Aktivieren oder Deaktivieren des Benutzerzugriffs auf Outlook für Windows in Exchange Online

Standardmäßig können Benutzer in Microsoft 365 oder Office 365 mithilfe von Outlook für Windows (früher als neues Outlook für Windows bezeichnet) auf ihre Geschäfts-, Schul- oder Unipostfächer zugreifen. Administratoren können die folgenden Methoden verwenden, um den Benutzerzugriff auf Geschäfts-, Schul- oder Unipostfächer in Outlook für Windows zu steuern:

  • Verwenden Sie Exchange Online PowerShell, um den Zugriff auf Geschäfts-, Schul- oder Unipostfächer mithilfe von Outlook für Windows zu verhindern oder zuzulassen.
  • Verwenden Sie Registrierungsschlüssel, um die Umschaltfläche Neues Outlook ausprobieren im klassischen Outlook ein- oder auszublenden.

Im weiteren Verlauf dieses Artikels werden diese Verfahren beschrieben.

Was sollten Sie wissen, bevor Sie beginnen?

Tipp

Liegt ein Problem vor? Bitten Sie im Exchange Online-Forum um Hilfe.

Verwenden Exchange Online PowerShell zum Aktivieren oder Deaktivieren des Zugriffs auf Geschäfts-, Schul- oder Unipostfächer in Outlook für Windows

Administratoren können die folgenden Methoden in Exchange Online PowerShell verwenden, um den Benutzerzugriff auf Geschäfts-, Schul- oder Unipostfächer zu verhindern oder zuzulassen:

  • Set-CasMailbox: Ermöglicht eine präzise Steuerung für vorhandene Geschäfts-, Schul- oder Unipostfächer (einzelne Postfächer oder mehrere Postfächer).
  • Set-OwaMailboxPolicy: Gilt für vorhandene und zukünftige Geschäfts-, Schul- oder Unipostfächer mit einem umfassenden, richtlinienbasierten Ansatz.

Diese Methoden werden in den folgenden Unterabschnitten beschrieben.

Tipp

Der Standardwert für den OneWinNativeOutlookEnabled-Parameter für beide Cmdlets ist leer ($null), was dem Wert $true entspricht (Benutzer dürfen nicht mit Outlook für Windows auf ihre Geschäfts-, Schul- oder Unipostfächer zugreifen).

Verwenden des cmdlets Set-CASMailbox zum Steuern des Zugriffs auf Geschäfts-, Schul- oder Unipostfächer in Outlook für Windows

Nachdem Sie eine Verbindung mit Exchange Online PowerShell hergestellt haben, verwenden Sie eine der folgenden Methoden:

  • Einzelne Postfächer: Verwenden Sie die folgende Syntax:

    Set-CASMailbox -Identity <MailboxIdentity> -OneWinNativeOutlookEnabled <$true | $false | $null>
    

    Wobei <MailboxIdentity> ein beliebiger Wert ist, der das Postfach eindeutig identifiziert. Zum Beispiel:

    • Name
    • Alias
    • E-Mail-Adresse
    • Benutzer-ID

    In diesem Beispiel wird Outlook für Windows für den angegebenen Benutzer deaktiviert.

    Set-CASMailbox -Identity colin@contoso.onmicrosoft.com -OneWinNativeOutlookEnabled $false
    

    In diesem Beispiel wird Outlook für Windows für den angegebenen Benutzer aktiviert.

    Set-CASMailbox -Identity colin@contoso.onmicrosoft.com -OneWinNativeOutlookEnabled $true
    
  • Mehrere Postfächer: Sie haben die folgenden Optionen:

    • Filtern von Postfächern nach Attributen: Die Zielpostfächer verwenden mindestens ein eindeutiges filterbares Attribut. Zum Beispiel:

      • Titel-, Abteilungs- oder Adressinformationen für Benutzerkonten, wie im Cmdlet Get-User zu sehen.
      • CustomAttribute1 bis CustomAttribute15 für Postfächer, wie im Cmdlet Get-Mailbox zu sehen.

      Weitere Informationen finden Sie unter Filterbare Eigenschaften für den Parameter -Filter und Get-Mailbox.

      Diese Methode erfordert zwei Befehle:

      • Identifizieren Sie die Postfächer, und speichern Sie die Ergebnisse in einer Variablen.
      • Verwenden Sie die Ergebnisse, um den Zugriff auf die Postfächer mithilfe von Outlook für Windows zu aktivieren oder zu deaktivieren.
      $<VariableName> = <Get-User | Get-Mailbox> -ResultSize unlimited -Filter <Filter>
      
      $<VariableName> | foreach {Set-CASMailbox -Identity $_.MicrosoftOnlineServicesID -OneWinNativeOutlookEnabled <$true | $false | $null>}
      

      In diesem Beispiel wird der Zugriff auf Outlook für Windows für alle Postfächer deaktiviert, in denen das Title-Attribut "Vendor" oder "Contractor" enthält.

      $Vend = Get-User -ResultSize unlimited -Filter "(RecipientType -eq 'UserMailbox') -and (Title -like '*Vendor*' -or Title -like '*Contractor*')"
      
      $Vend | foreach {Set-CASMailbox -Identity $_.MicrosoftOnlineServicesID -OneWinNativeOutlookEnabled $false}
      
    • Angeben von Postfächern in einer Liste: Verwenden Sie eine Textdatei, um die Postfächer zu identifizieren. Die Textdatei enthält ein Postfach in jeder Zeile wie folgt:

      akol@contoso.com
      ljohnston@contoso.com
      kakers@contoso.com

      Diese Methode erfordert zwei Befehle:

      • Geben Sie die Textdatei an, die die Postfächer identifiziert und die Ergebnisse in einer Variablen speichert.
      • Verwenden Sie die Ergebnisse, um den Zugriff auf die Postfächer mithilfe von Outlook für Windows zu aktivieren oder zu deaktivieren.
      $<VariableName> = Get-Content "<text file>"
      
      $<VariableName> | foreach {Set-CASMailbox -Identity $_ -OneWinNativeOutlookEnabled <$true | $false>}
      

      In diesem Beispiel wird der Zugriff auf Outlook für Windows für die in der Datei C:\My Documents\Management.txt angegebenen Postfächer deaktiviert.

      $Mgmt = Get-Content "C:\My Documents\Management.txt"
      
      $Mgmt | foreach {Set-CASMailbox -Identity $_ -OneWinNativeOutlookEnabled $false}
      

      Ausführliche Informationen zu Syntax und Parametern finden Sie unter Set-CASMailbox.

Woher wissen Sie, dass Sie das Cmdlet Set-CASMailbox erfolgreich verwendet haben, um den Zugriff auf Geschäfts-, Schul- oder Unipostfächer in Outlook für Windows zu aktivieren oder zu deaktivieren?

Um zu überprüfen, ob Sie das Cmdlet Set-CASMailbox erfolgreich verwendet haben, um den Zugriff auf Geschäfts-, Schul- oder Unipostfächer in Outlook für Windows zu aktivieren oder zu deaktivieren, verwenden Sie eine der folgenden Methoden:

Tipp

  • Der Wert True oder leer für die OneWinNativeOutlookEnabled-Eigenschaft bedeutet, dass der Zugriff aktiviert ist.
  • Der Wert False für die OneWinNativeOutlookEnabled-Eigenschaft bedeutet, dass der Zugriff deaktiviert ist.
  • Ersetzen Sie <MailboxIdentity> durch den Namen, alias, die E-Mail-Adresse oder die Benutzer-ID des Postfachs, und führen Sie dann den folgenden Befehl aus, um den Wert der OneWinNativeOutlookEnabled Eigenschaft zu überprüfen:

    Get-CASMailbox -Identity <MailboxIdentity> | Format-List Name,OneWinNativeOutlookEnabled
    
  • Führen Sie den folgenden Befehl aus, um den Wert der OneWinNativeOutlookEnabled Eigenschaft für alle Benutzerpostfächer zu überprüfen:

    Get-CASMailbox -ResultSize unlimited -Filter "RecipientTypeDetailsValue -eq 'UserMailbox'" | Format-Table DisplayName,OneWinNativeOutlookEnabled
    
  • Wenn Sie den OneWinNativeOutlookEnabled-Wert für mehrere Benutzer geändert haben, verwenden Sie dieselbe Variable, um den Wert für diese Benutzer zu überprüfen. Zum Beispiel:

    $Vend | foreach {Get-CASMailbox -Identity $_.MicrosoftOnlineServicesID | Format-Table DisplayName,OneWinNativeOutlookEnabled}
    

    oder

    $Mgmt | foreach {Get-CASMailbox -Identity $_ | Format-Table DisplayName,OneWinNativeOutlookEnabled}
    

Ausführliche Informationen zu Syntax und Parametern finden Sie unter Get-CASMailbox.

Verwenden des cmdlets Set-OwaMailboxPolicy zum Steuern des Zugriffs auf Geschäfts-, Schul- oder Unipostfächer in Outlook für Windows

Outlook im Web Postfachrichtlinien (früher als Outlook Web App Postfachrichtlinien oder OWA-Postfachrichtlinien bezeichnet) steuern die Outlook im Web und Outlook für Windows für Benutzer.

Standardmäßig wird für alle Organisationen die Standardrichtlinie mit dem Namen OwaMailboxPolicy-Default auf alle Postfächer angewendet. Administratoren können benutzerdefinierte Richtlinien erstellen und auf bestimmte Benutzergruppen anwenden. Weitere Informationen finden Sie unter Anwenden oder Entfernen von Postfachrichtlinien für Outlook im Web und Outlook für Windows in Exchange Online.

Führen Sie nach dem Herstellen einer Verbindung mit Exchange Online PowerShell die in den folgenden Unterabschnitten beschriebenen Schritte aus.

Schritt 1 (optional): Überprüfen, ob Outlook im Web für die Zielpostfächer aktiviert ist

Wenn Benutzer daran gehindert werden, Outlook im Web für den Zugriff auf ihre Postfächer zu verwenden, können sie outlook für Windows auch nicht verwenden, um auf ihre Postfächer zuzugreifen.

Standardmäßig können alle Benutzer über Outlook im Web auf ihre Postfächer zugreifen. Um die status für alle Benutzerpostfächer im organization zu überprüfen, führen Sie den folgenden Befehl aus, um den Wert der OWAEnabled-Eigenschaft zu überprüfen:

Get-CASMailbox -ResultSize unlimited -Filter "RecipientTypeDetailsValue -eq 'UserMailbox'" | Format-Table DisplayName,OWAEnabled
  • Der Wert True bedeutet Outlook im Web Zugriff auf das Postfach aktiviert ist. Sie können mit dem nächsten Schritt fortfahren, um den Zugriff auf die Postfächer mithilfe von Outlook für Windows zu aktivieren oder zu deaktivieren.

  • Der Wert False bedeutet Outlook im Web der Zugriff auf das Postfach deaktiviert ist, was auch bedeutet, dass der Zugriff auf das Postfach von Outlook für Windows deaktiviert ist. Sie können den Zugriff auf das Postfach mit Outlook für Windows erst aktivieren, wenn Sie den Zugriff für Outlook im Web aktivieren. Die erforderlichen Befehle ähneln den Befehlen im Abschnitt Verwenden des Cmdlets Set-CasMailbox zum Steuern des Zugriffs auf Geschäfts-, Schul- oder Unipostfächer in Outlook für Windows : Ersetzen Sie einfach OneWinNativeOutlookEnabled durch OWAEnabled in den Befehlen, und verwenden Sie den Wert $true oder $false ($null ist nicht verfügbar).

Ausführliche Informationen zu Syntax und Parametern finden Sie unter Get-OwaMailboxPolicy.

Schritt 2: Verwenden des cmdlets Set-OwaMailboxPolicy zum Aktivieren oder Deaktivieren des Zugriffs auf Geschäfts-, Schul- oder Unipostfächer in Outlook für Windows

Tipp

Der Wert, den Sie im Outlook im Web Postfachrichtlinie angeben, wirkt sich auf alle aktuellen und zukünftigen Postfächer aus, auf die die Richtlinie angewendet wurde. Sie können die Standardrichtlinie ändern, benutzerdefinierte Richtlinien ändern oder benutzerdefinierte Richtlinien erstellen, die die Einstellung auf bestimmte Benutzergruppen anwenden.

Verwenden Sie die folgende Syntax, um den Zugriff auf Postfächer in Outlook für Windows in Outlook im Web Postfachrichtlinien zu aktivieren oder zu deaktivieren:

Set-OwaMailboxPolicy -Identity <PolicyIdentity> -OneWinNativeOutlookEnabled <$true | $false | $null>

Dabei <ist PolicyIdentity> ein beliebiger Wert, der eindeutig die Richtlinie ist. Zum Beispiel:

  • Name
  • Distinguished Name (DN)
  • GUID

In diesem Beispiel wird der Zugriff auf Outlook für Windows für alle Postfächer deaktiviert, die die Standardrichtlinie verwenden OwaMailboxPolicy-Default (standardmäßig alle Postfächer):

Get-OwaMailboxPolicy -Identity OwaMailboxPolicy-Default -OneWinNativeOutlookEnabled $false

In diesem Beispiel wird der Zugriff auf Outlook für Windows für alle Postfächer im organization deaktiviert, indem der Zugriff in allen Richtlinien deaktiviert wird:

Get-OwaMailboxPolicy | Set-OwaMailboxPolicy -OneWinNativeOutlookEnabled $false

In diesem Beispiel wird der Zugriff auf Outlook für Windows für alle Postfächer im organization aktiviert, indem der Zugriff in allen Richtlinien aktiviert wird:

Get-OwaMailboxPolicy | Set-OwaMailboxPolicy -OneWinNativeOutlookEnabled $true

Ausführliche Informationen zu Syntax und Parametern finden Sie unter Get-OwaMailboxPolicy und Set-OwaMailboxPolicy.

Woher wissen Sie, dass Sie das Cmdlet Set-OwaMailboxPolicy erfolgreich verwendet haben, um den Zugriff auf Geschäfts-, Schul- oder Unipostfächer in Outlook für Windows zu aktivieren oder zu deaktivieren?

Führen Sie den folgenden Befehl aus, um den Wert der OneWinNativeOutlookEnabled-Eigenschaft für alle Outlook im Web Postfachrichtlinien zu überprüfen, um zu überprüfen, ob Sie erfolgreich das Cmdlet Set-OwaMailboxPolicy verwendet haben, um den Zugriff auf Geschäfts-, Schul- oder Unipostfächer in Outlook für Windows zu aktivieren oder zu deaktivieren:

Get-OwaMailboxPolicy | Set-OwaMailboxPolicy | Format-Table Name,OneWinNativeOutlookEnabled
  • Der Wert True oder leer für die OneWinNativeOutlookEnabled-Eigenschaft bedeutet, dass der Zugriff aktiviert ist, solange der Wert der OWAEnabled-Eigenschaft in der Ausgabe des Cmdlets Get-CASMailbox für das Postfach ebenfalls True ist.

  • Der Wert False für die OneWinNativeOutlookEnabled-Eigenschaft bedeutet, dass der Zugriff deaktiviert ist. Access ist auch deaktiviert, wenn der Wert der OWAEnabled-Eigenschaft in der Ausgabe des Cmdlets Get-CASMailbox für das Postfach false ist, unabhängig vom Wert der OneWinNativeOutlookEnabled-Eigenschaft in der Ausgabe des Cmdlets Get-OwaMailboxPolicy .

Hinweis

Der Zugriff auf freigegebene Postfächer und öffentliche Ordner in Outlook für Windows wird durch Outlook im Web Postfachrichtlinieneinstellungen gesteuert, nicht über die Postfacheinstellungen des Cas. Informationen zum Aktivieren oder Deaktivieren des Zugriffs auf freigegebene Postfächer und öffentliche Ordner mithilfe von Outlook für Windows finden Sie unter Verwenden des Cmdlets Set-OwaMailboxPolicy zum Steuern des Zugriffs auf Geschäfts-, Schul- oder Unipostfächer in Outlook für Windows.

Verwenden Sie die Registrierung, um die Umschaltfläche "Neues Outlook ausprobieren" im klassischen Outlook zu aktivieren oder zu deaktivieren.

Screenshot der Umschaltfläche

Die Umschaltfläche Neues Outlook ausprobieren ist in allen aktuellen Versionen des klassischen Outlook in allen Builds und Kanälen verfügbar. Die Einstellung zum Steuern der Verfügbarkeit der Umschaltfläche Neues Outlook testen" im klassischen Outlook ist als Gruppenrichtlinienobjekt (Group Policy Object, GPO) verfügbar, das Sie über Cloudrichtlinien in den folgenden Kanälen und Builds des klassischen Outlook verwalten können:

  • Aktueller Kanal (Vorschau):Version 2209 (15629.20058) oder höher.
  • Aktueller Kanal: Version 2304 (Build 16327.20214) oder höher.
  • Monatlicher Enterprise-Kanal: Version 2303 (Build 16227.20318) oder höher.
  • Halbjährlicher Enterprise-Kanal (Vorschau): Build 16731.20234 oder höher.
  • Halbjährlicher Enterprise-Kanal: Build 16731.20504 oder höher.

Alternativ können Sie die Registrierung verwenden, um die Verfügbarkeit der Umschaltfläche " Neues Outlook ausprobieren" im klassischen Outlook zu steuern, wie in den folgenden Schritten beschrieben:

  1. Kopieren Sie einen oder mehrere der folgenden Textblöcke in Editor:

    • Wählen Sie einen der folgenden Werte aus:

      • Blenden Sie die Umschaltfläche Neues Outlook im klassischen Outlook ausprobieren aus:

        Windows Registry Editor Version 5.00
        
        [HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\Options\General]
        "HideNewOutlookToggle"=dword:00000001
        
      • Zeigen Sie die Umschaltfläche "Neues Outlook ausprobieren" im klassischen Outlook an:

        Windows Registry Editor Version 5.00
        
        [HKEY_CURRENT_USER\Software\Microsoft\office\16.0\Outlook\Options\General]
        "HideNewOutlookToggle"=dword:00000000
        
    • Verhindern Sie, dass Benutzer den Registrierungswert ändern, der die Umschaltfläche "Neues Outlook testen" im klassischen Outlook ein- oder ausblendet:

      Windows Registry Editor Version 5.00
      
      [HKEY_CURRENT_USER\Software\Policies\Microsoft\office\16.0\outlook\options\general]
      "HideNewOutlookToggle"=dword:00000001
      

    Tipp

    Die Textdatei erfordert nur eine instance, Windows Registry Editor Version 5.00 wenn Sie mehrere Textblöcke kopieren. Zum Beispiel:

    Windows Registry Editor Version 5.00
    
    [HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Outlook\Options\General]
    "HideNewOutlookToggle"=dword:00000001
    
    [HKEY_CURRENT_USER\Software\Policies\Microsoft\office\16.0\outlook\options\general]
    "HideNewOutlookToggle"=dword:00000001
    
  2. Speichern Sie die Datei als .reg an einem leicht zu findenden Speicherort. Zum Beispiel C:\Data\Disable New Outlook toggle in Outlook Desktop.reg oder C:\Data\Enable New Outlook toggle in Outlook Desktop.reg.

  3. Doppelklicken Sie auf die datei .reg, und wählen Sie im daraufhin geöffneten Bestätigungsdialogfeld Ja aus.

Häufig gestellte Fragen

F: Wie lange dauert es, bis der Befehl Set-CASMailbox den Zugriff auf das Postfach in Outlook für Windows deaktiviert hat, wenn ein Benutzer zuvor "Neues Outlook testen" aktiviert hat? Muss Outlook für Windows neu gestartet werden?

A: Wenn ein Benutzer Outlook für Windows bereits mit ihrem Geschäfts-, Schul- oder Unikonto versucht, bevor ein Administrator seinen Zugriff deaktiviert, ist sein Konto in Outlook für Windows deaktiviert, und er kann Outlook für Windows nicht mehr mit diesem Konto verwenden.

Der Benutzer kann das Konto aus Outlook für Windows löschen und dann Outlook für Windows mit einem anderen Konto verwenden.

Wenn ein Administrator bereits den Parameter OneWinNativeOutlookEnabled für die Cmdlets Set-CASMailbox oder Set-OwaMailboxPolicy verwendet hat, um den Zugriff auf das Postfach in Outlook für Windows zu deaktivieren, und der Benutzer versucht, den Umschalter Neues Outlook ausprobieren zu aktivieren, wird die im folgenden Screenshot gezeigte Fehlermeldung angezeigt:

Screenshot der Fehlermeldung, die Benutzer erhalten, wenn sie versuchen, den Umschalter

F: Wirken sich die Exchange Online PowerShell-Befehle zum Aktivieren oder Deaktivieren des Zugriffs auf Geschäfts-, Schul- oder Unipostfach in Outlook für Windows auf die Umschaltfläche "Neues Outlook testen" im klassischen Outlook aus?

A: Nein.

Der Parameter OneWinNativeOutlookEnabled für die Cmdlets Set-CASMailbox oder Set-OwaMailboxPolicy wirkt sich nicht auf die Verfügbarkeit der Umschaltfläche Neues Outlook im klassischen Outlook testen aus. Die Cmdlets bestimmen, ob Benutzer ihre Geschäfts-, Schul- oder Unipostfächer in Outlook für Windows öffnen können.

Administratoren können den Umschalter im klassischen Outlook separat mithilfe der Registrierungseinstellungen verwalten. Beispielsweise möchte ein Administrator benutzern erlauben, Outlook für Windows auszuprobieren, ohne dass die Umschaltfläche im klassischen Outlook verfügbar ist.

Außerdem können Benutzer die Outlook für Windows-App aus dem Microsoft Store installieren, was weiter veranschaulicht, wie die PowerShell-Cmdlets den Zugriff auf Geschäfts-, Schul- oder Unipostfächer nur steuern, unabhängig davon, wo oder wie die Benutzer Outlook für Windows installiert haben.

F: Ein Benutzer hat zuvor "Neues Outlook ausprobieren" im klassischen Outlook aktiviert, aber dann ist der Registrierungsschlüssel zum Ausblenden des Umschalters auf dem Computer konfiguriert. Was passiert?

A: Dies hängt davon ab, wie der Benutzer Outlook für Windows startet:

  • Verwenden des klassischen Outlook-Symbols: Der Benutzer wechselt aus Outlook für Windows zurück zum klassischen Outlook, wenn er das klassische Outlook das nächste Mal öffnet.
  • Verwenden des Outlook für Windows-Symbols: Outlook für Windows wird geöffnet, als ob das neue Outlook im klassischen Outlook ausprobieren ausgewählt wäre. Die Logik, zurück zum klassischen Outlook zu wechseln, wird nur ausgeführt, wenn der Registrierungsschlüssel gelesen wird (in der Regel beim Neustart des Computers). Outlook für Windows erkennt oder verwendet den Registrierungsschlüssel nicht. nur das klassische Outlook verwendet den Registrierungsschlüssel.

F: Was ist erforderlich, wenn der Benutzer "Neues Outlook ausprobieren" im klassischen Outlook aktiviert und später den Umschalter deaktiviert, um die Verwendung von Outlook für Windows zu beenden?

Wenn der Benutzer zurückwechselt, wird Outlook für Windows geschlossen, und das klassische Outlook wird geöffnet. Diese Aktion erfolgt sofort. Outlook für Windows und klassisches Outlook sind zwei separate Apps, die unabhängig von der Umschalteinstellung installiert bleiben.

Mit der Umschaltfläche können Benutzer schnell zwischen den beiden Apps wechseln und das Outlook-Team um Feedback bitten, wenn Benutzer wieder zum klassischen Outlook wechseln.

F: Werden Gruppenrichtlinien für das klassische Outlook in Outlook für Windows berücksichtigt?

A: Wenn Ihr organization Gruppenrichtlinien zum Konfigurieren des klassischen Outlook verwendet, sollten Sie entsprechende Richtlinien für Outlook für Windows implementieren. Alle ADMX-Vorlagen und die meisten Cloudrichtlinien gelten nur für das klassische Outlook. Anweisungen finden Sie unter Zuordnen klassischer Outlook-Richtlinien zum neuen Outlook.

Umschalten der neuen Vorschauversion von Outlook für Windows

Anmerkungen zur Releases für aktuellen Kanal

Versionshinweise für den monatlichen Enterprise-Kanal