Out of Office – Abwesenheitsassistent

Transcrição

Out of Office – Abwesenheitsassistent
OOF Out of Office
Abwesenheitsassistent
Erklärungen und Gefahren
pandanet.ch GmbH
Entfelderstrasse 2
CH-5001 Aarau
Tel. +41 62 832 08 00
Fax.+41 62 824 08 04
www.pandanet.ch
[email protected]
MWST-Nr. 528 637
Out of Office – Abwesenheitsassistent
Beachten Sie, dass diese Regel auch für Spamnachrichten gilt, die in ihrem Postfach landen. Werden
Nachrichten von Intelligent Message Filtert (IMF) am Gateway abgelehnt, ist das kein Problem. Wenn
Sie aber die Nachrichten erst durch den Postfachserver oder Outlook in den Ordner "Junk-E-Mail"
verschoben werden, dann erhalten die angeblichen Absender dennoch die Information.
Eine besondere Funktion ist der Outlook Abwesenheitsassistent. Dies ist im Grunde auch nur eine
serverbasierte Regel (Siehe auch MSXFAQ.DE - Regeln), die aber Outlook besonders handhabt.
Beim Start von Outlook wird geprüft, ob diese Regel aktiv ist und der Anwender gefragt, ob er sie
deaktivieren möchte. Auf der anderen Seite wird die Regel aktiv, wenn Outlook nicht gestartet ist.
Was ist OOF
OOF ist die Abkürzung für den englischen Begriff "Out Of Office" und bezeichnet vom System
generierte Nachrichten, die die Abwesenheit eines Empfängers anzeigen. Exchange selbst erstellt
dann für jede Nachricht an ihr Postfach eine Mitteilung an den Absender, dass Sie nicht im Büro sind
und ihre Nachrichten demnach nicht lesen können. Damit diese Nachrichten jedoch nicht Überhand
nehmen, hat Exchange einige Schutzfunktionen eingebaut.
Nur eine Mail
Wenn ihnen jemand mehrere Nachrichten sendet, dann erstellt Exchange nur eine OOF-Nachricht an
den Absender. Exchange "merkt" sich, an welche Absender er schon eine Meldung gesendet hat. Erst
wenn Sie ihren Abwesenheitsassistenten abschalten und wieder anschalten, beginnt das Spiel von
vorne
OOF nur Intern (Seit Exchange 5.5)
Seit Exchange 5.5 werden "OOF-Meldungen" per Default nur innerhalb der Organisation zugestellt.
Nachrichten aus dem Internet werden in ihr Postfach zugestellt aber es wird keine OOF-Mail erzeugt.
Dies kann vom Administrator aber geändert werden. Dennoch bleibt ein Restrisiko beim Einsatz
dieser Funktion.
Generell sollten Sie aber überlegen, ob Sie ihre Kunden oder Wettbewerber über ihre
Nichterreichbarkeit" informieren möchten, oder ob sie nicht intern über Stellvertreter und
Weiterleitungen den Service für ihre Kunden besser gestalten sollten.
Als Anwender müssen Sie diese Funktion bei Bedarf aktivieren, zusätzlich muss auch der
Administrator auf dem Server die generelle Funktion global oder für bestimmte Absenderdomänen frei
geben.
Risiken beim Einsatz von OOF
So nett es sein mag, einem Absender eine Nachricht zu hinterlassen, dass man aktuell nicht am PC
ist, so gefährlich ist dies auch. Hier ein paar Beispiele:
Schlechter "Workflow"
Eigentlich ist jede solche Meldung eine Abwälzung auf ihren Kunden. Er muss was tun, weil Sie ihm ja
gesagt haben, dass Sie nicht erreichbar sind. Das ist nicht gerade freundlich für eine
Dienstleistungsfirma. Denken Sie eher darüber nach, intern eine Eskalation oder Weiterleitungen zu
entwickeln oder besser noch entsprechende Funktionspostfächer zu verwenden. Warum sollte ein
Kunde eine Person anschreiben, wenn er eigentlich den Vertrieb oder Support erreichen möchte ?
Datenschutz
C:\DOWNLOAD\STICK\OOF.doc
Erstelldatum: 22.11.2007 3:25 /a
copyright by pandanet.ch GmbH, CH-5001 Aarau
Revision: 01.01
Seite 1 von 12
OOF Out of Office
Abwesenheitsassistent
Erklärungen und Gefahren
pandanet.ch GmbH
Entfelderstrasse 2
CH-5001 Aarau
Tel. +41 62 832 08 00
Fax.+41 62 824 08 04
www.pandanet.ch
[email protected]
MWST-Nr. 528 637
Auf den ersten Blick wird der gute Absender freundlich darüber informiert, dass der Empfänger nicht
da ist. Wie steht es aber damit, dass nun jeder weiß, wann der Mitarbeiter wieder zurück kommt.
Möchten Sie wirklich diese Information an jeden geben ?.
In vielen Meldungen finde ich auch Hinweise auf interne Server, Stellvertreter und ganze
Rufnummernlisten. Darüber freut sich jeder Vertrieb und Wettbewerber, wenn interne Strukturen einer
Firma so einfach offen gelegt werden. Und der Headhunter weiß auch, wen er noch anrufen kann.
private Sicherheit
Sie achten in der Regel nicht darauf zu bestimmen, an wen Sie einen solchen Hinweis senden. Sie
können es auch gar nicht steuern, wer diese Mails erhält. Wenn Sie noch schreiben, wo Sie sind,
dann kann ich mir als fremde Person überlegen, wann ich mir ihre Wohnung genauer anschauen.
Schleifen
Es besteht die Gefahr von Schleifen, wenn eine Nachricht weitergeleitet wird und die Gegenseite
ebenso antwortet (z.B. Quittungen) und Exchange nicht erkennen kann, dass es keine "echte"
Nachricht, sondern nur eine Statusinformation ist. Klassischer Fall: Sie senden eine Nachricht an ein
Postfach bei T-Online, welches aber schon zu 2 MByte gefüllt ist. T-Online sendet ihnen nun eine
"neue" Nachricht, mit den Informationen. Exchange wird diese Mail sofort wieder an.... den Rest
können Sie sich denken.
Unzustellbar und Spam
Wie erhalten sicher auch unerwünschte Mails. Hier gibt es gleich zwei Probleme. Der Spammer kann
die Rückantwort verwerten und damit seine Adressbestände aktuell halten. Meist gewinnt er sogar
neue Adressen, nämlich die ihrer Kollegen. Andererseits wird der Spammer vielleicht andere
Adressen als Absender verwenden. Dann werden Sie selbst quasi zum Spammer oder ihr Mailserver
versucht die Mails mehrfach zu senden bis er es irgendwann aufgibt. Aber auch so kann man Queues
im schlimmsten Fall lahm legen.
Newsletter
Wenn Sie sich in Newsletter eingeschrieben haben, dann können Sie ermessen, wie es mir beim
Versand einer Rundmail geht: Auf ca. 5-10% aller Mails bekomme ich eine Rückmeldung. Andere
Firmen lehnen diese Antworten ab, oder löschen diese. Es ist auf jeden Fall zusätzliches
Verkehrsaufkommen beim Versender.
Mailinglisten
Analog gibt es Mailinglisten, bei denen Sie sich einschreiben können. Sie erhalten eine Kopie jeder
Mail, die jemand anderes an die Liste sendet. Und nun sollen Sie sich vorstellen, wenn jede Mail an
sie mit einer neuen "Abwesenheit" beantwortet wird. Selbst wenn es nur eine Mail ist wird eine
Mailingliste durch die Menge als Teilnehmern auch belastet.
Daher ist es nur sinnvoll, wenn Abwesenheitsmeldungen nicht nach extern gesendet werden. So ist es
auch die Standardeinstellung in Exchange. Ansonsten sieht es bei den Absendern sehr schnell so
aus, wie beim Versand des
C:\DOWNLOAD\STICK\OOF.doc
Erstelldatum: 22.11.2007 3:25 /a
copyright by pandanet.ch GmbH, CH-5001 Aarau
Revision: 01.01
Seite 2 von 12
OOF Out of Office
Abwesenheitsassistent
Erklärungen und Gefahren
pandanet.ch GmbH
Entfelderstrasse 2
CH-5001 Aarau
Tel. +41 62 832 08 00
Fax.+41 62 824 08 04
www.pandanet.ch
[email protected]
MWST-Nr. 528 637
Das ist nur ein "Ausschnitt" meines Posteingangs nach einem Rundbrief. Nicht sehr erquickend. Aber
mehr Sorge sollten die Absender selbst haben.
C:\DOWNLOAD\STICK\OOF.doc
Erstelldatum: 22.11.2007 3:25 /a
copyright by pandanet.ch GmbH, CH-5001 Aarau
Revision: 01.01
Seite 3 von 12
OOF Out of Office
Abwesenheitsassistent
Erklärungen und Gefahren
pandanet.ch GmbH
Entfelderstrasse 2
CH-5001 Aarau
Tel. +41 62 832 08 00
Fax.+41 62 824 08 04
www.pandanet.ch
[email protected]
MWST-Nr. 528 637
Aktivieren auf dem Client
Der Anwender hat zwei Möglichkeiten, den Out of Office Assistenten zu konfigurieren. Für gewöhnlich
nutzt der Anwender einfach Outlook.
Sie müssen dazu aber "online" arbeiten, ansonsten quittiert Outlook die Anforderung mit.
Wenn Sie im Outlook "Cached"-Mode arbeiten, dann kann es passieren, dass Sie "online" sind und
Outlook dies nicht bemerkt. Dann hilft ein Neustart von Outlook ohne aktiviertem Cached Mode. Sie
können dann in folgendem Fenster die Einstellungen vornehmen:
C:\DOWNLOAD\STICK\OOF.doc
Erstelldatum: 22.11.2007 3:25 /a
copyright by pandanet.ch GmbH, CH-5001 Aarau
Revision: 01.01
Seite 4 von 12
OOF Out of Office
Abwesenheitsassistent
Erklärungen und Gefahren
pandanet.ch GmbH
Entfelderstrasse 2
CH-5001 Aarau
Tel. +41 62 832 08 00
Fax.+41 62 824 08 04
www.pandanet.ch
[email protected]
MWST-Nr. 528 637
Eine zweite Möglichkeit ist der Zugriff per Outlook Web Access:
C:\DOWNLOAD\STICK\OOF.doc
Erstelldatum: 22.11.2007 3:25 /a
copyright by pandanet.ch GmbH, CH-5001 Aarau
Revision: 01.01
Seite 5 von 12
OOF Out of Office
Abwesenheitsassistent
Erklärungen und Gefahren
pandanet.ch GmbH
Entfelderstrasse 2
CH-5001 Aarau
Tel. +41 62 832 08 00
Fax.+41 62 824 08 04
www.pandanet.ch
[email protected]
MWST-Nr. 528 637
Freischalten auf dem Server
Aus den genannten Gründen ist der Versand von "Out of Office" Meldungen bei Exchange 2000/2003
und Exchange 5.5 per Default erst mal deaktiviert. Diese Einstellungen muss der Administrator global
erst einmal frei schalten, bzw. kann Dies je Zieldomäne aktivieren.
Exchange 2000/2003
Mit Exchange 2000 finden Sie die Einstellungen im Exchange Systemmanager unter "Global Settings"
auf Deinem Exchange 2000 Server.
C:\DOWNLOAD\STICK\OOF.doc
Erstelldatum: 22.11.2007 3:25 /a
copyright by pandanet.ch GmbH, CH-5001 Aarau
Revision: 01.01
Seite 6 von 12
OOF Out of Office
Abwesenheitsassistent
Erklärungen und Gefahren
pandanet.ch GmbH
Entfelderstrasse 2
CH-5001 Aarau
Tel. +41 62 832 08 00
Fax.+41 62 824 08 04
www.pandanet.ch
[email protected]
MWST-Nr. 528 637
Die gewünschte Einstellung gibt es in den Eigenschaften von "Internet Message Formats" - "Default":
Aber bedenken Sie, was sie damit eventuell anrichten können im Bezug auf die Unsicherheit
vertraulicher Informationen und die Gefahr von Schleifen in ihrem Mailsystem mit den verbundenen
Kosten. Ich rate explizit davon ab. Besser ist es, den Anwendern mit erhöhter Mobilität die Wege
C:\DOWNLOAD\STICK\OOF.doc
Erstelldatum: 22.11.2007 3:25 /a
copyright by pandanet.ch GmbH, CH-5001 Aarau
Revision: 01.01
Seite 7 von 12
OOF Out of Office
Abwesenheitsassistent
Erklärungen und Gefahren
pandanet.ch GmbH
Entfelderstrasse 2
CH-5001 Aarau
Tel. +41 62 832 08 00
Fax.+41 62 824 08 04
www.pandanet.ch
[email protected]
MWST-Nr. 528 637
eines remote Zugangs per VPN oder RAS oder der Zugriff per Outlook Webzugriff oder Terminal
Server zu ermöglichen.
Interessant ist hier die Möglichkeit, bestimmte "Befreundete Domains" von diesen Einstellungen
auszunehmen. So könnte folgende Konfiguration interessant sein:
Bekannte Domain CARIUS.DE
OOF-Meldungen etc. sind erlaubt
Alle anderen
Kein Erlaubnis für automatische Rückmeldungen
In den globalen Einstellungen des ESM können Sie weitere Domänen pflegen.
Und neben den Defaults auch für jede Domain abweichende Einstellungen vornehmen.
C:\DOWNLOAD\STICK\OOF.doc
Erstelldatum: 22.11.2007 3:25 /a
copyright by pandanet.ch GmbH, CH-5001 Aarau
Revision: 01.01
Seite 8 von 12
OOF Out of Office
Abwesenheitsassistent
Erklärungen und Gefahren
pandanet.ch GmbH
Entfelderstrasse 2
CH-5001 Aarau
Tel. +41 62 832 08 00
Fax.+41 62 824 08 04
www.pandanet.ch
[email protected]
MWST-Nr. 528 637
Hier wurde für Carius.de (rechtes Fenster) eingestellt, dass Abwesenheitsmeldungen zugelassen
werden und (da die Gegenseite auch Exchange verwendet) sogar RTF auf immer gesetzt.
C:\DOWNLOAD\STICK\OOF.doc
Erstelldatum: 22.11.2007 3:25 /a
copyright by pandanet.ch GmbH, CH-5001 Aarau
Revision: 01.01
Seite 9 von 12
OOF Out of Office
Abwesenheitsassistent
Erklärungen und Gefahren
pandanet.ch GmbH
Entfelderstrasse 2
CH-5001 Aarau
Tel. +41 62 832 08 00
Fax.+41 62 824 08 04
www.pandanet.ch
[email protected]
MWST-Nr. 528 637
OOF und Exchange 2007
Mit Exchange 2007 gibt es natürlich auch diese Einstellungen. Hier geht sogar noch mehr, z.B.
können Informationen über weitergeleitete Termine ebenfalls gesteuert werden. Die normalen
Einstellungen sind aber auch hier in den globalen Einstellungen zu finden
In den Details sind dann die individuellen Einstellungen für jede Domäne zu finden
C:\DOWNLOAD\STICK\OOF.doc
Erstelldatum: 22.11.2007 3:25 /a
copyright by pandanet.ch GmbH, CH-5001 Aarau
Revision: 01.01
Seite 10 von 12
OOF Out of Office
Abwesenheitsassistent
Erklärungen und Gefahren
pandanet.ch GmbH
Entfelderstrasse 2
CH-5001 Aarau
Tel. +41 62 832 08 00
Fax.+41 62 824 08 04
www.pandanet.ch
[email protected]
MWST-Nr. 528 637
Die Einstellungen sind die gleichen wie bei Exchange 2003, nur dass Exchange 2007 nun auch intern
und externe OOF-Meldungen unterscheidet.
C:\DOWNLOAD\STICK\OOF.doc
Erstelldatum: 22.11.2007 3:25 /a
copyright by pandanet.ch GmbH, CH-5001 Aarau
Revision: 01.01
Seite 11 von 12
OOF Out of Office
Abwesenheitsassistent
Erklärungen und Gefahren
pandanet.ch GmbH
Entfelderstrasse 2
CH-5001 Aarau
Tel. +41 62 832 08 00
Fax.+41 62 824 08 04
www.pandanet.ch
[email protected]
MWST-Nr. 528 637
Out of Office und Autoreply außerhalb von Exchange
Aber nicht nur "Exchange" ist mit einer Funktion für automatische Antworten ausgestattet. Nahezu
jedes "gute" Mailsystem bietet diese Funktion an. Allerdings sollte das System Missbrauch oder
Schleifen erkennen, auch wenn dies nicht immer einfach ist, wie ein Spammer anhand der GMXFunktion belegt:
Akribisch bereitete auch ein dubioser GMX-Kunde seinen Spam-Angriff vor. Bei einer dort registrierten
Adresse aktivierte er die Autoreply-Funktion, stattete sie mit der Werbebotschaft für ein OnlineSpielcasino aus und fing schließlich an, seine eigene GMX-Adresse mit zahlreichen E-Mails zu
bombardieren – mit Absender-Adressen, die dank automatischer Antwort umgehend zu Empfängern
wurden. Da GMX bei vielen Empfängern auf der weißen Liste steht, also E-Mails von dort nicht
gefiltert werden, bleibt in solchen Fällen nur eine nachträgliche Beschwerde beim Provider.
(Quelle: http://www.heise.de/newsticker/meldung/67466)
Solche einen "Missbrauch" kann man eigentlich nicht verhindern, Solange eine Verifikation des
Absenders nicht möglich ist.Es ist allenfalls möglich, z.B. anhand der Anzahl an Mails an ein Postfach
eine bestimmte "normale Rate" zu ermitteln und plötzlich ansteigende Nachrichtenmengen als
Missbrauch zu deuten. Egal wie es der Betreiber macht, so ist er immer dem Risiko ausgesetzt, auch
gewünschte Nachrichten zu blockieren.
Noch so ein Negativbeispiel sind Firmen, die auf jede Mail sehr freundlich eine Empfangsbestätigung
senden:
Ich hoffe dass morgen nicht alle Firmen machen, da sie dann selbst zum Störer werden. Unter
carius.de gibt es natürlich keine Nicole.
C:\DOWNLOAD\STICK\OOF.doc
Erstelldatum: 22.11.2007 3:25 /a
copyright by pandanet.ch GmbH, CH-5001 Aarau
Revision: 01.01
Seite 12 von 12

Documentos relacionados