Serverlose Schule – Teil 3 – Softwareverteilung
v25.02
Möglichkeiten der Softwareverteilung in Intune-verwalteten Umgebungen.
v25.02
Möglichkeiten der Softwareverteilung in Intune-verwalteten Umgebungen.
Die Anleitung zeigt, wie Schulen ihre Microsoft 365 Tenants und Cloud-Dienste absichern können, um Cyberangriffe wie Phishing und Spam zu verhindern. Sie basiert auf aktuellen Sicherheitsanforderungen, Praxisfällen und Erkenntnissen aus Fortbildungen.
Serverlose Schule – Teil 1 – Geräteverwaltung ohne Server v25.01
Anleitung zur Tenant-Konfiguration in Microsoft Endpoint Manager (Intune) für Schulen, die eine Geräteverwaltung ohne Server umsetzen.
Anleitung Aktualisierung Azure AD Connect / Entra AD Connect
Für Schulen, die die User aus ihrer AD-Domäne zum MS365-Tenant synchronisieren, ist bis spätestens April 2025 eine Aktualisierung von Entra AD Connect, ehemals „Azure AD Connect“ notwendig.
Will man ursprünglich synchronisierte, im AD gelöschte User wiederherstellen, müssen einige wichtige Punkte beachtet werden.
v25.01 Verfasser: Kuno Sandholzer
Anleitung: Sinnvolles Einschränken der Chatberechtigungen für SchülerInnen mittels „Rollenbasierter Chatberechtigungen“
Die Funktion „Überwachte Chats“ erlaubt es, die Chatkonversationen von SchülerInnen einzusehen, zu beschränken oder ganz zu blockieren.
Anleitung: IP-Adressen und Domains auf Whitelists des Tenants setzen.
Die Zustellung von E-Mails der Mailserver des Bildungsministeriums kann aufgrund des Microsoft SpamSchutzes verzögert erfolgen. Um dieses Problem zu beheben, müssen die Microsoft Office 365 Tenant
Admins den IP Adressbereich 144.65.134.0/24 und die Domain bip.gv.at whitelisten.
E-Mail-Missbrauch und Spams über unsere Schuldomain … können dazu führen, dass wichtige Player wie Google oder Yahoo unsere Domäne für den Empfang oder Relay von E-Mails sperren.
SPF, DKIM und DMARC sollen dem entgegenwirken. SPF ist bereits in unseren Tenants aktiviert und DKIM sowie DMARC lassen sich relativ leicht umsetzen.
Das MS365–Verwaltungstool wurde vorrangig für die Geräte der Geräteinitiative des Bundes programmiert, um diese aus der Microsoft 365 Intune Verwaltung zu löschen.
Sollte das Antivirenprogramm das Programm als Virus erkennen, muss es als vertrauenswürdig markiert und zugelassen werden. Siehe Kapitel 2.4 in der beiliegenden Anleitung.
IPads oder Windows-Geräte aus der Verwaltung löschen mit dem MS365 Verwaltungstool.