Office 365 Sicherheit

Sicherheitsmaßnahmen zur Gewährleistung der Integrität und Vertraulichkeit von Daten in Microsoft Office 365-Anwendungen.

Retention Policies in Microsoft 365 – was sie tun, nicht tun und wo gelöschte Daten landen

Retention Policies bzw. Aufbewahrungsrichtlinien in Microsoft 365 werden oft mit Archivierung, Revisionssicherheit oder „automatischer Compliance“ gleichgesetzt. Genau darin liegt eines der größten Missverständnisse. Eine Retention Policy ist kein klassisches Archiv, kein Dokumentenmanagementsystem und auch keine magische Schicht, die Daten automatisch fachlich richtig einordnet. Sie ist vor allem ein technischer Mechanismus, der verhindert, dass Inhalte vor Ablauf einer definierten Frist endgültig verschwinden. Das klingt zunächst simpel. In der Praxis ist die Wirkung aber weitreichend: Benutzer können weiter ganz normal löschen, im Frontend sieht alles wie gewohnt aus, und dennoch bleiben Inhalte im Hintergrund in versteckten Speicherorten erhalten. Erst dort zeigt sich, wie Microsoft 365 Retention tatsächlich versteht: als Mindestaufbewahrung auf Plattformebene, nicht als sichtbares Benutzerarchiv.

Retention Policies in Microsoft 365 – was sie tun, nicht tun und wo gelöschte Daten landen Weiterlesen »

15 sinnvolle Exchange-Transportregeln für Unternehmen im Überblick

15 sinnvolle Exchange-Transportregeln für Unternehmen im Überblick

Die Absicherung der E-Mail-Kommunikation in Microsoft 365 Umgebungen erfordert eine mehrschichtige Verteidigungsstrategie. Während automatisierte Schutzsysteme wie Microsoft Defender for Office 365 (MDO) einen Großteil der bekannten Bedrohungen durch Heuristik und Signaturprüfung abfangen, stellen Exchange Transport Rules (ETR) – technisch als Mail Flow Rules bezeichnet – das chirurgische Instrumentarium des Security Architect dar.

15 sinnvolle Exchange-Transportregeln für Unternehmen im Überblick Weiterlesen »

blank

Der DSGVO-konforme Betrieb von Microsoft 365 in Unternehmen

Microsoft 365 ist für viele Organisationen in Europa zu einem wichtigen Werkzeug für Kommunikation, Zusammenarbeit und digitales Arbeiten geworden. Die Nutzung von Cloud-Diensten bringt klare Vorteile: Teams können schneller zusammenarbeiten, Informationen einfacher teilen und Arbeitsprozesse flexibler gestalten. Gleichzeitig entstehen neue Fragen rund um Datenschutz, Datensicherheit und den verantwortungsvollen Umgang mit digitalen Plattformen.

Der DSGVO-konforme Betrieb von Microsoft 365 in Unternehmen Weiterlesen »

blank

Microsoft 365: Passwortänderung schlägt bei synchronisierten Konten fehl – Ursache und Lösungen

In hybriden Umgebungen sollten Sie Kennwörter im lokalen Active Directory ändern. Azure AD Connect synchronisiert die Kennworthashes in die Cloud. Versuchen Administratoren oder Anwender, das Kennwort direkt in Microsoft 365 zu ändern, schlägt der Vorgang fehl, solange Password Writeback nicht aktiv und korrekt konfiguriert ist. Bei Password Hash Synchronization überträgt Azure AD Connect regelmäßig Kennworthashes aus dem lokalen AD in die Cloud. Bei Pass-Through Authentication prüft ein lokaler Agent Anmeldungen gegen das AD, ohne den Hash in die Cloud zu bringen. In beiden Fällen gehört die Änderung des Kennworts zunächst on-premises.

Microsoft 365: Passwortänderung schlägt bei synchronisierten Konten fehl – Ursache und Lösungen Weiterlesen »

blank

Outlook zeigt doppelte oder „Geister“-Kalender in Shared Mailboxes: Ursachen, Analyse und sichere Entfernung

Sie öffnen eine freigegebene Mailbox und Outlook zeigt plötzlich zwei oder mehr Kalender – teilweise leer, teilweise veraltet. Diese Geisterkalender tauchen oft nach Mehrfacheinbindungen, Rechtewechseln, Auto-Mapping oder Migrationen auf und verwirren Nutzer wie Admins. In diesem Beitrag ordnen Sie das Fehlerbild, prüfen die Anbindung im Profil und sehen mit MFCMAPI genau nach, welche Ordner real existieren und welche nur Einträge anzeigen. Sie trennen zunächst sauber alle Freigaben, nehmen die problematische Verbindung aus dem Profil und löschen anschließend gezielt die jüngeren, verwaisten Kalenderordner mit MFCMAPI. So vermeiden Sie, dass echte Kalenderinhalte verloren gehen. Zum Schluss konsolidieren Sie die Berechtigungen, setzen Freigaben korrekt neu und geben Nutzern klare Hinweise, damit Geisterkalender gar nicht erst entstehen.

Outlook zeigt doppelte oder „Geister“-Kalender in Shared Mailboxes: Ursachen, Analyse und sichere Entfernung Weiterlesen »

Nach oben scrollen