domeny nie pociąga za sobą dotatkowych kosztów).

Kolejnym krokiem jest dodanie domeny do listy domen obsługiwanych w naszej organizacji Office 365 (w tym samym miejscu można kupić w szybki sposób domenę, jednak system jeszcze nie obsługuje domen .pl).













































Teraz zaczyna się trudniejsza część - musimy potwierdzić, że mamy do takiej domeny prawo - w tym celu należy dodać do domeny rekord TXT, o wartości wygenerowanej przez kreator w portalu administracyjnym Office 365.




















Sposób w jaki dodajemy rekord tekstowy (czyli TXT) do naszej domeny DNS może się nieco różnić w zależności od tego jaki panel administracyjny do konfiguracji usługi DNS ma nasz dostawca (przeważnie jest to firma, która rejestrowała naszą domenę, możemy jednaj wskazać rejestratorowi innego dostawcę tej usługi). Microsoft przygotował instrukcję dla kilku najpopularniejszych dostawców tej usługi, możemy również skorzystać z pomocy technicznej naszego dostawcy usługi DNS. Następnie po aktualizacji tego rekordu (należy pamiętać, że nie jest to operacja natychmiastowa - opublikowanie nowego rekordu może trwać nawet kilkadziesiąt minut) i  kliknięciu przycisku "Weryfikuj", powinno nam się pokazać okno z kolejnym krokiem do wykonania, lub komunikat, że rekord nie został znaleziony. Oznacza to, że jeszcze informacja nie została przez usługę opublikowana, bądź niestety, że wpisaliśmy rekord niepoprawnie. Alternatywnie zamiast rekordu typu TXT możemy zmodyfikować rekord MX, jednak w przypadku, gdy domena jest już wykorzystywana z innym systemem pocztowym, na tym etapie konfiguracji nie jest to sposób optymalny.
Jak sprawdzić, czy podany przez nas rekord TXT został już opublikowany? Jest kilka narzędzi webowych do weryfikacji rekordów DNS, najprościej jednak użyć komendy systemu operacyjnego nslookup, która też nam taki rekord pokaże. W tym celu musimy użyć dodatkowej komendy
 set type=all, a następnie podać nazwę naszej domeny
















Zazwyczaj komenda pokazuje również inne rekordy dotyczące domeny (serwery nazw, tzw. rekord SOA). Ja do celów artykułu tworzę poddomenę swojej własnej domeny (więc nie muszę jej oddzielnie rejestrować), więc ilość danych jest nieco mniejsza.


















Teraz pozostaje nam dodać, analogicznie jak przed chwilą dodawaliśmy rekord TXT, trzy rekordy niezbędne, żeby system Exchange w naszej organizacji Office 365 mógł przyjmować maile z zewnątrz, a nasze maile nie były odrzucane przez zabezpieczenia antyspamowe. Tak naprawdę, dobrze byłoby zadbać o bardziej rozbudowane zabezpieczenia, dodając dodatkowe rekordy, o czym pisałem w artykule "Office 365 - problemy ze spamem". Ale wróćmy teraz do niezbędnego minimum.
W kolejnym kroku kreator pokaże nam jak takie rekordy powinny wyglądać, ich listę możemy wyeksportować w formacie csv lub gotowego pliku strefy, możemy również odpowiednie wartości skopiować bezpośrednio ze strony.

















Rekord MX mówi światu, jaki system odbiera pocztę w imieniu naszej domeny, rekord typu CNAME autodiscover pozwala automatycznie konfigurować aplikację Outlook na komputerze lub urządzeniu mobilnym na podstawie naszego adresu mailowego, a rekord tekstowy SPF, pokazuje listę serwerów, które mogą wysyłać w imieniu naszej domeny pocztę na zewnątrz.
Jeżeli dobrze dodaliśmy te rekordy (znowu możemy sprawdzić w ten sam sposób narzędziem nslookup), to poczta elektroniczna będzie bez problemu dostarczana i wysyłana z użyciem adresu naszej nowej domeny. Jeżeli dodaliśmy do Office 365 domenę, którą już używaliśmy do obsługi poczty, to oczywiście zanim dodamy te 3 rekordy, powinniśmy zaplanować migrację poczty do Office 365, ale to już inna historia.
Procedura konfiguracji domeny działa dokładnie tak samo również dla dowolnych innych organizacji w usłudze Office 365.

22 maja 2020

Majowa aktualizacja do Skype for Business 2015

Microsoft kazał nam dosyć długo czekać na kolejną paczkę aktualizacji do Skype for Business 2015 (od sierpnia 2019). Rewolucyjnych zmian nie wprowadza (rozbudowa webowego panelu administracyjnego w ostatniej aktualizacji  CU3 do SfB 2019 rozbudziła nadzieje), ale pakiet CU11 do SfB 2015 rozwiązuje całkiem sporo problemów:
Zaktualizowana lista poprawek dla dociekliwych w tym artykule.

13 kwietnia 2020

Zmiana nazwy zespołu w Teams

Jednym z ciekawszych pytań, jakie ostatnio dostałem, była kwestia zmiany zespołu w Microsoft Teams. Rozwiązanie wydaje się trywialne i co więcej, może być potrzebne każdemu administratorowi prędzej, czy później. Na pozór stosunkowo proste  - wejść we właściwości zespołu, wybrać opcję edycji zespołu i zmienić (zarówno w kliencie desktopowym jak i webowym), jak widać na kolejnych rysunkach:





















Pozornie problem mamy rozwiązany. Jednak jeżeli wejdziemy w listę plików danego zespołu, a zwłaszcza gdy będziemy chcieli otworzyć taką listę w aplikacji Sharepoint, bądź też zerkniemy w konsoli administracyjnej na adres mailowy zespołu, to zauważymy, że zarówno url witryny sharepointowej naszego zespołu jak i email pozostały bez zmian. Co powinniśmy zrobić, żeby mieć spójną konfigurację? Na szczęście od kilku miesięcy możliwa jest zmiana adresu witryny Sharepoint.
W tym celu możemy użyć konsoli administracyjnej Sharepoint i zmienić zarówno nazwę jak i adres URL witryny zespołu (kolejny rysunek).
















Oczywiście operacja taka trwa dość długo (w tym czasie witryna jest dostępna w trybie tylko do odczytu). Niestety mogą się również pojawić inne problemy, o czym Microsoft pisze w dokumentacji, więc jeżeli mamy jakieś dokumenty, to warto je sobie zabezpieczyć. Operację zmiany adresu witryny możemy wykonać również z powershella, używając modułu Sharepoint Online, a dokładniej komendy Start-SPOSiteRename, jednak nie będę wchodził w szczegóły, zainteresowanych odsyłam do artykułu Tony'ego Redmonda.
Kolejną operacją jest modyfikacja adresu mailowego, co najlepiej jest wykonać z powershella. Żeby było trudniej, musimy do tego użyć innego modułu - Exchange Online, ponieważ zmieniamy atrybut grupy Office 365 (w module MicrosoftTeams nadal nie ma nawet możliwości podejrzenia adresu pocztowego). Komendą get-unifiedgroup możemy zweryfikować wartości atrybutów zespołu, a poprzez set-unifiedgroup ustawiamy odpowiednią wartość. W ten sposób mamy ujednolicone wartości nazwy zespołu po zmianie dla wszystkich elementów konfiguracji.



















Pozostaje jeszcze jeden drobiazg - notes zespołu, bądź też w przypadku zespołów klasowych, kwestia dotyczy notesu klasowego. On też ma nazwę powiązaną w momencie tworzenia z nazwą zespołu, więc żeby spójność była pełna to również i tą nazwę powinniśmy zmienić. W tym przypadku kwestia nie była taka oczywista, jednak udało mi się zweryfikować, że jest to możliwe. Podobnie jak w przypadku zmiany adresu url, w tym wypadku także użyjemy portalu administracyjnego Sharepoint, a właściwie właściwości witryny Sharepoint naszego zespołu.
Otwieramy w przeglądarce witrynę naszego zespołu, wchodzimy w zawartość witryny, następnie otwieramy Zawartość Witryny-Elementy zawartości Witryny i następnie edytujemy Nazwę i Tytuł notesu: 

























I to wszystko co potrzebujemy. 
Jak widać zmiana nazwy zespołu jest dosyć pracochłonna, więc warto dobrze przemyśleć nazewnictwo, żeby nie zmieniać nazw zbyt często.

28 marca 2020

Office 365 - problemy ze spamem

Wysyłając pocztę ze skrzynek na Office 365 czasem ze zdziwieniem orientujemy się, że trafia ona do spamu. Niestety, pomagając administratorowi opublikować niezbędne dla Exchange Online rekordy, Microsoft nadal podaje tylko 3 rekordy - MX, SPF i autodiscover. Już jakiś czas temu publikowałem kilka postów o dodatkowych metodach zabezpieczania poczty - DKIM oraz DMARC. Od tego czasu zdecydowana większość firm używa już tych mechanizmów. Warto poświęcić kilka minut, żeby skonfigurować je dla swojej organizacji Office 365. O ile konfiguracja DMARC to tylko dodanie rekordu do DNS (przynajmniej na początku), to konfiguracja DKIM wymaga jeszcze włączenia na poziomie Exchange Online. W artykule https://pepugmaster.blogspot.com/2016/03/walka-ze-spamem-spf-dkim-dmarc.html opisałem konfigurację w Office 365, jednak ostatnio zaważyłem, że dla własnych domen, obsługiwanych w Office 365 możliwość włączenia w webowym panelu administracyjnym, zarówno Exchange Admin Center, jak i https://protection.office.com/dkim została ukryta.
Funkcjonalność nie jest zablokowana, ale jak wiele zaawansowanych funkcji dostępna tylko w powershell. Wystarczy z poziomu modułu administracyjnego Exchange Online wykonać komendę:
new-DkimSigningConfig -Identity -KeySize 2048 -Enabled $true
Jeżeli w DNS dla naszej domeny nie dodaliśmy niezbędnych rekordów, funkcjonalność zostanie skonfigurowana, ale nie będzie włączona, o czym zostaniemy poinformowani odpowiednim komunikatem:




Jeżeli uzupełnimy/poprawimy rekordy, możemy włączyć zabezpieczenie domeny komendą:
set-DkimSigningConfig -Identity lab.pepug.org -Enabled $true.
I nasza poczta będzie bardziej wiarygodna.