Microsoft Tech Summit 2018

Am 21+22. Februar fand die größte technische und Entwickler- Konferenz Europas in der Frankfurter Messe statt. Erstmals ohne Eintrittsgebühren – dafür gab es aber auch nur die reinen Veranstaltungen. Microsoft hatte zahlreiche Redner aus der Zentrale in Redmont nach Frankfurt geflogen und um Mitarbeiter aus München ergänzt.
Kernthemen waren die Microsoft 365 Strategie, IT-Sicherheit, Compliance (GDPR = DS-GVO Datenschutzgesetze) und insbesondere die Veränderungen, die Office mit Erscheinen von Office 2019 mit sich bringt.
Neben den Frontal-Veranstaltungen gab es einige Workshops und Hand-on-Labs, wo man die Verfahren anhand von Übungen selbst durchspielen konnte.

Weitere Vorträge und Videos hat Microsoft öffentlich hier bereitgestellt.

Hier die Fakten zur Frankfurter Veranstaltung:

:J Office 2019 wird es nicht mehr als .MSI Installer geben. Alle Installationen werden über den erweiterten Click2Run Mechanismus erfolgen. Das Office Customization Tool (OCT) entfällt ebenfalls und wird durch die Office Config Webseite ersetzt.

:J Für das Erstellen der XML-Installationsdatei ist momentan in der Beta eine Web-Oberfläche, die alle Einstellungen grafisch klickbar macht. Die Seite https://config.office.com/ wird im Oktober 2018 diese Erweiterungen erhalten. Momentan lassen sich dort die Grundeinstellungen bereits jetzt erzeugen.

:J Office Shared activation funktioniert mit mehr als 5 RDP-Servern, obwohl die Lizenz streng genommen pro User nur 5 Geräte erlaubt. Es dürfen aber nicht mehr als 5 Geräte gleichzeitig von ihm genutzt werden.

:J Visio 2016 funktioniert parallel zu Office365, man kann die C2R-Installation von Visio benutzen, aktiviert Visio aber mit MAK oder KMS key

:J Beim Rechte-Management wurden die Möglichkeiten erweitert, Dokumente inhaltsabhängig vor Versand nach außen zu schützen. E-Mail Verschlüsselung und inhaltsbezogene GPOs sichern, dass keine vertraulichen Inhalte rausgehen. Der Empfänger kann mit einem one time Passwort oder seinem Microsoft-Konto diese Mail öffnen. Attribute verhindern dann, dass optional diese E-Mail gedruckt oder Inhalte per Zwischenablage kopiert werden.

:J Windows-Betriebssysteme können (derzeit nur mit DELL-Hardware, weitere Hersteller folgen kurzfristig) mit dem Windows Autopilot – Bestandteil von Intune – über das Internet fertig konfiguriert werden. Der Hersteller schickt quasi das Gerät Strecke an den Mitarbeiter. Es ist vorinstalliert, so dass Office und Windows bereits startbereit sind. Nach dem Einschalten wird die Custom Configuration anhand der Hardware-ID, die der Unternehmens-Admin vorher vom Hersteller erhalten hat, und einem Nutzerprofil zugeordnet hat, aktiviert.

:J MBR2GPT Tool (BIOS auf UEFI non-destructive). Damit lassen sich erstmals OHNE die Maschine neu zu installieren, Geräte, die sowohl BIOS, als auch UEFI haben, auf UEFI umstellen.

:J Weitere Werkzeuge unterstützen den Administrator auch bei der Bereitstellung von Compliance:
:! Windows Analytics Tools
:! Windows Analytics
:! Office Telemetry & Readiness Toolkit

:J Hello for Business – diese Authentifizierung mit PIN, Fingerprint, Intrarotkamera (je nach Hardware) beinhaltet spezielle Richtlinien für den Firmeneinsatz

:J Advanced Threat Protection (Schutz vor Locky und Co) : Cloudbasiert, auch für Hybrid-Szenarien nutzbar: Komplette Features (ATP) mit E3/E5 Plan, Spam filtering und Malware auch mit Office 365 proplus, Exchange online plan/Hybrid erforderlich, Exchange Standard CALs möglich.

:J – Cloud app security ist leider noch nicht für die aufpreispflichtige Deutschland Cloud erhältlich, bisher nur für die Rechenzentren in Dublin/Amsterdam. Wer nicht die Anforderung hat, Daten in Deutschland zu hosten, kann also bereits jetzt die Absicherung nutzen. Die EU-Cloud ist technisch betrachtet genau so sicher, wie die Deutschland-Cloud.

:J – Compliance Manager im Office 365 Portal: https://servicetrust.microsoft.com/ enthält Mustertexte

(Letzte Revision: 26.02.2018 12:45:24) (Post ID:422)

Skype und die Sicherheitslücke im Updater

Versionen bis 7.40 haben eine Sicherheitslücke in ihrem Update-Mechanismus, die von Microsoft nicht mehr geschlossen wird. Da viele Nutzer der Meinung sind, dass das neue Skype 8 für Desktop umständlich zu bedienen ist und wesentliche Funktionen fehlen (z. B. Videonachricht senden), gibt es eine Lösung, Skype OHNE die Sicherheitslücke im Updater einzusetzen – und ohne nervige Popup-Meldungen, die für Version 8 Werbung machen:

Auf SourceForge gibt es eine Sammlung von „alten“ Skype-Versionen. Es handelt sich um die mit Original Microsoft Signatur versehenen MSI-Installationspakete. Um eine Version ohne Update-Sicherheitslücke zu bekommen, lädt man sich dort Version 7.33.32.104 herunter.

* Die MSI-Datei mit 7-Zip öffnen und die Product.cab entpacken
* Die Product.cab entpacken und die folgenden Dateien entfernen:
– Updater.exe, SkypeBrowserhost.exe, skype4com.dll
* Nun kann man die Skype.exe aufrufen und seine Einstellungen machen. Falls nötig, die Update-Erinnerung ausschalten in den Einstellungen.
* Zuletzt in der Firewall den Zugriff auf „apps.skype.com“ blockieren

Nun hat man ein schlankes Skype, das alle gewohnten Funktionen liefert (auch Gruppen-Video-Konferenzen) .

Wem das zu kompliziert ist, der hat zwei Möglichkeiten:
* den Webclient von Skype benutzen
* wenn Windows 10 vorhanden: Die Windows 10 Skype App benutzern
Beide Clients bieten zumindest eine bessere Funktionalität als der Skype 8 Client für Windows Desktop
* alternative Messenger benutzen (eingeschränkte Funktionalitäten in Kauf nehmen mit z. B. dem Facebook Messenger) (Post ID:420)

Welche Editionen von Windows 10 gibt es?

Windows 10 – Version für privaten Einsatz – enthält Werbung Windows 10 Pro – Version für geschäftlichen Einsatz – enthält auch Werbe-Apps Windows 10 S – abgespeckte Version auf Basis der Windows 10 Lizenz für langsame Tablet-Computer Windows 10 Enterprise…

Wann erscheint Oreo (android8) beim A5 2017?

Das vielfach in Firmen eingesetzte Samsung Smartphone A5 (2017) ist im Firmeneinsatz weit verbreitet, da es leistungsfähig ist und beispielsweise vodafone keine „Strafsteuer“ für Premium Telefone dafür monatlich erhebt. Aktuell ist android 7 (Codename: Nougat) für die Geräte verfügbar. Vermutlich…

Welche Lizenzmodelle gibt es beim Office?

Miete: Office 365, lizensiert wird pro User (mehrere Geräte) und pro Monat Kauf: Office 2016 (seit Oktober 2019 Version 2019) Standard Volumenlizenz aus e-Open oder Selectplus Vertrag, lizensiert wird pro Gerät, das Office installiert hat oder via RDP in einer…

Welche wiederkehrenden Aufgaben hat ein IT-Administrator?

:J Sicherheitsupdates Microsoft und andere sicherheitskritische Produkte – Aktualisierung Betriebssystemplattformen von Servern und Arbeitsplätzen – Hardware-relevante Updates: BIOS, UEFI, Firmware im Fehlerfall durchführen :J Datensicherung und SQL-Wartungspläne – Kontrolle der Sicherungsergebnisse und Lagerung der Medien – Regelmäßige Rücksicherungstests :J Betrieb…

Welche Aufgaben hat ein IT-Administrator?

Als ausgebildeter und zertifizierter IT-Administrator verstehen und administrieren Sie die Zusammenhänge auf Hardware- und Software-Ebene, die zum reibungslosen Betrieb Ihrer Firmen-EDV-Umgebung erforderlich sind. Darüber hinaus hilft das Wissen Ihnen, die Mindestvoraussetzungen vom Grundschutz-Katalog 200-1 des Bundesministeriums für Sicherheit und Informationstechnik…

Welche Zusatzvoraussetzung benötigt der Web-Client?

Die Rolle Internet Information Server – mindestens Version 8.5 (besser 10) und einige Features wie ASP.NET müssen eingeschaltet sein. Als Browser wird Microsoft Internet Explorer 11 empfohlen, Microsoft Edge und Google Chrome (ab Version 61.0) funktionieren aber weitgehen funktionsgleich. Firefox…

Welche Version von Windows ist die Aktuelle?

Da Microsoft 2x pro Jahr, im April und im Oktober ein Windows Upgrade herausbringt, lässt sich leicht herausfinden, ob die installierte Version aktuell ist: Die Versionsnummer 1709 bedeutet: Jahr 2017, Monat September. Erscheinungstag ist der Patchday des folgemonats, also Oktober…