Logbuch der Änderungen 2025
Hier finden Sie die letzten größeren Änderungen auf dieser Webseite. Kleinere Korrekturen von Links, Tippfehlern oder Inhalten werden nicht gesondert aufgeführt. Wenn Sie über Änderungen auf diesem Webangebot informiert bleiben wollen, können Sie diese Seite hier einfach regelmäßig überprüfen lassen.
Es kann durchaus sein, dass ich einige Seiten erstelle aber nicht sofort veröffentliche. Im RSS-Reader scheint es, als würde eine ganze Menge von Seiten auf einmal neu sein obwohl das Datum der einzelnen Seiten schon einige Tage alt ist. Das Datum repräsentiert den Zeitpunkt, an dem ich die Seiten bei mir lokal "eingebunden" haben. Bis diese Änderungen aber dann auch öffentlich sichtbar werden, kann durchaus einige Tage danach sein. Je nach dem, wie gut ich "Online" bin. Umgekehrt werde ich nicht jeden korrigierten Tippfehler oder kleinere Erweiterungen gleich als "neu" kennzeichnen.
Sie können diese Seite als RSS-Feed abonnieren und so Änderungen verfolgen
.
Änderungen früherer Jahre finden Sie im Bereich Änderungen auf der MSXFAQ.
-
23. Dez 25
Let's Encrypt - Gültigkeit
von 90->45 Tage und Client
Authentication EKU entfällt
bald. Exchange SMTP mit MTLS
beachten -
18. Dez 25
Provisioning mit
IsExchangeCloudManaged -
Beschreibung aller
Provisioningszenarien für
Mailbox, Mailuser, Mailcontact
und Verteiler -
16. Dez 25
Kerberos RC4 Abschaltung -
Im Sommer 2026 soll ein Windows
Update auf Domain Controllern
das RC4-Verfahren by default
abschalten. Treffen Sie
Vorbereitungen -
15. Dez 25
Vinted Phishing -
Geschlossene Nachrichtensystem
sind keineswegs
vertrauenswürdig. Eine Vinted-Frage
mit Link zu externer Seite und
Bestätigungsmail lockt
Verkäufer. -
14. Dez 25
Dynamische DNS Updates,
dNSTombstoned und DHCP Option 81
- Windows Clients ignorieren die
RFC4702 und behindert korrekte
dynamische Updates -
Hintergründe und Lösungswege -
13. Dez 25
PowerShell, UAC und Exchange
- Wie gehe ich damit, wenn ein
Skript privilegierte Rechte
benötigt, z.B. die Exchange
Management Shell mit
inproxy.dll? -
12. Dez 25
PowerShell als HTTP-Client -
Achtung. KB5074596 bricht
Invoke-WebRequest als Fix gegen
CVE-2025-54100 -
09. Dez 25
Exchange Server SE Updates -
Das erste Security Update für
SE/2019/2016, welches alte
Exchange nur per ESU bekommen. -
08. Dez 25
Windows TCP Connection Daten
- Erweiterung um Statistiken für
IP, TCP, UDP, ICMP und Netzwerk -
23. Nov 25
Experts Live Germany 2026 -
Sehen wir uns am 3./4. März im
Leipzig? Hier schon mal eine
Vorschau auf meine Session und
Workshop -
23. Nov 25
Loadbalancing Grundlagen -
Wie kann ich einen Service
hochverfügbar und lastverteilt
bereitstellen? -
20. Nov 25
SMTP-Clients ermitteln - Wie
finde ich vor der Migration
heraus, wer meinen Exchange
Server per SMTP anspricht -
18. Nov 25
WinRE - Windows Recovery
Environment - C:-Platte zu
klein aber WinRE-Partition
verhindert das Vergrößern? So
lagern Sie um -
17. Nov 25
Copy-CASUrls - Skript um
Internal/External-URLs bei einer
Swing-Migration vom
alten zum neuen Exchange Server zu
kopieren -
17. Nov 25
DMARC findet falsche
Hybrid-Konfiguration -
Exchange Online sendet
DMARC-Reports an den Absender,
wenn ihr Hybrid Connector falsch
konfiguriert ist -
14. Nov 25
Exchange SE Licensing -
Exchange OnPremise CAL über
Exchange Plan1/2 -
14. Nov 25
Migration zu Exchange SE -
So komme ich schnell von Exchange 2016 zu
Exchange SE -
10. Nov 25
30.000 unsichere Exchange Server
- Das BSI warnt und wie können
Sie als betroffene Firma damit
umgehen? -
09. Nov 25
Entra ID und Domain Federation
- Besonderheiten bei Cloud-Benutzern
mit Authentifizierung über
lokalen Anmeldedienst mit
Federation -
31. Okt 25
RBAC for Applications mit
Exchange Online - Zugriff
als Applikation per Graph/IMAP
auf einzelne Postfächer statt "ReadWriteAll.
So geht es mit RBAC for Apps -
30. Okt 25
Exchange Online Provisioning
- Aktualisierung der Optionen
mit isCloudManaged und einem
Zeitstahl zur Erklärung -
30. Okt 25
Exchange Versionen analysieren
- Wie kann ich von extern sehen,
welche Firma welche Exchange
Version nutzt? -
15. Okt 25
Banken prüfen Empfänger -
Seit 7. Okt prüfen Banken den
Kontoinhaber bei der
Überweisung. Einige warnen nur,
andere liefern den vollen
Inhaber-Namen -
13. Okt 25
Exchange OWA Anmeldung und
Logout - Abmeldung in OWA
trotz NTLM/Kerberos Constraint
Delegation mit Reverse Proxy/Loadbalancer -
13. Okt 25
Fax und Datenschutz - Eine
Kreisverwaltung sendet wg.
Datenschutz keine Bescheide per
Mail sondern per Fax oder
ZIP-Mail mit Kennwort per Mail -
04. Okt 25
Last Exchange Server entfernen
- Die vielleicht ultimative
Checkliste zu Rückbau des
letzten lokalen Exchange Servers -
30. Sep 25
SMTPUTF8Enabled -
Sonderzeichen im Envelope und
Header funktionieren mit
Einschränkungen, auch wenn
SMTPUTF8 angeboten wird -
27. Sep 25
Gruppen, Domains und LDAP -
Wer per LDAP nach Objekten sucht
sollte Domains, DC und GC
unterscheiden können -
25. Sep 25
3rd Party Migration mit CodeTwo
- Einfach gestrickt und günstig
aber mit vielen Einschränkungen,
die sie kennen sollten -
15. Sep 25
Webcast Exchange 2016/2019 EOL
-
Nachbereitung eines Webcast bei Net at
Work zum Exchange 2016/2019 Supportende am
14. Okt 25 und was sie heute tun können -
11. Sep 25
AppID, ServicePrincipal und
ClientID - Eine lange Liste
von GUIDs mit dazugehörigen
Applikationen und
ServicePrincipals -
09. Sep 25
Fehler 4usqa Code 3399614475
- Im Mai 25 hat Outlook den
Fehler gemeldet. Was ist die
wahre Ursache und wo kommt er
noch? -
07. Sep 25
Exchange Server SE Updates -
Sep 2025 Updates für Exchange
SE/2019/2016 addiert -
07. Sep 25
EOP IP Allow/Block-Liste -
So können Sie in Exchange Online
IP-Adresse explizit erlauben und
verbieten. -
03. Sep 25
Cached Profile als Risiko -
Wenn Sie ein Anmeldekonto im
Active Directory löschen, kann
sich der Benutzer immer noch
lokal "offline" anmelden -
28. Aug 25
Autoland Phishing - Phishing
mit ähnlichen Domain fron BMW,
Audi, Mercedes, Autoland u.a.
analysiert -
27. Aug 25
MOERA - Microsoft Online Email
Routing Address - 100
externe Empfänger/Tenant/Tag
Obergrenze kommt. Bitte auf
eigene Domains wechseln -
20. Aug 25
IsExchangeCloudManaged - So
können Sie trotz ADSync ihre
Exchange Online Postfächer in
der Cloud verwalten -
15. Aug 25
BrandTLD -TopLevelDomains -
.com/.net/.org/.edu und
Länder-Domains sind nicht genug?
Dann weiter mit Audi, BMW u.a.
als BrandTopLevelDomain -
13. Aug 25
EXO Phishing und SPF/DMARC-Check
Reicht es die eigene Domain mit
SPF:-all zu sichern, um mit EOP
gegen Phishing geschützt zu
sein? -
11. Aug 25
HCW und OAUTH Fehler - Der
HCW macht alle Einstellungen
korrekt aber am Ende kommt ein
OAUTH-Fehler. Woran liegt es und
wie wird es gelöst? -
08. Aug 25
Cloud Kerberos Trust - So
können Entra ID Joined Windows
Clients ohne lokale
AD-Mitgliedschaft auf lokale
Dienste per SSO und Kerberos
zugreifen -
08. Aug 25
Entra ID PowerShell -
Ersetzt MSOnline- und AzureAD-PowerShell
und nutzt seinerseits MGGraph-Module.
Wofür brauche ich sie? -
07. Aug 25
Dedicated Hybrid Application
- Neuer HCW ist da, Microsoft
blockt Legacy Zugriffe im
Aug/Sep, CVE-2025-53786
Exploit-Risiko nur mit Admin -
04. Aug 25
UEFI Secure Boot/BlackLotus
- Im Oktober 2026 läuft die
Issuing CA für Bootloader-Signatur
ab und wegen BlackLotus ist ein
Rückruf ratsam. -
03. Aug 25
DirectSend/RejectDirectSend
- Exchange nimmt Mails von
fremden Systeme der eigenen
Domain (Phishing!) an. Bitte
unterbinden -
27. Jul 25
Teams Notification Mails -
E-Mails von Microsoft Teams
ignorieren MX-Record und stellen
zu Exchange Online zu -
26. Jul 25
Roland
Portalkommunikation -
Sichere verschlüsselte Zustellung über
Portale des Absenders? Bitte nur, wenn es
gut gemacht ist! -
23. Jul 25
Was ist ein
MVP? - Seit 25 Jahren
bedankt sich Microsoft für meine
Community Aktivitäten mit einem
MVP -
23. Jul 25
EXO Relay und falscher Tenant
- Routingfehler, wenn Sie Mails
von OnPremises über EXO ins
Internet senden -
22. Jul 25
Dedicated Hybrid Application
- Aktualisierung nach ersten
Anpassungen bei Kunden -
18. Jul 25
Enterprise State Roaming und
Edge Sync - Einblicke, wie
sie ihre Edge-Browser-Einstellungen
über die Cloud synchronisieren -
18. Jul 25
DMARC DNS-Record-Analyse -
Welche Domain nutzen schon DMARC
mit welchen Einstellungen? -
17. Jul 25
Hx-Protokoll/Microsoft Sync
Technologie - Umfangreiche
Erweiterungen auf Basis einiger
"New Outlook/Mac"-Analysen -
15. Jul 25
New Outlook/Mac - Ein neues
Outlook für Mac-Client ersetzt
den Legacy Client, Lizenzentzug
zum 15. Okt 2025 -
12. Jul 25
End of VR-Networld (OnPrem
Software) - Verification Of
Payee (VOP) - Dienste in der
Cloud verändern sich oft
schnell. Bei Banken kann das
auch passieren -
10. Jul 25
Set-CASUrls - Update aller
Client Access URLs nach
Installation eines neuen Servers -
07. Jul 25
Teams Callcentermodelle:
Connected - Extended - Unified
- Drei Optionen zur Integration
von 3rd-Party Callcenter in
Microsoft Teams -
04. Jul 25
Optimize, Require, Default -
Was bedeutet die Klassifizierung
der Netzwerkziele bei
Microsoft365 und wie sollte ich
damit umgehen? -
03. Jul 25
Video killed the radio star -
Beschädigen KI-Zusammenfassungen Community-Webseiten und Autoren? -
02. Jul 25
SSO - Single, Same, Seamless
- Was bedeutet das genau und
warum sollten Sie SSO möglichst
nutzen -
01. Jul 25
Exchange SE Update Guide -
Kurze Beschreibung mit meiner
Empfehlung zum Umstieg auf
Exchange SE -
30. Jun 25
Seamless Single Sign On -
Erweiterung: Ein Microsoft-Konto
mit dem gleichen UPN bricht SSO -
22. Jun 25
Kurze Gültigkeit bei
Zertifikaten - Umfrage
SC-081v3 wurde angenommen. 2029
max. 47 Tage für Zertifikate -
20. Jun 25
Microsoft 365 Local - Im
Juni 2025 hat Microsoft eine
neue Option beschrieben - Aber
ohne Details zu nennen -
16. Jun 25
Inaktiver Tenant - Was
passiert eigentlich mit Tenants,
die keiner mehr verwendet? -
15. Jun 25
ADSync App Permission - Seit
Mai 2025 kann ADSync auch eine
App Registration statt eines
CloudUsers nutzen -
14. Jun 25
DMARC Fail mit IONOS - Die Commerzbank
mach SPF=-all und DMARC P=reject, aber das
interessiert IONOS nicht -
13. Jun 25
Aktuelle Events und
Veranstaltungen - Commsverse
am 19.Jun: "Microsoft 365
Netzwerke" und neuer Vortrag auf
der Infinity365 am 24.6:
"Exchange Updates 2025" -
11. Jun 25
Mailbox Autodetect -
Microsoft 365 bietet für "Outlook
Mobile" einen eigenen
Autodiscover-Service an, um die
passenden Mailserver zu finden. -
10. Jun 25
Updates für Exchange 2019
und 2016 - Ergänzung um das Mai
2025 Update für 2016/2019 -
03 Jun 25
Manage-ADSites und Service -
ADSites&Subnetze anhand von
CSV-Dateien dank Copilot
automatisiert pflegen -
03 Jun 25
CEO mit zwei Postfächern -
Eine Person und zwei Tenants mit
zwei Postfächer und Kalendern -
Keine gute Idee -
03 Jun 25
Copilot steuern - An oder
Aus. Wie kontrollieren Sie den
Einsatz von Copilot? -
02 Jun 25
Exchange Online SMTP Sharing -
Wie können mehrere Tenants die gleiche SMTP-Domain nutzen? -
02 Jun 25
STS - Secure Time Seeding -
Windows 2016 übernimmt aus dem
TLS-Handshake die falsche Zeit.
Bitte abstellen -
26. Mai 25
dMSA - Delegated Managed Service
Accounts - Neue sichere
Dienstkonten mit Windows 2025 -
Und Risiko von Privilegien (BadSuccessor) -
25. Mai 25
Device Join Diagnose -
Fehlersuche bei der
Registrierung in Entra ID und
Intune -
23. Mai 25
Microsoft 365 E-Mail Essentials
- Wenn Hosting-Provider ihre
Postfachdienste zu Microsoft
auslagern, gibt es besondere
Lizenzen -
23. Mai 25
GoDaddy 365 - Wenn Sie ein
Webhosting mit Exchange kaufen,
bekommen Sie einen "managed"
Tenant -
23. Mai 25
Benutzerzertifikate im AD -
Mit Copilot-Hilfe in 1 Min ein
PowerShell für den automatischen
Import in die GAL erstellt. Das
können Sie auch -
22. Mai 25
Graph ApplicationAccessPolicy
- Erweiterung zur Erläuterung
verschiedener Zugriffswege -
16. Mai 25
LAPS - Local Admin Password
Solution - Schrecksekunde:
Auf einem DC wurde das
Admin-Kennwort geändert - Wer
war es? -
14. Mai 25
Power BI - Desktop -
Zugriffe auf Daten in Microsoft
Graph per Connector oder Python -
02. Mai 25
OVH Exchange Hosting - Vier
unterschiedliche Exchange
Hosting Modelle haben weniger
Provider - wer weiß mehr? -
30. Apr 25
Active Directory - Es wurden
immer mehr Seiten. Nun haben sie
einen eigenen Bereich -
30. Apr 25
AD Schema Erweiterung -
Keine tägliche Aktion aber mit Planung auch keine
Geheimwissenschaft -
29. Apr 25
Exchange Online EWS Abschaltung
2026 - Das Ende von EWS in
Exchange Online rückt näher -
25. Apr 25
Tenant Domain Sharing -
Microsoft hat SMTP-Domain
Sharing (RoadmapID 67161)
entfernt. Alternativen für M&A
Szenarien -
23. Apr 25
SCEP, Intune und Strong Mapping
- Erforderliche Anpassungen, um
Clientzertifikate mit Intune und
Strong Mapping zu verteilen -
22. Apr 25
Recipient Type Mismatch -
Unstimmigkeiten bei den
Empfängern analysiert und
erkannt um die zu fixen -
21. Apr 25
Exchange Online ohne Brückenkopf -
So routen sie Nachrichten zwischen lokalen
Servern und ihrem Exchange Online Tenant -
20. Apr 25
Exchange SE Licensing -
Hinweis: Der kostenfreie
Exchange Hybrid Server ohne
Postfächer darf nur für
Management genutzt werden aber
nicht für SMTP-Routing -
19. Apr 25
Exchange Online Shared
Application - Ab Okt 2025
greift Exchange OnPrem mit
eigener AppID auf EXO zu - Admin
muss aktiv werden -
19. Apr 25
Updates für Exchange 2019 -
April 2025 Hotfix für Exchange
2016CU23, 2019/CU14+15
veröffentlicht. -
12. Apr 25
Anwender als lokaler Admin?
- Machen Sie einen quengelnden
Anwender zum lokalen Admin? Dann
ist der Client nicht mehr
vertrauenswürdig. -
09. Apr 25
Windows VPN mit Zertifikat und
Intune - Bitte kein VPN mit
Username/Kennwort nutzen.
Zertifikate sind einfach und
kostenfrei nutzbar. -
20. Mrz 25
AD Lingering Objects -
DC-Replikation wegen Tombstone
unterbrochen. Lösbar mit dem
Hintergrundwissen -
20. Mrz 25
NET Framework Reparatur - Exchange Powershell und Servermanger starten
nicht wegen mscoree.dll und
fehlendem NET Framework -
17. Mrz 25
DKIM ohne Exchange Online -
Es gibt viele Wege DKIM auch
ohne Exchange Online zu nutzen -
16. Mrz 25
Fritz!Box, ULA und IPv6 DNS
- Komische Effektive mit IPv6DNs
und Fritz!Box? Und überraschende
Lösung -
12. Mrz 25
EXO EWS 2025/2026 -
Allgemeine Impersonation-Rechte
funktionieren nicht mehr.
Anpassung erforderlich -
10. Mrz 25
AD Change Detection - So
können Sie Änderungen an
AD-Objekten überwachen -
09. Mrz 25
New Outlook mit Werbung -
Ohne Werbung nur noch mit Lizenz -
07. Mrz 25
Graph mit Shared Mailbox -
Wer kann wann auf ein
gemeinsames Postfach mittels
Graph zugreifen? -
06. Mrz 25
Dynamische Verteiler und
Exchange Hybrid - MC1024399
Neue Obergrenze bei 3000 Gruppen -
04. Mrz 25
TERRL - Tenant External
Recipient Rate Limit -
Einführung wurde auf April
verschoben -
04. Mrz 25
Aktuelle Events und
Veranstaltungen - Sprecher
auf der Commsverse - Die
Microsoft Teams Konferenz,
London (18-19. Juni 2025) bestätigt. -
03. Mrz 25
Sprachprofil in Teams - Wenn
Sie Teams ein Sprach- und
Bildbeispiel geben, werden sie
auch in Räumen erkannt -
28. Feb 25
Port Bounce, NAC, NPS und CoA -
Wie kann ein per 802.1x authentifizierter Client eine neue
Richtlinie bekommen? -
26. Feb 25
AutoReply - Automatische
Antworten auf Mails per Regel,
OOF, Bot, Skript und Risiken -
24. Feb 25
TERRL - Tenant External
Recipient Rate Limit -
Globale Limits begrenzen den
Missbrauch von Exchange Online
beim Versand nach Extern -
23. Feb 24
Cloud Client -
Terminal Server oder besser Azure Virtual
Desktop oder Windows 365 -
21. Feb 25
TenantID - Wo kann ich diese
GUID sehen und warum muss sie
nicht geheim bleiben -
17. Feb 25
RemoteMailbox Provisioning -
Anlegen von Exchange Online Postfächer per PowerShell mit einem Sonderfall -
16. Feb 25
Aktuelle Events und
Veranstaltungen - Sprecher
auf der Infinity 365 in Salzburg
(23.-25. Juni 2025) bestätigt. -
15. Feb 25
DMARC einführen - So sichern
Sie in fünf Schritten ihre
Domain per DMARC ab -
13. Feb 25
SSDP - Simple Service Discovery
- So sucht Windows nach Geräten
in Netzwerk und wie sie selbst
scannen können -
12. Feb 25
DASHOST.EXE und UDP-Sturm - Viele
UDP-Pakete auf Port 2222 und
3298. Was steckt dahinter? -
11. Feb 25
Exchange mit ADFS - Bye Bye
Kerberos, NTLM, Basic, Form und
alle über ADFS und SAML? Möglich
aber auch sinnvoll? -
10. Feb 25
Updates für Exchange 2019 -
CU15 ist verfügbar, TLS 13.
Windows 2025 Support u.a. -
09. Feb 25
Remigration - Was dabei zu
beachten ist - Der Begriff "Remigration"
ist 2024/2025 in aller Munde
aber was bedeutet er eigentlich? -
06. Feb 25
Gast-Konto oder Kontakt? -
Tenantübergreifende
Zusammenarbeit. Der Unterschied
zwischen Gast und Kontakte -
06. Feb 25
ShowinAddressbook und
HiddenFromAddressListsEnabled
- Objekte in Exchange Online,
EntraID u.a. verbergen. richtige
und falsche Wege - 05. Feb 25
DNS dynamische Updates und Entra ID Join
- Clients und DHCP-Server verwalten
DNS-Einträge automatisch. Was machen Geräte
ohne Domainmitgliedschaft? - 03. Feb 25
Canva-Phishing - Phish-Mail verweist auf
Präsentation auf Canva.com mit Weiterleitung
zu M365 Login-Fake-Seite Credential-Abgriff - 30. Jan 25
Cloud Shell - So nutzen Sie eine
PowerShell in der Cloud mittels Browser ohne
lokalen PC, notfalls auf dem
Android/Apple-Tablet - 27. Jan 25
Cert Logon Unsicherheit (KB5014754) -
Enforce-Deadline wird mit Feb 2025 Security
Updates aktiviert aber kann auf September
2025 verzögert werden - 27. Jan 25
Linux Exchange Hybrid - Exchange Online
in der Cloud und Linux Sendmail/Postfix
OnPremises verbinden, als wenn es eine
Umgebung ist. - 24. Jan 25
Inaktive Postfächer - Umfangreiche
Überarbeitung und Erweiterung zur Erkennung
ungenutzter Postfächer - 22. Jan 25
Hybrid mit 3rdParty-Gateway - Exchange
OnPremises und Tenant ohne Edge Server aber
einem 3rdParty-Relay in einer DMZ
konfigurieren - 21. Jan 25
TreatMessagesAsInternal - Was bedeutet
es wenn Inbound Connectoren eingehende
Verbindungen als "Intern" einstufen? - 21. Jan 25
Microsoft 365 für kleine Firmen - Sie
sind kleines Systemhaus für kleine Kunden
und haben die Cloud bislang ignoriert. Dann
sollten Sie aufwachen - 20. Jan 25
X-MS-Exchange-CrossTenant-Id
-
Hier steht die GUID des
Absender-Tenants drin. Manchmal
aber auch die des
Empfängertenants - 20. Jan 25
Deadline Oktober 2025 - Exchange SE und
Windows 11 statt Exchange 2016/2019 und
Windows 10. Zeit zu handeln - 09. Jan 25
Exchange Pause - Wie beende ich eine
Exchange Umgebung komplett herunter und
starte Sie wieder, z.B. bei einem Umzug,
USV-Umbau o.ä.? - 08. Jan 25
HIN-Mail
im Schweizer Gesundheitswesen -
Arztbriefe in der Schweiz werden per SMIME
übertragen. Als Hosted Postfach oder mit
einem HIN-Gateway.
Frühere Änderungen finden Sie auf der Seite Änderungen 2024 und Änderungen der MSXFAQ















