Letzte Woche hatte ich eine Anfrage eines Kunden, dass die MFA-Authentifizierung plötzlich nicht mehr geht. Der Kunde hat daraufhin die neuste NPS MFA-Extension installiert, und zudem das Troubleshooting Skript für MFA laufen lassen, aber nichts gefunden. Letztlich hat er mich um einen kurzfristigen Support gebeten. Ein Blick in das MFA-Event Log zeigte einen kritischen Fehler mit: "CLIENT_CERT_IDENTIFIER" und damit ein Fingerzeig auf das lokale Zertifikat auf dem NPS-Server. Im persönlichen Zertifikatsspeicher ist das Zertifikat mit der Azure Mandanten-ID zu finden und dies war bis einen Tag zuvor noch gültig! Ein neues Zertifikat für den Azure Multi-Faktor Auth Client muss generiert werden, aber wie?

Kürzlich habe ich gezeigt, wie Citrix Cloud Network Locations für dynamische IP-Adressen aktualisiert werden können. Der Citrix HDX-Traffic und "SmartAccess" Richtlinien sind damit aktualisiert, aber was ist mit der Microsoft MFA-Anmeldung an der Citrix Cloud bzw. dem Single Sign-On? Das Single Sign-On zur Citrix Cloud funktioniert aus dem internen Netzwerk, solange der benannte Standort für bedingten Zugriff im Microsoft Entra stimmt. Auch hier kann sich die IP-Adresse mit dynamischen IPs immer wieder ändern und muss dann auch angepasst werden. Hier wieder eine skriptbasierte Lösung, die ich selbst verwende.

Mit Office 365 wird Outlook nicht als Standard-E-Mail-Client gesetzt. Was sich nach einem einfachen Problem anhört, wird zu einer langen Suche, mit einer überraschenden Lösung am Ende. Auslöser ist Adobe Acrobat Reader und die Funktion, PDFs über den Standard-E-Mail-Client zu versenden. Die Nutzung dieser Funktion führt zu dem Fehler, dass kein Standard-E-Mail-Client vorhanden wäre. Der Standard-Client wird unter HKLM\SOFTWARE\Clients\Mail festgelegt, aber genau dieser Eintrag verschwindet nach dem Schließen von Outlook!

Drucker können über unterschiedliche Wege in eine Citrix Sitzung verbunden werden. Neben den Microsoft Gruppenrichtlinien, diversen Skripts, Tools gibt es auch im Citrix Workspace Environment Manager (WEM) die Möglichkeit Endgeräte fest mit definierten Druckern zu verbinden. Eine verwandte Funktion gibt es auch im Citrix Studio, aber hier eine kurze Erklärung, wie es mit der "Use Device Mapping Printers" Datei und dem WEM funktioniert.

Powershell Skripts für Microsoft Teams zum setzten diverser Optionen, wie GPU gibt es mittlerweile viele und auch viele zum setzten, dass Teams als Chat App verwendet werden soll. Also ein leichtes, aber leider doch nicht, denn die Skripts machen Schema F und das geht nicht mit der Chat App Funktion! Beim Umstieg von Skype ist die Instant Messaging (IM) Integration von Teams wichtig, um z. B.: in Microsoft Office zu sehen, ob jemand verfügbar ist oder nicht. Um den Benutzern und/oder dem Helpdesk die Arbeit zu erleichtern, sollte die Option bei der Anmeldung per Powershell Skript gesetzt werden, aber wie?

OneDrive wird bei den Unternehmen immer beliebter und wird daher von Microsoft auch mit neuen Funktionen bereitgestellt. Vor allem das "Document collaboration and co-authoring", also das Zusammenarbeiten mit Office Dokumenten ist sehr gefragt. Wenn diese Funktion aktiv ist, kann es, gerade mit Microsoft Excel, zu folgender Fehlermeldung kommen: "Server File Updated. A newer version is available". Zu dieser Fehlermeldung ist recht viel im Internet zu finden, führte bei einem meiner Kunden aber nicht zur gewünschten Lösung.