July 15, 2020
  • 11:26 pm Windows 10 – Fiddler Web Debugger Proxyn asennus ja käyttöönotto
  • 3:00 am Microsoft 365 -käyttäjätilin kaappaamiseen reagointi – Tilanteen normalisointi
  • 12:40 am Microsoft 365 -käyttäjätilin kaappaamiseen reagointi – Tilin turvaaminen
  • 1:28 am Windows 10 – Chocolatey-paketinhallinta ja ohjelmistoasennusten automatisointiskripti
  • 8:06 pm Windows 10 -käyttäjäprofiilin migraatio Azure AD -tenanttimuutoksen yhteydessä (USMT)

Tämä on jatkoa aiemmalle artikkelille, jossa käsittelin Microsoft 365 -käyttäjätilin kaappaamiseen reagointia tilin turvaamisen näkökulmasta. Keskityn tässä artikkelissa tilanteen normalisoimiseen, eli vaiheisiin, joilla varmistetaan toiminnan jatkuvuus ja minimoidaan vahingot.

Kaapattuja käyttäjätilejä pidetään yleisesti yhtenä organisaation suurimmista tietoturvariskeistä. Ensimmäisen asteen tuessa toimivana on pakko yhtyä kantaan. Saan viikottain kyselyitä tietojenkalasteluyrityksistä, joista onneksi vain harva päätyy käyttäjätunnusten kaappaamiseen. Tällöin kuitenkin varautuminen ja nopea reagointi ovat tilanteessa avainasemassa.

Viankuvaus: Kuvitellaan tilanne, jossa organisaatiossa (mapy.fi) on käytössä kaksi eri pilvipalvelua eri käyttötarkoituksiin. Esimerkiksi: G Suite: Sähköposti, kalenteri Office 365: Office-työpöytäohjelmat (Word, Excel, PowerPoint…), Microsoft Teams, Microsoft Intune G Suitea […]

Teams ei löydä kokoushuoneita, jos sellainen lisätään sijainniksi luodessa uutta kokousta Teams-sovelluksessa: Kalenteri > Uusi kokous > Sijainti. Teams ei palauta ehdotuksia kirjoittaessani sijainti-kenttään jonkun Microsoft 365 -tenantissa olevan huoneresurssin. Miksi?

Outlook tai Microsoft Teams antaa ohjelman käynnistyksen yhteydessä TPM-turvapiiriin viittavaan virheilmoituksen. Kuitenkin Windowsin TPM -turvapiirin hallinta (tpm.msc) osoittaa TPM-piirin olevan kunnossa.

Viankuvaus SharePoint-sivuston nimen vaihtaminen ei onnistu SharePoint Admin-centeristä, eikä SharePointista navigoimalla yläpalkin hammasrattaasta “Site Information“. Jos nimen vaihtaa SharePoint Admin-centeristä, nimimuutos menee näennäisesti läpi ja näyttää päivittyneen. Nimi kuitenkin näkyy […]

Office 365 Security & Compliance Center mahdollistaa eritasoisten ja laajuisten varoitusilmoitusten konfiguroimisen. Varoituskäytäntöjen toiminta edellyttää auditoinnin käyttöönottoa Office 365 Security & Compliance Centerissä. Varoituskäytäntöjä luodaan ja hallitaan Office 365 Security & Compliance Centeristä navigoimalla Alerts > Alert policies.

Käyttäjän piilottaminen Outlookin osoitteistosta on helppoa, mutta osoitteistojen piilottaminen käyttäjiltä ei olekaan yhtä suoraviivaista. Siihen ei ole mitään suoraa sisäänrakennettua ominaisuutta Office 365 -palvelussa ja Exchange Onlinessa. Tavoitteenani on siis saada kaikki yleiset osoitteistot piilotettua tietyltä käyttäjältä, jotta hän ei voi selata organisaation henkilöstön nimiä, sähköpostiosoitteita, puhelinnumeroita yms.

Ongelman kuvaus: Uusi jaettu kalenteri toteutettiin Office 365 -tenantissa huoneresurssina. Huoneelle annettiin sähköpostiosoite muotoa: esimerkkikalenteri@mapy.fi. Kyseisen resurssin sähköpostilaatikkoon annettiin täydet delegaattioikeudet kolmelle pyydetylle käyttäjälle. Lisäksi käyttäjät asetettiin PowerShellistä kyseisen kalenterin […]

Exchange Online -palvelun hallinta onnistuu kätevästi PowerShellin kautta. Palveluun yhdistäminen ei kuitenkaan oletuksena toimi suoraan PowerShellin kautta, jos hallintatunnuksella on MFA-tunnistautuminen käytössä. Käyn tässä läpi vaiheet, jotka vaaditaan Exchange Onlineen yhdistettäessä MFA-tunnistautumisen kanssa.