Zoals velen van jullie weten is het in Outlook XP niet mogelijk om externe programma's automatisch mail te laten versturen zonder input van de gebruiker.
opfris plaatje:

Dit kan heel wat frustraties opleveren in een productie omgeving waar je het gewoon MOET gebruiken (zoals de buggy voicemail software van AVAYA).
In een Knowledge Base artikel op microsoft (http://support.microsoft....aspx?scid=kb;EN-US;290499) staat dat er een manier is om hier om heen te fietsen (kijk maar naar scenario 2)
In de standaard resource kit van office XP die te downloaden valt van het internet, is het Outlook E-mail Security Administrator Package niet standaard opgenomen maar dient apart gedownload te worden.
Dit kan je hier doen: http://www.microsoft.com/office/ork/xp/appndx/appa11.htm
In dit pakketje zit een mooie readme.doc. Deze tut is daar ook op gebaseerd.
LEES DEZE DOOR!!!
Er zijn een aantal dingen die je vooraf moet weten:
• Het werkt alleen icm met een exchange server
• de default e-mail location is alleen een Mailbox(MDB) of een Offline Folders (OST)• het werkt dus NIET met een lokale PST mailbox
• of met outlook en een andere software pakket dan exchange
en dan nog een waarschuwing:
JE MAAKT JE OUTLOOK MINDER VEILIG! WEET WAT JE DOET
ik heb namelijk geen idee
Stap 1:
run Admpack en geef aan waar het uitgepakt moet worden
Admpack heeft 4 bestanden:
• OutlookSecurity.oft -> Outlook template voor het wijzigen van de beveiligings instellingen.
• Hashctl.dll -> Tool om de COM add-ins te specificeren
• Comdlg32.ocx -> User interface om de COM add-ins te selecteren
• Readme.doc -> Leesmij.doc
Stap 2:
copieer hashctl.dll en comdlg32.ocx naar C:\WINNT\System32\
Stap 3:
gebruik nu regsvr32 om de componenten te registreren:
start-> run -> regsvr32 hashctl.dll -> enter
start-> run -> regsvr32 comdlg32.ocx -> enter
Stap 4:
Maak een directory Outlook Security Settings of Outlook 10 Security Settings aan in de root van PUBLIC FOLDERS op de exchange server. Deze folder MOET een van de twee bovengenoemde namen heten.
Geef in rechten aan dat iedereen leesrechten moet hebben op deze folder, en geef schrijf/lees/verwijder rechten aan de gebruikers die veranderingen gaan maken op het security model.
Stap 5:
Open OutlookSecurity.oft.
Stap 6:
Wanneer er voor een folder gevraagd wordt -> kies je voor Outlook Security Settings of Outlook 10 Security Settings (welke je gekozen hebt natuurlijk). De template komt nu op je scherm

Stap 7: De template staat in Compose mode, en moet eerst gepublished worden
klik op tools -> Forms -> Publish Form .
Bij displayname je : Outlook Security Form en geef precies dezelfde naam op bij formname.
klik dan op publish
Stap 8: In outlook -> klik op new -> Choose Form en navigeer naar het het formulier wat je daarnet hebt gemaakt (Public Folders/Outlook Security Settings/Outlook Security Form) en klik op open
Stap 9: Nu kunnen we outlook gaan configureren. Dit kan je voor alle gebruikers doen of voor een bepaalde groep/gebruiker. (Ik heb dit voor een bepaalde gebruiker gedaan, want de rest moet wel dicht blijven natuurlijk).
De beveiliging die ik wil uit zetten staat onder Programmatic Settings:

Nu weet ik niet precies op welke manier de voicemail software van AVAYA email probeert de zenden, dus voor een snelle hack, heb ik When sending e-mail with XX op automatticly approve gezet.
Een complete beschrijving van alle opties staan in het readme.doc document.
Als je klaar bent met het configureren klik dan op close. Nu moet je 2 keer de domain administrator login en wachtwoord ingeven. MAAK HIER GEEN FOUTEN, want dan zulle alle users de verzwakte security implenteren..
Stap 10: Het installeren van de nieuwe security policy op de client machines:
Hier gaat het bij mij fout
Client machines maken ALLEEN gebruik van de nieuwe security settings als
• Office geinstalleerd is met systeem policies (de Outlk10.adm bestand zal automatisch gekopieerd worden als de gebruikers opnieuw inloggen)
• Office geinstalleerd is ZONDER system policies. er moet dan een registry key (DWORD) worden toegevoegd.
Deze register sleuter moet in HKCU\SW\Policies\Microsoft\Security\CheckAdminSettings gemaakt worden
deze DWORD sleutel kan de volgende waarden hebben:
CheckAdminSettings:
Key state Description
No key -> Outlook uses default administrative settings.
Set to 0 -> Outlook uses default administrative settings.
Set to 1 -> Outlook looks for custom administrative settings in the Outlook Security Settings folder.
Set to 2 -> Outlook looks for custom administrative settings in the Outlook 10 Security Settings folder.
Set to anything else -> Outlook uses default administrative settings
Klinkt redelijk voor zich toch?
Nu loop ik hier vast. Bij mij bestaat de sleutel Policies\Microsoft\Security niet.
Heb deze natuurlijk wel aangemaakt, maar dat gaf helaas nix. Ook de machine een paar keer herstart, maar dat gaf ook nog geen effect.
Wie o wie kan me verder op weg helpen?
opfris plaatje:

Dit kan heel wat frustraties opleveren in een productie omgeving waar je het gewoon MOET gebruiken (zoals de buggy voicemail software van AVAYA).
In een Knowledge Base artikel op microsoft (http://support.microsoft....aspx?scid=kb;EN-US;290499) staat dat er een manier is om hier om heen te fietsen (kijk maar naar scenario 2)
In de standaard resource kit van office XP die te downloaden valt van het internet, is het Outlook E-mail Security Administrator Package niet standaard opgenomen maar dient apart gedownload te worden.
Dit kan je hier doen: http://www.microsoft.com/office/ork/xp/appndx/appa11.htm
In dit pakketje zit een mooie readme.doc. Deze tut is daar ook op gebaseerd.
LEES DEZE DOOR!!!
Er zijn een aantal dingen die je vooraf moet weten:
• Het werkt alleen icm met een exchange server
• de default e-mail location is alleen een Mailbox(MDB) of een Offline Folders (OST)• het werkt dus NIET met een lokale PST mailbox
• of met outlook en een andere software pakket dan exchange
en dan nog een waarschuwing:
JE MAAKT JE OUTLOOK MINDER VEILIG! WEET WAT JE DOET
ik heb namelijk geen idee
Stap 1:
run Admpack en geef aan waar het uitgepakt moet worden
Admpack heeft 4 bestanden:
• OutlookSecurity.oft -> Outlook template voor het wijzigen van de beveiligings instellingen.
• Hashctl.dll -> Tool om de COM add-ins te specificeren
• Comdlg32.ocx -> User interface om de COM add-ins te selecteren
• Readme.doc -> Leesmij.doc
Stap 2:
copieer hashctl.dll en comdlg32.ocx naar C:\WINNT\System32\
Stap 3:
gebruik nu regsvr32 om de componenten te registreren:
start-> run -> regsvr32 hashctl.dll -> enter
start-> run -> regsvr32 comdlg32.ocx -> enter
Stap 4:
Maak een directory Outlook Security Settings of Outlook 10 Security Settings aan in de root van PUBLIC FOLDERS op de exchange server. Deze folder MOET een van de twee bovengenoemde namen heten.
Geef in rechten aan dat iedereen leesrechten moet hebben op deze folder, en geef schrijf/lees/verwijder rechten aan de gebruikers die veranderingen gaan maken op het security model.
Stap 5:
Open OutlookSecurity.oft.
Stap 6:
Wanneer er voor een folder gevraagd wordt -> kies je voor Outlook Security Settings of Outlook 10 Security Settings (welke je gekozen hebt natuurlijk). De template komt nu op je scherm

Stap 7: De template staat in Compose mode, en moet eerst gepublished worden
klik op tools -> Forms -> Publish Form .
Bij displayname je : Outlook Security Form en geef precies dezelfde naam op bij formname.
klik dan op publish
Stap 8: In outlook -> klik op new -> Choose Form en navigeer naar het het formulier wat je daarnet hebt gemaakt (Public Folders/Outlook Security Settings/Outlook Security Form) en klik op open
Stap 9: Nu kunnen we outlook gaan configureren. Dit kan je voor alle gebruikers doen of voor een bepaalde groep/gebruiker. (Ik heb dit voor een bepaalde gebruiker gedaan, want de rest moet wel dicht blijven natuurlijk).
De beveiliging die ik wil uit zetten staat onder Programmatic Settings:

Nu weet ik niet precies op welke manier de voicemail software van AVAYA email probeert de zenden, dus voor een snelle hack, heb ik When sending e-mail with XX op automatticly approve gezet.
Een complete beschrijving van alle opties staan in het readme.doc document.
Als je klaar bent met het configureren klik dan op close. Nu moet je 2 keer de domain administrator login en wachtwoord ingeven. MAAK HIER GEEN FOUTEN, want dan zulle alle users de verzwakte security implenteren..
Stap 10: Het installeren van de nieuwe security policy op de client machines:
Hier gaat het bij mij fout
Client machines maken ALLEEN gebruik van de nieuwe security settings als
• Office geinstalleerd is met systeem policies (de Outlk10.adm bestand zal automatisch gekopieerd worden als de gebruikers opnieuw inloggen)
• Office geinstalleerd is ZONDER system policies. er moet dan een registry key (DWORD) worden toegevoegd.
Deze register sleuter moet in HKCU\SW\Policies\Microsoft\Security\CheckAdminSettings gemaakt worden
deze DWORD sleutel kan de volgende waarden hebben:
CheckAdminSettings:
Key state Description
No key -> Outlook uses default administrative settings.
Set to 0 -> Outlook uses default administrative settings.
Set to 1 -> Outlook looks for custom administrative settings in the Outlook Security Settings folder.
Set to 2 -> Outlook looks for custom administrative settings in the Outlook 10 Security Settings folder.
Set to anything else -> Outlook uses default administrative settings
Klinkt redelijk voor zich toch?
Nu loop ik hier vast. Bij mij bestaat de sleutel Policies\Microsoft\Security niet.
Heb deze natuurlijk wel aangemaakt, maar dat gaf helaas nix. Ook de machine een paar keer herstart, maar dat gaf ook nog geen effect.
Wie o wie kan me verder op weg helpen?
[ Voor 2% gewijzigd door PhoneTech op 26-01-2004 09:52 . Reden: CheckAdminSettings vergeten ]