Leitfaden zur Bereitstellung, Absicherung und Verwaltung von Microsoft 365 Business Premium
Autor: Thomas Stensitzki | MVP
Thomas Stensitzki is a leading technology consultant focusing on the Microsoft messaging and collaboration technologies and the owner of Granikos GmbH & Co. KG.
He is an MVP for Office Apps & Services since 2018.
Thomas is an MCT Regional Lead for Germany and delivers Microsoft Learning training courses for Office 365, Microsoft Teams, and Exchange Server.
He holds Master certifications as Microsoft Certified Solutions Master Messaging and as Microsoft Certified Master for Exchange Server 2010. His experience makes him a subject matter expert for any messaging topic related to Microsoft Exchange, Exchange Online, Office 365, and Hybrid configurations.
Alex und ich überarbeiten und aktualisieren die Texte, um die nächste Edition des Handbuches für Microsoft 365 Business Premium vorzubereiten. Die englische Ausgabe wird von uns zuerst überarbeitet, die deutschsprachige Edition folgt danach.
Die deutschsprachige Edition 2022/2023 wird ca. Ende August oder Anfang September veröffentlicht.
Mit den neuen Shared Channels erhält Teams eine weitere Kanalvariante zur internen und externen Zusammenarbeit. Der Blogartikel der Teams Queen zeigt Schritt für Schritt, welche Einstellungen für eine externe Zusammenarbeit notwendig sind.
Shared Channels are a channel within a Microsoft Teams Team. There are two stand out features which make this type of channel so eagerly anticipated
People (and Teams) can be given access to just the channel, without needing to join the team
Even channels hosted by another organisation are found in the list of Teams without any need to switch organisation. For anyone used to organisation switching they will know this is a big bonus.
Setting up shared channels is not the simplest process. In this walk through we will see the process to set up a shared channel from the hosting organisation and from a joining organisation.
NOTE: All Shared Channel features are OFF by default.
Organisation 1 – The Host
Shared Channels are set up by one organisation which we will call the host. The channel and all the information in it are stored in their tenant and…
Alex Fields hat ein Toolkit veröffentlicht, das sich insbesondere an IT-Berater für kleine und mittelständische Unternehmen wendet. Das Microsoft 365 SMB Data Protection Toolkit hilft bei der Implementierung von CIS-Sicherheitsstandards, Sensitivity Labeln, Aufbewahrungsrichtlinien und mehr
Im Toolkit enthalten sind (in Englisch):
Complete 55-page guide to implementing CIS Data Protection standards (pdf)
Data Access and Management Plan Policy template (docx)
Project Statements of Work for selling and implementing Data Protection (docx):
Sensitivity Labels, Retention Policies and Labels, and Data Loss Prevention
Mobile Device Management for Data Protection on personal devices
Windows 10 Management for Data Protection on personal devices
Scripts to help implement features faster and save time on projects (ps1)
End-user communication template for introducing Microsoft 365 Sensitivity labels (docx)
Am 31. August 2022 endet der Support für Azure AD Connect (AAD Connect) Version 1.x. Wechseln Sie möglichst zeitnah auf den aktuellen Release von Azure AD Connect 2.0.
Die neue Hauptversion bringt zahlreiche Neuerungen mit sich, auf die Sie bei einem Wechsel achten müssen.
Die wichtigsten Neuerungen sind:
Unterstützte Betriebssysteme sind Windows Server 2016 und Windows Server 2019
Die Nutzung TLS 1.2 ist verpflichtend, das Windows System muss entsprechend konfiguriert sein
Registrierung in Azure AD ist mit einem Konto der Rolle Hybrid Identity Administrator möglich, es muss nicht unbedingt ein globales Administratorkonto sein
Die Synchronisation erfolgt über den AAD Connect Endpunkt V2, der eine besser Sync-Performance bietet
Weitere Informationen zu den Neuerungen und Fehlerbehebungen im Vergleich zur Version 1.6.x finden Sie in der Online-Dokumentation.
Achten Sie bei einer Migration zu Version 2.x unbedingt darauf, dass Sie Ihre AAD Connect Instanz zuerst auf den aktuellen 1.6.x-Release aktualisieren.
Wenn Sie das AAD Connect-Regelwerk angepasst haben, müssen Sie die Regeln exportieren und in Version 2.x importieren. Wenn Sie eine komplexe AAD Connect Konfiguration betreiben, ist eine Swing-Migration die beste Option. Betreiben Sie AAD Connect bereits auf Windows Server 2016 oder Windows 2019, so können Sie in In-Place-Upgrade durchführen.
Aufzeichnungen von Microsoft Teams Besprechungen werden seit einiger Zeit nicht mehr im klassischem Stream, sondern im sog. modernen Stream durchgeführt. Der Grund hierfür ist, dass mit einer Speicherung im modernen Stream der Zugriff auch für Gäste möglich ist.
Nun führt Microsoft eine automatische Löschung dieser Aufzeichnungen ein, die standardmäßig in für Ihren Mandanten aktiviert wird. Aufzeichnungen werden nach 60 Tagen gelöscht.
Message Center Ankündigung der Auto-Expiration
Wenn Sie für Ihren Mandaten eine andere Konfiguration wünschen, müssen Sie die globale Besprechungsrichtline und, bei Bedarf, individuelle Besprechungsrichtlinien anpassen. Sie können den Wert über den Parameter MeetingRecordingExpirationDays konfigurieren.
Wenn Aufzeichnungen nach einem halben Jahr gelöscht werden sollen, setzen Sie den Wert auf 180 Tage.
Set-CsTeamsMeetingPolicy -Identity Global -MeetingRecordingExpirationDays 180
Weitere Informationen hierzu finden Sie in der Microsoft Teams Online-Dokumentation.
Nach der Aktivierung Ihres Exchange Online Mandanten, als Kernbestandteil Ihres Microsoft 365 Abonnements, ist es notwendig, wichtige Einstellungen vorzunehmen. Ihre Exchange Online Organisation geht mit sehr liberalen Standardeinstellungen an den Start.
Wenn Sie mit der Anpassung Ihrer Exchange Online Organisation beginnen, werden Sie u.U. eine Fehlermeldung erhalten, die Sie darauf hinweist, dass eine Anpassung nicht zulässig ist. Der folgende Screenshot zeigt den Fehler beim Versuch, die Default Sharing Policy anzupassen.
Fehlermeldung bei der Anpassung der Sharing Policy
Der Grund für diesen Fehler ist, dass Ihre Exchange Online Organisation dehydriert ist und ausgewählte Einstellungen in einer schreibgeschützten Standardkonfiguration betrieben werden. Microsoft bietet uns leider keine ausführliche List der Konfiguration, die von der Dehydrierung betroffen sind. Die Online-Dokumentation führt aber folgende Objekte auf:
Erstellung neuer RBAC Rollengruppen und neuer RBAC Rollengruppenzuweisungen
Erstellung einer neuen RBAC Rollenzuweisungsrichtlinie oder die Anpassung einer internen Rollengruppenzuweisungsrichtlinie
Erstellung einer neuen OWA-Postfachrichtlinie oder die Anpassung der Standard OWA-Postfachrichtlinie
Erstellung einer neuen Sharing-Richtlinie oder die Anpassung der Standard Sharing-Richtlinie (s. o.)
Erstellung einer neuen Exchange Online Aufbewahrungsrichtlinie oder die Anpassung der Standard Aufbewahrungsrichtlinie
Auf Aktivierung der Organisationsanpassungen ist einfach und muss einmal für Ihre Exchange Online Organisation durchgeführt werden. Führen Sie folgenden Befehl aus, um die Hydrierung auszuführen.
Enable-OrganizationCustomization
Aktivierung der Organisationsanpassungen in Exchange Online
Prüfen Sie anschließend die Hydrierung Ihres Exchange Online Mandanten mit folgendem PowerShell-Befehl:
Get-OrganizationConfig| FLIsDehydrated
Status der Organisationsanpassungen
Hinweis
Die Aktivierung der Organisationsanpassungen ist auch für den Hybrid Configuration Wizard (HCW) erforderlich. Sollte Ihre Exchange Online Organisation bei der Ausführung des HCW noch nicht hydriert sein, kommt es bei der ersten Aktualisierung zu einem Fehler. Der Wizard führt die Aktivierung im Hintergrund für Sie aus. Nach einem kurzen Moment können Sie die Aktualisierung der Hybrid-Konfiguration durch den HCW noch einmal versuchen.
Die Vielfalt der Microsoft 365 Pläne macht es einem nicht leicht, die Übersicht über die einzelnen Lizensierung zu behalten. Da sich die Pläne, genau wie der Clouddienst selbst, stetig weiterentwickeln, ist man für jede Hilfe dankbar. Aaron Dinnage hat auf der Webseite M365Maps.com das große Kunststück vollbracht, das komplexe Thema der Microsoft 365 Lizenzpläne leicht verständlich darzustellen.
Screenshot der Homepage von M365Maps.com (Stand Juni 2021)
Die Seite ermöglicht Ihnen nicht nur einen schnellen Zugriff auf die Übersicht eines Planes im Browser, sondern bietet Ihnen auch die Option, die Übersichten als PDF-, PNG- oder SVG-Datei herunterzuladen. Jede Komponente eines Lizenzplanes ist Link-aktiviert und führt Sie zu der entsprechenden Produkt- oder Dienstbeschreibung in der Online-Dokumentation von Microsoft.
Der folgende Screenshots zeigt exemplarisch die Übersicht für Microsoft 365 Business Basic.
Bestandteile des Microsoft 365 Business Basic Lizenzplanes
In der Feature-Matrix haben Sie die Möglichkeit, nach Funktionen zu suchen und einzelne Pläne miteinander zu vergleichen.
Der folgende Screenshot zeigt die Feature-Matrix ohne Filtereinschränkungen.
Beispiel der Feature-Matrix von M365Maps.com
Ich hoffe, die Webseite von Aaron kann Ihnen beider Auswahl der richtigen Lizenzpläne für die gewünschten Funktionen helfen.
Die Paperback Ausgabe von Microsoft 365 Business – Migration und Konfiguration (Frühjahr 2021) ist nun auch verfügbar. Die Ausgabe kann direkt bei Amazon als Print-On-Demand bestellt werden.
Seit heute ist die Ausgabe Frühjahr 2021 des Buches Microsoft 365 Business – Migration und Konfiguration verfügbar. Die neue Ausgabe enthält alle wichtigen Änderungen und Neuerungen für Microsoft 365 Business Premium.
Die neue Ausgabe ist aktuell bei Gumroad (PDF) und Amazon (Kindle) erhältlich. Die Paperback-Edition wird in Kürze zur Verfügung stehen.
Auf US-Seite der Microsoft 365 Pläne gibt es die Möglichkeit, eine Übersicht der Microsoft 365 und Office 365 Enterprise Pläne als PDF-Datei herunterzuladen.
Als Ergebnis erhalten Sie eine aktuelle Übersicht der Pläne und AddOns.
Leider steht noch keine PDF-Datei mit einem Vergleich der Microsoft 365 Business Pläne bei Microsoft zur Verfügung. Hier helfen Ihnen jedoch die PowerPoint- und Visio-Datein von Aaron Dinnage weiter, die Sie über die Webseite https://m365maps.com/ einfach erreichen können.