<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://msmvps.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Search results for 'app:weblogs' matching tag 'Active Sync'</title><link>http://msmvps.com/search/SearchResults.aspx?q=app:weblogs&amp;tag=Active+Sync&amp;orTags=0&amp;o=DateDescending</link><description>Search results for 'app:weblogs' matching tag 'Active Sync'</description><dc:language>en-US</dc:language><generator>CommunityServer 2008.5 SP2 (Build: 40407.4157)</generator><item><title>Where is my Mango…</title><link>http://msmvps.com/blogs/wstein/archive/2011/09/27/where-is-my-mango.aspx</link><pubDate>Tue, 27 Sep 2011 05:00:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1800307</guid><dc:creator>Wstein</dc:creator><description>&lt;div class="wlWriterHeaderFooter" style="float:none;margin:0px;padding:4px 0px 4px 0px;"&gt;&lt;iframe src="http://www.facebook.com/widgets/like.php?href=http://msmvps.com/blogs/wstein/archive/2011/09/27/where-is-my-mango.aspx" scrolling="no" frameborder="0" style="border:none;width:450px;height:80px;"&gt;&lt;/iframe&gt;&lt;/div&gt;&lt;p&gt;nachdem ich &lt;a href="http://msmvps.com/blogs/wstein/archive/2011/09/25/windows-phone-7-5-mango-steht-vor-der-t-252-r.aspx" target="_blank"&gt;vor ein paar Tagen&lt;/a&gt; schon über den hoffentlich bald beginnenden Rollout von Windows Phone Mango geschrieben habe bin ich gerade wieder auf einen Blogeintrag von Eric Hautala von heute gestossen: &lt;a title="http://windowsteamblog.com/windows_phone/b/windowsphone/archive/2011/09/27/windows-phone-7-5-mango-update-begins.aspx" href="http://windowsteamblog.com/windows_phone/b/windowsphone/archive/2011/09/27/windows-phone-7-5-mango-update-begins.aspx"&gt;http://windowsteamblog.com/windows_phone/b/windowsphone/archive/2011/09/27/windows-phone-7-5-mango-update-begins.aspx&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Darin kann man folgendes lesen:&lt;/p&gt;  &lt;p&gt;&lt;em&gt;Why don’t we just blast it out? &lt;/em&gt;&lt;/p&gt;  &lt;p&gt;&lt;em&gt;It’s a fair question. Delivering Windows Phone 7.5 simultaneously to so many phone models and carriers requires the right engineering balance. Speed is a priority—but so is quality. We’re not just delivering our new operating system but also new software supplied by individual handset makers. This “firmware” is necessary so your phone—and apps—work with all the features of Windows Phone 7.5. But it essentially means that we’re supplying not just one update, but many different ones, given the variety of Windows Phones and carriers out there to choose from. &lt;/em&gt;&lt;/p&gt;  &lt;p&gt;&lt;em&gt;If a problem comes to light, it’s critical that we can isolate and fix it quickly. So we’re deliberately starting out slow. This week, we’ll be making the update available to 10 percent of customers. If everything looks good, we’ll open up the spigot a bit more—to around 25 percent. We’ll hold there for one or two weeks, then quickly ramp up to 100 percent—monitoring quality the entire way. That’s how we ensure Mango arrives both quickly and in tip-top shape. &lt;/em&gt;&lt;/p&gt;  &lt;p&gt;&lt;em&gt;&lt;/em&gt;&lt;/p&gt;  &lt;p&gt;Es kann also durchaus noch einige Wochen dauern bis Mango auf dem Windows Phone angekommen ist. Also üben wir uns noch ein wenig in Geduld, so ewig lang ist ja da nicht mehr hin.&lt;/p&gt;  &lt;p&gt;Viele Grüße&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Walter Steinsdorfer&lt;/p&gt;</description></item><item><title>Migration auf Exchange 2010 Notes from the field</title><link>http://msmvps.com/blogs/wstein/archive/2010/11/30/migration-auf-exchange-2010-notes-from-the-field.aspx</link><pubDate>Tue, 30 Nov 2010 06:00:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1783278</guid><dc:creator>Wstein</dc:creator><description>&lt;p&gt;Bei der Migration auf Exchange 2010 gibt es einige Fallstricke die man “erleben” kann. In einige wird man reinlaufen, weil man eben nicht alles im Testlabor abbilden kann. Einige Dinge die es zu beachten gibt stelle ich hier mal in Kurzform dar:&lt;/p&gt;  &lt;table border="0" cellspacing="0" cellpadding="2" width="545"&gt;&lt;tbody&gt;     &lt;tr&gt;       &lt;td valign="top" width="200"&gt;Outlook 2003 auf Citrix/Windows Terminalserver&lt;/td&gt;        &lt;td valign="top" width="343"&gt;Outlook 2003 erwartet bei einigen Aktionen (Löschen von Emails, Verschieben von Emails, neue Emails) eine UDP-Notification vom Exchange Server. Diese wurde bereits mit Exchange 2007 ausgebaut. Bis Outlook nach (defaultmäßig) 60 Sekunden pollt sieht es auf so aus als ob es hängt. Lokal fällt das nicht auf weil dort in der Regel die Inhalte in einer Pst-Datei liegen und Outlook diese lokal syncronisiert. Man kann das Verhalten beobachten wenn man OWA parallel zu Outlook öffnet und eine Email an das Postfach sendet, diese wird erst nach dem nächsten Pollingintervall sichtbar. Eine “Besserung” bietet das Heruntersetzen des Pollingintervalls, siehe auch         &lt;br /&gt;&lt;a title="http://support.microsoft.com/kb/2009942/en-us" href="http://support.microsoft.com/kb/2009942/en-us"&gt;http://support.microsoft.com/kb/2009942/en-us&lt;/a&gt;&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="200"&gt;Outlook 2003 benötigt Öffentliche Ordner!&lt;/td&gt;        &lt;td valign="top" width="343"&gt;Outlook 2003 benötigt Öffentliche Ordner für Frei/Gebucht Zeiten und den Download des Offline-Adressbuches. Entfernt man die Öffentlichen Ordner ist eine Verbindung von Outlook 2003 zu Exchange nicht mehr möglich.&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="200"&gt;Es lässt sich nur noch eine Shared Mailbox öffnen mit Outlook 2003&lt;/td&gt;        &lt;td valign="top" width="343"&gt;Dieses Verhalten tritt dann auf wenn die primäre Mailbox noch auf Exchange 2003 liegt und mehr als eine eingebundene Mailbox auf Exchange 2010 liegen. Hier hilft es einen Patch bei Microsoft anzufordern und auf allen Exchange 2003 Servern einzuspielen, siehe auch &lt;a title="http://support.microsoft.com/kb/978777/en-us" href="http://support.microsoft.com/kb/978777/en-us"&gt;http://support.microsoft.com/kb/978777/en-us&lt;/a&gt;&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="200"&gt;Verteiler lassen sich nicht mehr über Outlook verwalten (gilt für alle Outlook – Versionen)&lt;/td&gt;        &lt;td valign="top" width="343"&gt;Unter Exchange 2010 wurde das Sicherheitsmodell etwas strenger getrennt. Unter Exchange 2003 und Exchange 2007 konnte man noch Universelle Sicherheitsgruppen und Universelle Verteilergruppen mit Outlook verwalten sofern man Manager der Gruppe war und das Recht “Manage Distribution Group Membership” hatte. Unter Exchange 2010 ist das nur noch für Domänenlokal oder universelle &lt;strong&gt;Verteiler &lt;/strong&gt;unterstützt. Zudem muß der Benutzer die Rolle “MyDistributuiongroupManagement” (oder eine eigens gebaute Rolle die das erlaubt, wie das funktioniert zeige ich in einem eigenen Blogbeitrag) innehaben. Das Exchange-Team hat einen Artikel dazu veröffentlicht:          &lt;br /&gt;&lt;a title="http://msexchangeteam.com/archive/2009/11/18/453251.aspx" href="http://msexchangeteam.com/archive/2009/11/18/453251.aspx"&gt;http://msexchangeteam.com/archive/2009/11/18/453251.aspx&lt;/a&gt;&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="200"&gt;Mit Exchange 2010 Sp1 gibt es etliche Änderungen&lt;/td&gt;        &lt;td valign="top" width="343"&gt;Die Änderungen wurden vom Exchange Team in einem Blogbeitrag dokumentiert:         &lt;br /&gt;&lt;a title="http://msexchangeteam.com/archive/2010/09/01/456094.aspx" href="http://msexchangeteam.com/archive/2010/09/01/456094.aspx"&gt;http://msexchangeteam.com/archive/2010/09/01/456094.aspx&lt;/a&gt;          &lt;br /&gt;Kleiner Hinweis: Wer einen Hardware Loadbalancer&amp;#160; oder statische Ports aus einem anderen Grund verwendet sollte den Artikel unbedingt lesen!&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="200"&gt;Mit Outlook lassen sich nicht alle eingebundenen Kalender öffnen&lt;/td&gt;        &lt;td valign="top" width="343"&gt;Hier lohnt es sich einen Blick auf die Throtteling Policy zu werfen, übrigens auch wenn man Blackberry im Einsatz hat sollte man sich die Readme – Datei zu Sp1 durchschauen und sich über die eingestellten Werte zu informieren. Das nebenstehende Problem kann man etwas “abmildern” indem man den Wert –RCAMaxConcurrency auf 100 oder mehr setzt.&lt;/td&gt;     &lt;/tr&gt;   &lt;/tbody&gt;&lt;/table&gt;  &lt;p&gt;Ein paar mehr Dinge gibt es noch, ich hoffe das hier hilft schon mal einigen weiter.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Viele Grüße&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Walter Steinsdorfer&lt;/p&gt;</description></item><item><title>3..2..1..meins… Windows Phone 7</title><link>http://msmvps.com/blogs/wstein/archive/2010/11/11/3-2-1-meins-windows-phone-7.aspx</link><pubDate>Thu, 11 Nov 2010 06:00:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1782095</guid><dc:creator>Wstein</dc:creator><description>&lt;p&gt;Amazon hat mein Windows 7 Phone nach 3,5 Wochen endlich aus dem Lager abgeschickt. Schlecht angelaufen? Hm, ich mußte ziemlich lange warten und bei der Telekom im Shop gab es auch keines mehr (ich hab mal gefragt bei insgesamt 3 T-Kom Läden in München). Insofern hätte man wahrscheinlich gar nicht mehr verkaufen können, es gibt ja keine. Und lange drauf warten will ja auch niemand, oder? Heute oder morgen soll es jedenfalls ankommen, bin schon sehr gespannt. Der Werbespot zu Windows Phone 7 gefällt mir trotzdem.&lt;/p&gt;  &lt;div style="padding-bottom:0px;margin:0px;padding-left:0px;padding-right:0px;display:inline;float:none;padding-top:0px;" id="scid:5737277B-5D6D-4f48-ABFC-DD9C333F4C5D:c3adb6d4-fc2a-4150-888c-2a413c28bf74" class="wlWriterEditableSmartContent"&gt;&lt;div&gt;&lt;a href="http://www.youtube.com/watch?v=KvsL9lpFgQs" target="_new"&gt;&lt;img src="http://msmvps.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/wstein.metablogapi/3731.video40e5d6b8b701_5F00_57578A4E.jpg" style="border-style:none;" alt="" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="width:640px;clear:both;font-size:.8em;"&gt;Windows Phone 7&lt;/div&gt;&lt;/div&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Bin schon gespannt wie es sich für mich macht. Einige Dinge wie Copy und Paste (wird ja bald nachgeliefert) oder die Verwendung als Netzwerkkarte für meinen Rechner werde ich bestimmt vermissen, dafür sind Soziale Netzwerke besser integriert und man kann mehrere Active Sync Partnerschaften einrichten. Eine wichtige Funktion für all diejenigen die nicht immer mit 2 Kalendern (privat und geschäftlich) herumrennen wollen oder die Termine des einen Kalenders in den zweiten übertragen. Windows Phone 7 kann die Kalender zusammen darstellen. Ein echtes Must have für mich.&lt;/p&gt;  &lt;p&gt;Viele Grüße&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Walter Steinsdorfer&lt;/p&gt;</description></item><item><title>Anpassung von Outlook Web App 2010 Teil 1</title><link>http://msmvps.com/blogs/wstein/archive/2010/10/18/anpassung-von-outlook-web-app-2010-teil-1.aspx</link><pubDate>Mon, 18 Oct 2010 05:00:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1780221</guid><dc:creator>Wstein</dc:creator><description>&lt;p&gt;vielleicht wurde jemand von euch auch schon mal mit dem Wunsch eines Kunden konfrontiert, das &amp;uuml;ber Outlook Web Access eine &amp;Auml;nderung von Passw&amp;ouml;rtern nicht m&amp;ouml;glich sein soll. Welche Gr&amp;uuml;nde auch immer dahinter liegen m&amp;ouml;gen (z.B. ein Metadir als zentrale Benutzerverwaltung), mit Exchange 2010 ist das relativ einfach m&amp;ouml;glich. Hier gibt es einige M&amp;ouml;glichkeiten Outlook Web App nach Kundenwunsch zu konfigurieren und anzupassen. F&amp;uuml;r die Passwort&amp;auml;nderung (und einige andere Features) ist das mit einer Mailboxpolicy m&amp;ouml;glich. Hierzu erstellt man eine neue Mailboxpolicy in der Organisationskonfiguration, Client Access, Outlook Web App Mailbox Policys und trifft dort die Einstellung disabled f&amp;uuml;r &amp;ldquo;Change Password&amp;rdquo;&lt;/p&gt;
&lt;p&gt;&lt;a href="http://msmvps.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/wstein.metablogapi/7853.untitled_5F00_390521F0.png"&gt;&lt;img border="0" width="244" src="http://msmvps.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/wstein.metablogapi/0027.untitled_5F00_thumb_5F00_4A950CBB.png" alt="untitled" height="214" style="background-image:none;border-bottom:0px;border-left:0px;padding-left:0px;padding-right:0px;display:inline;border-top:0px;border-right:0px;padding-top:0px;" title="untitled" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Jetzt mu&amp;szlig; man die Policy nur noch den entsprechenden Postf&amp;auml;chern zuweisen. Die OWA-Mailbox-Policy wird &amp;uuml;ber das cmdlet set-casmailbox festgelegt. Um zum Beispiel allen Mailboxen in einem bestimmten Standort (in meinem Beispiel im customAttribute13) die Policy zu verpassen wird folgendes eingegeben:&lt;/p&gt;
&lt;p&gt;&lt;em&gt;get-mailbox &amp;ndash;resultsize unlimited | where {$_.customattribute13 &amp;ndash;eq &amp;ldquo;WN&amp;rdquo;} | set-casmailbox &amp;ndash;OwaMailboxPolicy &amp;ldquo;No Password&amp;rdquo;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tipp:&lt;/strong&gt; Wenn die Anzahl der Mailboxen in den vierstelligen Bereich geht kann &amp;ldquo;get-mailbox&amp;rdquo; schon mal l&amp;auml;nger dauern. Wer wei&amp;szlig; das er an einem Tag noch mehr Einstellungen treffen mu&amp;szlig; der kann alle Mailboxen einfach einmalig in eine Variable einlesen und die immer wieder benutzen (sofern man das gleiche Powershell-Fenster offen l&amp;auml;&amp;szlig;t) :&lt;/p&gt;
&lt;p&gt;&lt;em&gt;$Mailboxen=get-mailbox&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;F&amp;uuml;r obiges Beispiel w&amp;auml;re der Powershell &amp;ndash; Oneliner dann:&lt;/p&gt;
&lt;p&gt;$Mailboxen | where {$_.customattribute13 &amp;ndash;eq &amp;ldquo;WN&amp;rdquo;} | set-casmailbox &amp;ndash;OwaMailboxPolicy &amp;ldquo;No Password&amp;rdquo;&lt;/p&gt;
&lt;p&gt;Beim n&amp;auml;chsten Anmelden in Outlook Web App sieht man dann recht schnell bei einem Blick auf die OWA-Optionen das die Passwort&amp;auml;nderungsm&amp;ouml;glichkeit dort nicht mehr vorhanden ist. &lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Tipp:&lt;/strong&gt; Mit Service Pack 1 f&amp;uuml;r Exchange 2010 kann der Benutzer sein Kennwort auch &amp;auml;ndern wenn es bereits abgelaufen ist. Daf&amp;uuml;r darf dann &amp;uuml;ber die Richtlinie die M&amp;ouml;glichkeit zur Passwort&amp;auml;nderung nat&amp;uuml;rlich nicht abgestellt sein. Wie das funktioniert wurde von Norbert Fehlauer auf &lt;a href="http://www.faq-o.matic.net"&gt;www.faq-o.matic.net&lt;/a&gt; unter folgendem &lt;a target="_blank" href="http://www.faq-o-matic.net/2010/10/14/abgelaufenes-kennwort-per-owa-ndern/"&gt;Link beschrieben&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;Uuml;ber die Mailboxpolicys sind au&amp;szlig;erdem noch folgende OWA &amp;ndash; Teile f&amp;uuml;r eine Mailbox deaktivierbar:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Zugriff auf Active Sync (Statistik &amp;uuml;ber Active Sync Devices und R&amp;uuml;cksetzm&amp;ouml;glichkeit)&lt;/li&gt;
&lt;li&gt;Alle Adresslisten&lt;/li&gt;
&lt;li&gt;Kalender&lt;/li&gt;
&lt;li&gt;Journal&lt;/li&gt;
&lt;li&gt;Kontakte&lt;/li&gt;
&lt;li&gt;Junk-Mail-Filter&lt;/li&gt;
&lt;li&gt;Erinnerungen und Benachrichtigungen&lt;/li&gt;
&lt;li&gt;Notizen&lt;/li&gt;
&lt;li&gt;Premium Client&lt;/li&gt;
&lt;li&gt;Such &amp;ndash; Ordner&lt;/li&gt;
&lt;li&gt;Aufgaben&lt;/li&gt;
&lt;li&gt;Theme-Auswahl&lt;/li&gt;
&lt;li&gt;Um-Integration&lt;/li&gt;
&lt;li&gt;Wiederherstellung von gel&amp;ouml;schten Elementen&lt;/li&gt;
&lt;li&gt;Instant Messaging&lt;/li&gt;
&lt;li&gt;Text Messaging&lt;/li&gt;
&lt;li&gt;S/Mime&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Auf den Registerkarten &amp;ldquo;Public Computer File Access &amp;ldquo; und &amp;ldquo;Private Computer File Access&amp;rdquo; kann man einstellen welche Daten der Benutzer auf den Computer herunterladen kann bzw. welche lediglich im Browser gerendert werden. Die Auswahl ob es sich um einen vertrauensw&amp;uuml;rdigen Computer handelt trifft allerdings der Benutzer bei der Verwendung von Formularbasierter Authentifizierung bei der Anmeldung. &lt;/p&gt;
&lt;p&gt;Viele Gr&amp;uuml;&amp;szlig;e&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Walter Steinsdorfer&lt;/p&gt;</description></item><item><title>Microsoft Exchange 2010 Supportability Matrix ver&amp;#246;ffentlicht</title><link>http://msmvps.com/blogs/wstein/archive/2010/08/26/microsoft-exchange-2010-supportability-matrix-ver-246-ffentlicht.aspx</link><pubDate>Thu, 26 Aug 2010 05:00:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1776670</guid><dc:creator>Wstein</dc:creator><description>&lt;p&gt;Neben dem Service Pack 1 hat Microsoft nun auch &lt;a target="_blank" href="http://technet.microsoft.com/en-us/library/ff728623.aspx"&gt;f&amp;uuml;r Exchange 2010 die Supportability Matrix&lt;/a&gt; ver&amp;ouml;ffentlicht. Man kann dort nachschauen welche Produkte mit welcher Exchangeserverversion von Microsoft unterst&amp;uuml;tzt werden. Wer sich also unsicher ist er f&amp;uuml;r sein Produkt im Problemfall Hilfe erh&amp;auml;lt ist dort genau richtig. Der &lt;a target="_blank" href="http://msmvps.com/blogs/wstein/archive/2009/09/14/support-matrix-f-252-r-exchange.aspx"&gt;alte Link aus meinem fr&amp;uuml;heren Blogeintrag&lt;/a&gt; sollte nicht mehr verwendet werden, die Seite wird wohl nicht mehr gepflegt. &lt;/p&gt;
&lt;p&gt;Viele Gr&amp;uuml;&amp;szlig;e&lt;/p&gt;
&lt;p&gt;Walter Steinsdorfer&lt;/p&gt;</description></item><item><title>Die Active – Sync Historie</title><link>http://msmvps.com/blogs/wstein/archive/2010/07/13/die-active-sync-historie.aspx</link><pubDate>Tue, 13 Jul 2010 05:00:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1773868</guid><dc:creator>Wstein</dc:creator><description>&lt;p&gt;Adam Glick von Microsoft hat auf Wikipedia einen Artikel zur &lt;a href="http://en.wikipedia.org/wiki/Exchange_ActiveSync" target="_blank"&gt;Geschichte von Active Sync&lt;/a&gt; veröffentlicht. Er beschreibt dort auch schon neue Features welche mit Exchange 2010 Service Pack 1 kommen werden:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;GAL Photo: Photos welche im AD hinterlegt werden können auf dem Handy wiedergegeben werden (&lt;a href="http://msmvps.com/blogs/wstein/archive/2009/11/18/outlook-2010-zeigt-im-active-directory-gespeicherte-bilder-an.aspx" target="_blank"&gt;wie das geht, siehe Artikel von Ilse&lt;/a&gt;)&lt;/li&gt;    &lt;li&gt;Message Diffs: Nur der noch nicht auf dem Smartphone vorhandene Teil der Nachricht wird übertragen (bei längeren Unterhaltungen auf Mailinglisten wichtig!)&lt;/li&gt;    &lt;li&gt;Rights Management fürs Handy&lt;/li&gt;    &lt;li&gt;Mehr Möglichkeiten der Zugangssteuerung für Exchange-Administratoren.&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Die Active Sync Version mit Exchange 2010 Service Pack 1 wird dann 14.1 sein.&lt;/p&gt;  &lt;p&gt;Viele Grüße&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Walter Steinsdorfer&lt;/p&gt;</description></item><item><title>IPhone IOS4 und Exchange Active Sync</title><link>http://msmvps.com/blogs/wstein/archive/2010/07/07/iphone-ios4-und-exchange-active-sync.aspx</link><pubDate>Wed, 07 Jul 2010 05:00:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1773362</guid><dc:creator>Wstein</dc:creator><description>&lt;p&gt;Das Microsoft Exchange - Team hat einen Artikel ver&amp;ouml;ffentlicht in dem die aktuellen Probleme der neuen IPHone-Software mit Active Sync angesprochen werden:&lt;/p&gt;
&lt;p&gt;&lt;a target="_blank" href="http://msexchangeteam.com/archive/2010/07/01/455342.aspx" title="Ios4"&gt;iOS 4 and Exchange ActiveSync&lt;/a&gt; &lt;/p&gt;
&lt;p&gt;Viele Gr&amp;uuml;&amp;szlig;e&lt;/p&gt;
&lt;p&gt;Walter Steinsdorfer&lt;/p&gt;</description></item><item><title>Microsoft Kin Phone ist da</title><link>http://msmvps.com/blogs/wstein/archive/2010/04/12/microsoft-kin-phone-ist-da.aspx</link><pubDate>Mon, 12 Apr 2010 05:00:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1763345</guid><dc:creator>Wstein</dc:creator><description>&lt;p&gt;Na, neugierig geworden? Hier gibts mehr Infos: &lt;a title="http://www.kin.com/" href="http://www.kin.com/"&gt;http://www.kin.com/&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Viele Grüße&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Walter Steinsdorfer&lt;/p&gt;</description></item><item><title>Hilfe, kein copy &amp;amp; paste mehr in Windows Mobile 7</title><link>http://msmvps.com/blogs/wstein/archive/2010/03/19/hilfe-kein-copy-amp-paste-mehr-in-windows-mobile-7.aspx</link><pubDate>Fri, 19 Mar 2010 05:00:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1761950</guid><dc:creator>Wstein</dc:creator><description>&lt;p&gt;In dieser Woche kam ja auf mehreren Seiten (&lt;a href="http://www.pcwelt.de/start/mobility_handy_pda/pda_smartphone/news/2340432/windows-phone-7-kann-kein-copy-paste/"&gt;http://www.pcwelt.de/start/mobility_handy_pda/pda_smartphone/news/2340432/windows-phone-7-kann-kein-copy-paste/&lt;/a&gt;, &lt;a href="http://www.zdnet.de/news/mobile_wirtschaft_windows_phone_7_kommt_ohne_copy_and_paste_story-39002365-41529101-1.htm"&gt;http://www.zdnet.de/news/mobile_wirtschaft_windows_phone_7_kommt_ohne_copy_and_paste_story-39002365-41529101-1.htm&lt;/a&gt;) das Ger&amp;uuml;cht auf, das das neue Windows Mobile 7 Phone ohne copy und paste Funktion kommt. F&amp;uuml;r mich ein ziemlicher Hammer, wenn ich unterwegs bin nutze ich die Funktion doch relativ h&amp;auml;ufig (2-3 mal in der Woche). Ein Microsoft Mitarbeiter hat nun auf seinem Blog eine Umfrage dazu gestartet: &lt;a href="http://blogs.technet.com/adhall/archive/2010/03/19/do-you-actually-use-copy-paste-on-your-phone.aspx"&gt;http://blogs.technet.com/adhall/archive/2010/03/19/do-you-actually-use-copy-paste-on-your-phone.aspx&lt;/a&gt;&amp;nbsp;. Nach dem Abstimmen erh&amp;auml;lt man das bisherig Ergebnis, welches Microsoft dann doch dazu bewegen sollte das Streichen dieser Funktion zu &amp;uuml;berdenken. &lt;a href="http://msmvps.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/wstein/2260.Vote-copypaste.bmp"&gt;&lt;img src="http://msmvps.com/resized-image.ashx/__size/550x0/__key/CommunityServer.Blogs.Components.WeblogFiles/wstein/2260.Vote-copypaste.bmp" border="0" alt="" /&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Die Anzahl der Votes ist zwar noch nicht &amp;uuml;berragend, aber das kann ja noch werden.&lt;/p&gt;
&lt;p&gt;Viele Gr&amp;uuml;&amp;szlig;e&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Walter Steinsdorfer&lt;/p&gt;</description></item><item><title>Exchange CAS in der DMZ?</title><link>http://msmvps.com/blogs/wstein/archive/2010/02/21/exchange-cas-in-der-dmz.aspx</link><pubDate>Sun, 21 Feb 2010 06:00:00 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1758858</guid><dc:creator>Wstein</dc:creator><description>&lt;p&gt;Es kommt &amp;ouml;fters vor das es Fragen zu CAS-Servern in einer DMZ gibt. Gleich vorweg: Dieses Scenario ist nicht supportet von Microsoft. Warum das auch ganz gut so ist werde ich im folgenden ein wenig erl&amp;auml;utern.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Die DMZ&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Eine DMZ oder auch &amp;ldquo;demilitarisierte Zone&amp;rdquo; (&lt;a target="_blank" href="http://de.wikipedia.org/wiki/Demilitarized_Zone"&gt;siehe Wikipedia&lt;/a&gt;) hat den Sinn interne wichtige Dienste von denen die der &amp;Ouml;ffentlichkeit zug&amp;auml;nglich gemacht werden sollen, also zum Beispiel Email oder Webseiten, zu trennen. Dadurch wird ganz enorm die Angriffsfl&amp;auml;che f&amp;uuml;r Hacker verringert. &lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Die Rolle Client Access Server von Exchange&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Die CAS-Rolle ab Exchange 2007 ist f&amp;uuml;r die Ver&amp;ouml;ffentlichung des Mailboxzuganges f&amp;uuml;r Outlook Web Access / Outlook Web App, Imap - Clients, POP3 &amp;ndash; Clients und auch Active Sync Verbindungen zust&amp;auml;ndig. Ab Exchange 2010 kommt noch der Zugriff aller Outlook Benutzer hinzu. Um den Zugriff von extern zu erm&amp;ouml;glichen scheint es im ersten Augenblick eine gute Idee zu sein die Rolle des CAS-Servers in einer DMZ unterzubringen. Ein Hacker der dort eindringt h&amp;auml;tte in der Theorie keinen direkten Zugang zu anderen Daten. Leider ist nicht nur diese Theorie falsch sondern die nachfolgenden Abh&amp;auml;ngikeiten f&amp;uuml;hren die eingerichtete DMZ &amp;ldquo;&lt;a target="_blank" href="http://de.wikipedia.org/wiki/Reductio_ad_absurdum"&gt;ad absurdum&lt;/a&gt;&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Der CAS in der DMZ, ein Widerspruch in sich&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Die Exchange CAS-Rolle ver&amp;ouml;ffentlicht zwar nach extern nur Port 443, mit dem Server der die Mailboxrolle innehat wird jedoch &amp;uuml;ber Mapi kommuniziert. Dieses Protokoll verwendet RPC (&lt;a target="_blank" href="http://de.wikipedia.org/wiki/Remote_Procedure_Call"&gt;Remote Procedure Call&lt;/a&gt;). RPC funktioniert so das auf dem Zielport 135 die Kommunikation gestartet wird und dann ein oder mehrere hohe Ports f&amp;uuml;r die weitere Daten&amp;uuml;bertragung genutzt werden. M&amp;ouml;chte man nun den CAS-Server in die DMZ stellen m&amp;uuml;sste man in Richtung Mailboxserver alle Ports &amp;ouml;ffnen. Die DMZ w&amp;auml;re damit dahin. Die Beschr&amp;auml;nkung der Ports ist zwar m&amp;ouml;glich, jedoch nur in Richtung Client supportet, nicht in Richtung des Mailboxservers (der wiederum auch mittels MAPI/RPC mit dem Server mit der CAS &amp;ndash; Rolle kommuniziert). &lt;/p&gt;
&lt;p&gt;Weiterhin mu&amp;szlig; der CAS &amp;ndash; Server auch Mitglied eines Active Directory Forests bzw. einer Dom&amp;auml;ne sein. Auch hier wird RPC zur Kommunikation teilweise verwendet.&lt;/p&gt;
&lt;p&gt;Eine Idee w&amp;auml;re noch alle Server in der DMZ mit IPSec anzusprechen. F&amp;uuml;r die Tunnelung &amp;uuml;ber den IPSec &amp;ndash; Port m&amp;uuml;sste jedoch zuerst einmal ein Kerberos Ticket eines DC&amp;acute;s erstellt werden (&amp;uuml;ber RPC). Weiterhin w&amp;auml;re die Verschl&amp;uuml;sselung noch mit Klartextpasswort (das will in der DMZ wahrscheinlich niemand einrichten) oder per Zertifikat m&amp;ouml;glich. Hier ergeben sich jedoch wieder andere Problemstellungen und IPSec zu &amp;uuml;berwachen bzw. im Fehlerfall das Problem zu l&amp;ouml;sen ist nicht so einfach. &lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Was passiert wenn der Server mit der CAS &amp;ndash; Rolle von einem Hacker &amp;uuml;bernommen wird?&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Der Hacker h&amp;auml;tte bei der &amp;Uuml;bernahme des Servers mit der CAS &amp;ndash; Rolle sofort Zugriff auf die Komplette Dom&amp;auml;ne. Der Grund daf&amp;uuml;r ist das die Exchange-Server weitgehende Rechte brauchen um die Objekte in der Dom&amp;auml;ne verwalten zu k&amp;ouml;nnen (Beschreiben des Accounts mit verschiedenen Attributen wie Mailbox, SMTP-Adressen etc.). Ein solche &amp;Uuml;bernahme sollte recht selten sein, die Ver&amp;ouml;ffentlichung &amp;uuml;ber Port 443 ins Internet ist sehr ausgereift. Die DMZ tr&amp;auml;gt hier allerdings &amp;uuml;berhaupt nicht zum Schutz bei, die Installation der CAS Rolle sorgt eher f&amp;uuml;r ein Aufweichen der DMZ. Mit der entsprechenden Firewall (ISA, TMG) kann auch die Terminierung auf diese Ger&amp;auml;te gelegt werden und ein zus&amp;auml;tzlicher Sicherheitsfaktor eingebaut werden. Wichtig in diesem Zusammenhang ist noch das OWA m&amp;ouml;glichst nur von vertrauensw&amp;uuml;rdigen Computern benutzt wird. Wer wei&amp;szlig; schon ob nicht in Internetcafes oder sonstigen &amp;ouml;ffentlich zug&amp;auml;nglichen Terminals Hard oder Software Keylogger installiert sind. Diese w&amp;uuml;rden alle Tastatureingaben aufzeichnen, ein b&amp;ouml;swilliger Mensch w&amp;auml;re &amp;auml;u&amp;szlig;erst schnell mit den Rechten des Benutzers in der Dom&amp;auml;ne angemeldet. Hoffentlich hatte der dann keine Dom&amp;auml;nenadminrechte&amp;hellip; &lt;/p&gt;
&lt;p&gt;&lt;a href="http://msexchangeteam.com/archive/2009/10/21/452929.aspx"&gt;Hier noch einige Anmerkungen der Exchange Teams zu dem Thema&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Happy secure Computing ;-)&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Walter Steinsdorfer&lt;/p&gt;</description></item></channel></rss>