{"id":300538,"date":"2024-08-29T08:43:23","date_gmt":"2024-08-29T06:43:23","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=300538"},"modified":"2024-09-03T10:53:35","modified_gmt":"2024-09-03T08:53:35","slug":"achtung-mpip-aip-client-fr-microsoft-azure-zerstrt-dateien","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/08\/29\/achtung-mpip-aip-client-fr-microsoft-azure-zerstrt-dateien\/","title":{"rendered":"Achtung: MPIP \/ AIP Client f&uuml;r Microsoft Azure zerst&ouml;rt Dateien"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2019\/07\/Azure.jpg\" width=\"86\" height=\"50\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2024\/09\/03\/warning-mpip-aip-client-for-microsoft-azure-destroys-files\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Ein Blog-Leser hat mich gerade auf einen Bug hingewiesen, der beim Microsoft MPIP-AIP Client f\u00fcr Purview Information Protection dazu f\u00fchrt, dass Dateien auf dem OneDrive-Online-Speicher kaputt gehen k\u00f6nnen. Wer keine Sicherung hat, f\u00fcr den sind dann diese Dateien verloren (sozusagen sicher f\u00fcr die Unendlichkeit). Microsoft hat den Bug best\u00e4tigt, zwei \"Clients bzw. Dienste\" arbeiten unabh\u00e4ngig voneinander. Ich fasse mal die relevanten Informationen des Lesers zusammen.<\/p>\n<p><!--more--><\/p>\n<h2>Azure Information Protection (AIP)<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/3d24713c7cc44b4dbf908a754b6c0e05\" alt=\"\" width=\"1\" height=\"1\" \/>Zuerst ein wenig sortiert, wor\u00fcber wir reden &#8211; ich musste jedenfalls schauen, in welchen Stall von Microsoft die K\u00fcrzel MPIP \/ AIP nun passen. Das K\u00fcrzel AIP steht f\u00fcr Azure Information Protection. Dazu schreibt Microsoft:<\/p>\n<blockquote><p>Microsoft Azure Information Protection (AIP) ist Teil von Microsoft Purview Information Protection (MIP) und unterst\u00fctzt Organisationen dabei, vertrauliche Informationen zu erkennen, zu klassifizieren, zu sch\u00fctzen und zu verwalten, egal wo sie sich befinden oder \u00fcbertragen.<\/p><\/blockquote>\n<p>Unter <a href=\"https:\/\/learn-microsoft-com.translate.goog\/en-us\/azure\/information-protection\/what-is-information-protection?_x_tr_sl=en&amp;_x_tr_tl=de&amp;_x_tr_hl=de&amp;_x_tr_pto=rq\" target=\"_blank\" rel=\"noopener\">Was ist Microsoft Purview Information Protection<\/a> erf\u00e4hrt der geneigte Leser dann, dass das Azure Information Protection-Add-In <a href=\"https:\/\/translate.google.com\/website?sl=en&amp;tl=de&amp;hl=de&amp;client=rq&amp;u=https:\/\/techcommunity.microsoft.com\/t5\/security-compliance-and-identity\/retirement-notification-for-the-azure-information-protection\/ba-p\/3791908\">nicht mehr unterst\u00fctzt<\/a> wird und durch\u00a0 Neues ersetzt wurde. Das AIP P1-Standalone-Angebot ist ab Januar 2024 f\u00fcr Neukunden nicht mehr verf\u00fcgbar.<\/p>\n<p><img decoding=\"async\" title=\"Microsoft Azure Information Protection\" src=\"https:\/\/i.postimg.cc\/5yJ5K4hY\/image.png\" alt=\"Microsoft Azure Information Protection\" \/><\/p>\n<p>Aber es gibt noch die Information, dass Azure Information Protection (AIP) den Verschl\u00fcsselungsdienst <a href=\"https:\/\/learn-microsoft-com.translate.goog\/en-us\/azure\/information-protection\/what-is-azure-rms?_x_tr_sl=en&amp;_x_tr_tl=de&amp;_x_tr_hl=de&amp;_x_tr_pto=rq\" target=\"_blank\" rel=\"noopener\">Azure Rights Management<\/a> bereitstellt , der von Microsoft Purview Information Protection verwendet wird. Kurzum: Es wird irgendwas in Sachen \"Unternehmen, sch\u00fctzt eure Daten mit unserem Zeugs\" versucht, wobei das Zeugs, aka Azure Information Protection (AIP), sich (O-Ton Microsoft):<\/p>\n<blockquote><p>seit mehreren Jahren in einem Modernisierungs- und Integrationsprozess befindet. Ziel ist es, den Kunden mit Microsoft Purview Information Protection und Microsoft 365 einen erweiterten Klassifizierungs-, Bezeichnungs- und Schutzstapel bereitzustellen. Im Rahmen dieses Prozesses habe Microsoft AIP Unified Labeling-Add-In f\u00fcr Office im April 2024 au\u00dfer Dienst gestellt und man empiehlt Kunden, die es verwenden, auf die integrierten Bezeichnungsfunktionen in Office umzusteigen, um eine bessere Leistung, Zuverl\u00e4ssigkeit und Klassifizierungsm\u00f6glichkeiten zu erhalten.<\/p><\/blockquote>\n<p>An dieser Stelle bin ich dann etwas verwirrt ausgestiegen und habe mit dem Eindruck aufgegeben, dass die Microsoftler selbst nicht mehr wissen, was Sache ist. Aber nun zur Beobachtung des Lesers.<\/p>\n<h2>OneDrive-Dateien pl\u00f6tzlich kaputt<\/h2>\n<p>Blog-Leser Martin hat mich gestern per Mail kontaktiert, weil in seinem Unternehmensumfeld ein (noch kleineres Malheur) mit dem oben genannten Zeugs passiert ist. Dort wird, so Martin, der im Unternehmensumfeld den MPIP (ehem. AIP) Client benutzt, um die Informationen zu sch\u00fctzen. Eine Nutzerin speichert ihre Daten mit dem betreffenden Client (gesch\u00fctzt) in OneDrive. Martin schrieb dazu:<\/p>\n<blockquote><p>Wir hatten eine Userin, welche einen Ordner in ihrem OneDrive mit rechter Maustaste -&gt; <em>Klassifizieren und sch\u00fctzen<\/em> ein Label mit Verschl\u00fcsselung appliziert hat. Dies f\u00fchrte dazu, dass 700 von den 900 Dateien in 35 KB gro\u00dfe Files umgewandelt worden sind &#8230;<\/p><\/blockquote>\n<p>Martin hat mir dann einen Screenshot zugeschickt, der die 35 KB gro\u00dfen Dateien, allesamt mit der Endung <em>.pfile <\/em>auflistet.<\/p>\n<p><img decoding=\"async\" title=\"Kaputte .pfile-Dateien durch MPIP-Client\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2024\/08\/image-5.png\" alt=\"Kaputte .pfile-Dateien durch MPIP-Client\" \/><\/p>\n<p>Die IT hat dann versucht, das Label mit der Verschl\u00fcsselung wieder aufzuheben. Dazu schrieb Martin: \"Wenn wir versucht haben das Label wieder weg zu nehmen, erhalten wir eine korrupte 0 KB Excel Datei. \" Tolle Wurst.<\/p>\n<h2>Ein Ticket bei Microsoft und die Antwort<\/h2>\n<p>Martin hat dann in diesem Zusammenhang ein Ticket bei Microsoft erstellt. Nach 2 (zwei) Monaten gab es sogar eine Antwort die Martin mir dann komplett \u00fcbermittelt hat:<\/p>\n<blockquote><p><i>I apologize for the inconvenience caused.<\/i><\/p>\n<p><i>Please note that we have discussed this issue with highest escalation in Microsoft and as per the update, unfortunately there's not going to be any public documentation for this on the MPIP side because this is not an issue regarding the MPIP but OneDrive, the client is a local client that can deal with local files, and One drive has files that are not synced that do not exist locally, so the client cannot deal with them.<\/i><\/p>\n<p><i>If you attempt to encrypt a file that is not synced locally, the OneDrive client will try to download the file, but the MPIP client does not wait for this process to complete. As a result, you may end up encrypting the placeholder file before the actual file is downloaded by the OneDrive client.<\/i><\/p>\n<p><i>To ensure this works smoothly and as desired, you should make the contents of the folder sync locally. Then you may apply the label with encryption.<\/i><\/p>\n<p><i>I whole heartedly empathize with your situation in this matter but unfortunately as issue is not reproducible, our team is unable to troubleshoot further on the issue.<\/i><\/p><\/blockquote>\n<p>Mit d\u00fcrren Worten: Wenn zwei (OneDrive, MPIP-Client) sich streiten, geht das schief und jeder macht sein eigenes Zeugs. Nur wenn eine Synchronisation mit dem OneDrive-Client erzwungen wird, haut es mit dem MPIP-Client und den gesch\u00fctzten Dateien in der Cloud hin. Martin hat darauf geantwortet:<\/p>\n<blockquote><p><i>I've tested the described behavior and could reproduce the issue of the related user. In fact I have done the following:<\/i><\/p>\n<ul>\n<li><i>Copied a folder with Office files in my OneDrive folder<\/i><\/li>\n<li><i>Released the disk space with right click on it (so the file is not present on the client locally)<\/i><\/li>\n<li><i>Stopped the OneDrive client<\/i><\/li>\n<li><i>Applied the encrypted label<\/i><\/li>\n<li><i>The office files have now the .pfile ending<\/i><\/li>\n<\/ul>\n<p><i>As this could lead to data corruption, I don't understand why there is no official warning form MS? Can you or someone from the internal team explain to us, why this is not documented? And it doesn't matter if it is form MPIP side or OneDrive -&gt; all are MS products.<\/i><\/p>\n<p><i>Our expected behavior would be the same as when you try open a file which is not synced:<\/i><\/p><\/blockquote>\n<p><em><img decoding=\"async\" title=\"OneDrive-Warnung\" src=\"https:\/\/i.postimg.cc\/k5F4CWD5\/image002.png\" alt=\"OneDrive-Warnung\" \/><\/em><\/p>\n<blockquote><p><i>Why is the MPIP Client not able to recognize that the file is not locally available and show such a message? Instead it corrupt the files.<\/i><\/p><\/blockquote>\n<p>Nochmal ein paar d\u00fcrre Worte: \"Wir haben Anwender, die wollen euer Zeugs einfach nur sicher benutzen. Da muss sichergestellt sein, dass die bereitgestellten Dienste und Clients aufeinander abgestimmt sind und funktionieren. Wenn ihr schon solchen Mist macht und das Zeugs nicht aufeinander abstimmt, stellt wenigstens eine Warnung in dieses Internet.\"<\/p>\n<p>Martin hat mit seiner Replik die Experten in Redmond so verschreckt, dass es denen die Sprache verschlagen hat &#8211; bisher keine Antwort mehr. Er meint dazu: \"Somit gibt MS zu, dass alle Dateien die mit einem Label &#8211; welches auch verschl\u00fcsselt &#8211; klassifiziert werden, vorher unbedingt auf den Client geladen werden m\u00fcssen. Dieser Umstand ist nirgends dokumentiert und kann auch nachgestellt werden.\"<\/p>\n<h2>Erg\u00e4nzende Informationen des Lesers<\/h2>\n<p>Martin hat mir noch einige erg\u00e4nzende Informationen nach Ver\u00f6ffentlichung des Beitrags geschickt. Hier seine R\u00fcckmeldung.<\/p>\n<blockquote><p>Leider gibt es mit dem Microsoft Purview Information Client Probleme beim Klassifizieren von ganzen Ordnern. Dieser Umstand kann zu Datenverlust f\u00fchren, achtet somit bitte auf die folgenden Punkte wenn Ihr einen ganzen Ordner klassifiziert:<\/p>\n<p>Stellt sicher, dass der Ordner immer auf dem Ger\u00e4t synchronisiert ist.<\/p>\n<ol>\n<li>Rechtsklick auf den Ordner<\/li>\n<li>\"Immer auf diesem Ger\u00e4t beibehalten\" anklicken<\/li>\n<\/ol>\n<\/blockquote>\n<p><img decoding=\"async\" src=\"https:\/\/i.postimg.cc\/8C72gD0y\/image.png\" alt=\"Auswahl der Funktion\" \/><\/p>\n<blockquote><p>Ihr seht an dem gr\u00fcnen Kreis und dem weissen Haken, dass der Ordner nun auf dem Ger\u00e4t heruntergeladen ist.<\/p>\n<p>Zus\u00e4tzlich solltet Ihr drauf achten, dass der OneDrive Client immer l\u00e4uft. Ihr seht das, an der blauen Wolke unten rechts bei der Uhr.<\/p><\/blockquote>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"Status OneDrive\" src=\"https:\/\/i.postimg.cc\/PJNHJZ3j\/image004.png\" alt=\"Status OneDrive\" width=\"431\" height=\"131\" \/><\/p>\n<blockquote><p>\u00a0Sobald die Wolke grau ist oder ein Ausrufezeichen resp. rotes X hat stimmt etwas nicht. Bitte pr\u00fcft den Status, indem Ihr mit der rechten Maustaste draufklickt und schaut wo das Problem liegt.<\/p><\/blockquote>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"Status OneDrive\" src=\"https:\/\/i.postimg.cc\/SNf04gNM\/image005.png\" alt=\"Status OneDrive\" width=\"113\" height=\"32\" \/><\/p>\n<blockquote><p>Nun k\u00f6nnt Ihr das Label auf den Ordner applizieren, sobald dies erledigt ist. K\u00f6nnt Ihr den Speicherplatz wieder freigeben indem Ihr wieder mit der rechten Maustaste auf den Ordner klickt und \"Speicherplatz freigeben\" w\u00e4hlt.<\/p><\/blockquote>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"Speicherplatz freigeben\" src=\"https:\/\/i.postimg.cc\/qvcv9sWb\/image.png\" alt=\"Speicherplatz freigeben\" width=\"640\" height=\"533\" \/><\/p>\n<blockquote><p>\u00a0Danach \u00e4ndert sich das Symbol vom Ordner zu einer leeren Wolke.<\/p><\/blockquote>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" title=\"Neuer OneDrive-Status\" src=\"https:\/\/i.postimg.cc\/RFHDkST2\/image.png\" alt=\"Neuer OneDrive-Status\" width=\"640\" height=\"113\" \/><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Ein Blog-Leser hat mich gerade auf einen Bug hingewiesen, der beim Microsoft MPIP-AIP Client f\u00fcr Purview Information Protection dazu f\u00fchrt, dass Dateien auf dem OneDrive-Online-Speicher kaputt gehen k\u00f6nnen. Wer keine Sicherung hat, f\u00fcr den sind dann diese Dateien verloren (sozusagen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/08\/29\/achtung-mpip-aip-client-fr-microsoft-azure-zerstrt-dateien\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263,7862],"tags":[4375,1171,24],"class_list":["post-300538","post","type-post","status-publish","format-standard","hentry","category-cloud","category-stoerung","tag-azure","tag-cloud","tag-problem"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/300538","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=300538"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/300538\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=300538"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=300538"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=300538"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}