Articles of microsoft office 365

如何为Exchange Server自动发现创build服务连接点(手动)

我在这里很谨慎。 在我删除任何东西之前,我想把它放回去。 我遇到了一个域join的计算机使用SCP获取Exchange自动发现信息的问题。 它通过SCP获取当前未使用的内部Exchange Server的信息,即使通过configuration文件在另一个域上使用Office 365也是如此。 根据这个对话 ,我可以简单地从Active Directory站点和服务中删除对象。 我想知道如何将SCP添加回来,这会造成更多的问题,或者如果我们恢复Exchange服务器。 右键单击父“AutoDiscover”节点不允许我创build一个服务连接点。 简单地运行cmdlet“ Set-ClientAccessServer -Identity servername -AutodiscoverServiceInternalUri url ”是否足以重新创build对象? 谢谢!

将Windows 2012 R2 Web应用程序代理的SSO用于其他ADFS场

我正在设置一个Web应用程序代理服务器作为反向代理,将我们的一些内部网站发布到互联网上。 我将发布https://portal.workplace.example作为“中心”网站,它将链接到内部托pipe的各种其他网站。 这些网站托pipe在各种不同的服务器上,所以我想使用WAP来利用SSOfunction。 这很好。 其中一个链接是Office 365。我们使用IAMCloud的Federate 365服务(本质上是托pipe的ADFS服务)来validation我们的用户。 使用这意味着外部用户不依赖于我们的互联网连接被激活访问O365,如果我们的连接死亡,他们仍然能够进行身份validation。 但是,这也意味着当用户点击到Office 365的链接时,他们被强制重新进行身份validation。 我想将Web应用程序代理自动收集到外部联合服务的凭据传递给它。 我只是不明白你会怎么做。 我已经添加了外部ADFS农场作为依赖方信任,但是我不知道我需要使用什么声明规则,所以我使用UPN的传递规则作为声明被传递。 我还用WAP和外部联合的URL设置了发布规则,并在testing计算机上更改了hosts文件,使外部联合地址parsing为WAP的IP地址,但这只会导致空白页面。 我完全同意我没有这样做,但是我不确定要从哪里出发。 任何人都可以给我一些build议吗? 非常感谢, 伊恩

Office365和Active Directory集成(和本地Exchange解体)

我们曾经有一个与活动目录集成在一起的前提交换服务器(PDC和Exchange Server都是相同的Windows 2008小型企业服务器)。 我们将Exchange迁移到Office 365,一切正常,但是,对于那些机器是域成员的用户来说,只要他们想要添加一个新的configuration文件,它们就会自动连接到本地的本地交换机而不是Office365。 我们的本地自动发现configuration,以便它指向Office 365的自动发现(autodiscover.outlook.com),并仍然连接到本地服务器。 尽pipe如何解散我们的MS Exchange从Active Directory,至less对于一些用户?

需要帮助为小型企业build立用户和计算机pipe理

我为一个小型企业工作,目前有4台电脑,其他人都使用笔记本电脑(约10人)。 我们有些人使用Mac,但绝大多数人使用的是Windows 8。 我们目前正在扩张,并且将要再雇用另外40个承包商,他们每个都需要自己的笔记本电脑。 他们都将需要Windows,Office,趋势科技防病毒订阅和Office 365 $ 8邮件用户订阅(我们使用Office 365作为我们的邮件) 这里是每个人当前成本的简要说明 笔记本电脑 – 约500美元 笔记本电脑配件(包,鼠标等) – 约90美元 Windows 8 – $ 0(随笔记本电脑) Office 2013家庭和企业 – $ 278 趋势科技许可证 – $ 25(我们以6个群集购买) Office 365电子邮件帐户 – 每月$ 8 当然,一旦有人离开,笔记本电脑和许可证可以被取回,因此replace人员是有效的。 有些用户偶尔也需要Visio和其他一些工具(比如我和我的直接老板都有Visual Studio) 不幸的是事情变得很难pipe理。 在一台新的笔记本电脑上安装所有东西是一件很麻烦的事,如果我们忘记了某个承包商(比如Visio)的东西,那么我们必须手动出去现场交给他们,或者如果它是一个可下载的(通常是免费的)应用程序,通过电话进行安装。 支持和pipe理所有这些笔记本电脑是一团糟。 我的任务是提出一个解决scheme,但因为我不是一个IT人员(我是程序员),所以我可能做了一些错误的事情。 无论如何,这里是我提议的概述。 请记住,我们没有域控制器(我的老板不想花钱在服务器或任何MS服务器产品上),我们没有兴趣设置任何东西的Linux服务器。 我目前的想法是从戴尔这样的公司批量购买笔记本电脑,在那里我们可以让他们便宜,然后为Windows 7 Pro购买约50台机器的微软开放许可证。 创build一个基本的图像(其中包含基本的操作系统,办公室和Intune客户端)后,我计划所有的机器。 我正在考虑推荐Office 365用于我们的办公室许可,但Office 2013批量许可也可以。 然后,我们使用Microsoft Intune来pipe理所有机器,以便软件安装可以轻松远程完成,而且我们可以执行像Windows更新和病毒扫描实际发生的事情。 我想我最大的问题是许可证pipe理。 什么是确保所有东西都获得正确授权的最佳方法,并且我们拥有一个适当的,安全的(pipe理员)产品密钥列表? […]

我的SAML响应有什么问题? (Office365 SSO)

一段时间以来,我一直试图联合一个Office365域名,但没有运气。 我已经到了接收请求的地步,能够根据这个请求产生一个响应,但是不知道响应是否正确。 我得到这个错误: 对不起,但我们无法login您 您无法使用组织帐户login此网站。 请确保您input的网站地址正确。 如果仍有问题,可能需要联系pipe理员。 以下是我的SAML请求和响应(删除了敏感信息) 请求 <samlp:AuthnRequest xmlns:samlp='urn:oasis:names:tc:SAML:2.0:protocol' xmlns:saml='urn:oasis:names:tc:SAML:2.0:assertion' ID='_1ae9c30e-8767-44e4-8221-ecd18d55e1c0' IssueInstant='2015-03-09T20:46:12Z' Version='2.0' AssertionConsumerServiceIndex='0'> <saml:Issuer> urn:federation:MicrosoftOnline </saml:Issuer> <samlp:NameIDPolicy Format='urn:oasis:names:tc:SAML:2.0:nameid-format:persistent'/> </samlp:AuthnRequest> 响应 <samlp:Response Destination='https://login.microsoftonline.com/login.srf' ID='AD5D2AFFA557338C737661EA4746DE1F5DEB0575C7' InResponseTo='_1ae9c30e-8767-44e4-8221-ecd18d55e1c0' IssueInstant='2015-03-09T20:46:12Z' Version='2.0' xmlns:saml='urn:oasis:names:tc:SAML:2.0:assertion' xmlns:samlp='urn:oasis:names:tc:SAML:2.0:protocol'> <saml:Issuer> http://self.clearlogin.com/ </saml:Issuer> <samlp:Status> <samlp:StatusCode Value='urn:oasis:names:tc:SAML:2.0:status:Success'/> </samlp:Status> <saml:Assertion ID='D1B7C4F18C08B5E2A0B4811121FF8FC18E5CE2C305' IssueInstant='2015-03-09T20:46:12Z' Version='2.0' xmlns:saml='urn:oasis:names:tc:SAML:2.0:assertion'> <saml:Issuer> http://self.clearlogin.com/ </saml:Issuer> <ds:Signature xmlns:ds='http://www.w3.org/2000/09/xmldsig#'> <ds:SignedInfo xmlns:ds='http://www.w3.org/2000/09/xmldsig#'> <ds:CanonicalizationMethod Algorithm='http://www.w3.org/2001/10/xml-exc-c14n#'/> <ds:SignatureMethod Algorithm='http://www.w3.org/2001/04/xmldsig-more#rsa-sha1'/> <ds:Reference […]

Office 365通讯组发件人接收组电子邮件的副本

在Office 365中,当有人向他们所属的通讯组发送电子邮件时,他们会收到他们在收件箱中发送的邮件。 它不会跳过列表中的电子邮件,并发送重复的消息。 例如: [email protected] sends a message to [email protected] [email protected] receives the message that was sent to [email protected]* Members of [email protected] also receive the message *我们如何防止这一步发生?

AD FS将Office 365添加到“站点列表”/login时限制可用站点

在AD FS中有一个网站列表,可以让你进入其他网站。 是否有可能在login之前不会显示这些内容,然后将这些内容限制为用户可以访问的服务(例如,Amazon Web Services仅限于AD上的AWS组,除非您是该组的成员,否则不能访问它)。 另外一个问题是,我们有AD FS运行Office 365.这不会显示为站点选项。 有没有办法使这个网站(我们使用Azure AD同步)。 我们希望做到这一点,以便您可以login到一个网站,并从可用的下拉列表中简单地select您的服务。 谢谢。

我在哪里可以获得Microsoft Exchange Online的SLA /中断信息*超过30天*?

只有MSFT提供的列出事件,停机和停机时间的门户仅在默认视图中显示7天,在扩展视图中显示不超过30天。 我想比较一整年(或更多)的MSFT Exchange在线中断到第三方,甚至是我们自己的自我中断。 是否有任何logging可用的SLA或MSFT已详细了365天以上的问题?

通过Microsoft VPN执行脚本/ gpo

我已经编写了一个小脚本来安装一个能够帮助我们迁移到Office 365的软件。 它通过组策略成功部署到大多数硬连接/无线域连接的工作站/笔记本电脑,在启动/closures也login/注销。 @ECHO OFF SET WORKINGDIR=%~dp0 START /WAIT MSIEXEC.exe /I "%WORKINGDIR%outlookassistant.msi" ORGANIZATIONKEY="123456789" /QN /L+ "\\SERVER\ITSupport\Logs\SK\%COMPUTERNAME%.txt" IF EXIST "%SYSTEMDRIVE%\Program Files (x86)" (GOTO 1) ELSE (GOTO 2) :1 START /WAIT MSIEXEC.exe /I "%WORKINGDIR%mapi64helper.msi" /QN /L+ "\\SERVER\ITSupport\Logs\SK\%COMPUTERNAME%.txt" START /WAIT MSIEXEC.exe /I "%WORKINGDIR%sklquery_x64.msi" /QN /L+ "\\SERVER\ITSupport\Logs\SK\%COMPUTERNAME%.txt" :2 START /WAIT MSIEXEC.exe /I "%WORKINGDIR%sklquery_x86.msi" /QN /L+ "\\SERVER\ITSupport\Logs\SK\%COMPUTERNAME%.txt" EXIT 但是,我遇到了通过Microsoft VPN连接的实际问题。 […]

资源日历批准发送批准电子邮件与“没有响应要求”

[注:这似乎是最适用的堆栈网站发布到 – 道歉,如果错误] 奇怪的情况。 我已经在Office 365中configuration了资源日历,以充当共享假日日历,并批准和拒绝向日历发出的请求。 如果个人在资源日历中生成日历请求,则此function完美。 但是,如果他们邀请房间资源在其自己的日历中的现有会议请求/约会 – 我会收到一封明确指出“此政策内资源请求已转发给您进行批准”的电子邮件,但是“接受”和“拒绝“button不显示,只有”没有响应要求“。 我的想法是,用户通过在自己的日历中创build请求,自动接受请求。 通过更新自己的请求来包含资源,Exchange / Office 365不会在资源日历中创build新的可批准请求,随后将创build批准电子邮件,但它只是更新其无法从资源日历中批准的请求。 我已经通过各种设置,但找不到任何解决scheme? 提前致谢。