Office 365 – Outlook 2013 – moderne Authentifizierung

Kann sich ein mittlerweile steinaltes Outlook 2013 nicht mehr am Office 365 authentifizieren benötigt man folgende Registrty Einträge bezüglich der Autodiscovery und der modernen Authentifizierung

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Exchange]
"AlwaysUseMSOAuthForAutoDiscover"=dword:00000001

[HKEY_CURRENT_USER\Software\Microsoft\Office\15.0\Common]

[HKEY_CURRENT_USER\Software\Microsoft\Office\15.0\Common\Identity]
"EnableADAL"=dword:00000001
"Version"=dword:00000001

HornetSecurity – Microsoft 365 – DNS Einträge

Um alle Features (SPF, DKIM, DMARC) unter Sicherheitseinstellungen -> Email Authentication nutzen zu können benötigt man für die betroffenen Domänen folgende DNS Einträge:

@		IN	MX	10 mx01.hornetsecurity.com.
@		IN	MX	20 mx02.hornetsecurity.com.
@		IN	MX	30 mx03.hornetsecurity.com.
@		IN	MX	40 mx04.hornetsecurity.com.

@		IN	TXT	"v=spf1 include:spf.hornetsecurity.com -all"

hse1._domainkey IN CNAME hse1._domainkey.hornetsecurity.com.
hse2._domainkey IN CNAME hse2._domainkey.hornetsecurity.com.

_dmarc IN TXT "v=DMARC1; p=quarantine; rf=afrf; sp=quarantine; ri=86400; adkim=r; aspf=s"

Sofern man Subdomains für den Versand über andere Server nutzt, müssen auch hier DMARC und SPF Einträge erstellt werden, da sonst die Mails in der Quarantäne landen:

SUBDOMAIN		IN	TXT	"v=spf1 MAILSERVER -all"

SUBDOMAIN._dmarc IN TXT "v=DMARC1; p=quarantine; rf=afrf; sp=quarantine; ri=86400; adkim=r; aspf=s"

Windows 11 – Zwischenablageverlauf aktivieren

Falls es nicht möglich ist den Zwischenablageverlauf zu aktivieren stellen man folgenden Registryschlüssel auf 1

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System]
"AllowClipboardHistory"=dword:00000001

Windows – Zeitserver manuell einstellen

Zickt die Synchronisiation der Uhrzeit, kann man wie folgt den abzufragenden Zeitserver manuell auf z.B. de.pool.ntp.org setzen:

w32tm /config /syncfromflags:manual /manualpeerlist:de.pool.ntp.org /update /reliable:YES
net stop w32time
net start w32time
w32tm /resync /nowait

Man kann auch voher die bestehende Konfiguration löschen, einen Neustart durchführen und neu erstellen

net stop w32time
w32tm /unregister
shutdown /r /t 0
w32tm /register
w32tm /config /syncfromflags:manual /manualpeerlist:de.pool.ntp.org /update /reliable:YES
net stop w32time
net start w32time
w32tm /resync /nowait

in einer Domäne für den Client

w32tm /config /syncfromflags:domhier /update