{"id":67,"date":"2026-10-06T02:24:11","date_gmt":"2026-10-06T02:24:11","guid":{"rendered":"https:\/\/hostcare.nl\/?p=67"},"modified":"2026-10-11T10:46:13","modified_gmt":"2026-10-11T10:46:13","slug":"outlook-msix-bijlagen-owamailboxpolicy-mc1488841","status":"publish","type":"post","link":"https:\/\/hostcare.nl\/?p=67","title":{"rendered":"Outlook blokkeert MSIX-bijlagen standaard via OWA-beleid (MC1488841)"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Microsoft voegt <code>.msix<\/code> en <code>.msixbundle<\/code> toe aan de standaard geblokkeerde bestandstypen in <strong>OwaMailboxPolicy<\/strong>. Dit be\u00efnvloedt het openen en lokaal downloaden van deze bijlagen in <strong>Outlook op het web<\/strong> en de <strong>nieuwe Outlook voor Windows<\/strong>. De aankondiging is <strong>MC1488841<\/strong>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" style=\"font-size:21px;line-height:1.4;font-weight:650;\">Planning en gevolgen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">De uitrol start naar verwachting <strong>begin november 2026<\/strong> en wordt volgens de planning <strong>medio november 2026<\/strong> afgerond. Zowel standaard- als aangepaste OWA-postvakbeleidsregels krijgen de nieuwe blokkering.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Gebruikers kunnen betrokken bijlagen via deze Outlook-clients dan niet meer openen of downloaden, tenzij een passend beleid een uitzondering toestaat. Voor de meeste organisaties is geen actie nodig.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" style=\"font-size:21px;line-height:1.4;font-weight:650;\">1. Huidige OWA-beleidsregels controleren<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Verbind met Exchange Online PowerShell via een account met voldoende rechten. Gebruik vervolgens:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Connect-ExchangeOnline\nGet-OwaMailboxPolicy | Select-Object Identity,AllowedFileTypes,BlockedFileTypes | Format-List<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Controleer of er bedrijfsprocessen zijn die afhankelijk zijn van het verspreiden van MSIX-pakketten als e-mailbijlage. Het blokkeren van uitvoerbare installatiepakketten is doorgaans wenselijk vanuit beveiligingsoogpunt.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" style=\"font-size:21px;line-height:1.4;font-weight:650;\">2. Alleen indien noodzakelijk een uitzondering toevoegen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Wanneer een gecontroleerd bedrijfsproces deze bestandstypen echt vereist, kan een beheerder ze gericht aan de <code>AllowedFileTypes<\/code>-lijst van de betreffende OWA-policy toevoegen. Voorbeeld voor een <strong>bestaande policy<\/strong>:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Set-OwaMailboxPolicy -Identity &quot;OwaMailboxPolicy-Default&quot; -AllowedFileTypes @{Add=&quot;.msix&quot;,&quot;.msixbundle&quot;}<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Vervang de voorbeeldnaam door de werkelijke policy-identiteit. De allowlist heeft volgens Microsoft voorrang op de blocklist. Pas dit alleen toe na een risicoafweging; het is geen aanbevolen standaardinstelling.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Een veiliger alternatief is om installatiepakketten via een beheerd softwaredistributieplatform beschikbaar te stellen in plaats van per e-mail.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" style=\"font-size:21px;line-height:1.4;font-weight:650;\">3. Wijziging controleren<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Controleer de geselecteerde policy na de aanpassing:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Get-OwaMailboxPolicy -Identity &quot;OwaMailboxPolicy-Default&quot; | Format-List Identity,AllowedFileTypes,BlockedFileTypes<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Test daarna met een daarvoor bestemd testaccount of het beoogde bijlagegedrag klopt. Houd er rekening mee dat aanvullende beveiligingsmaatregelen, zoals Defender-beleid, bestanden onafhankelijk van OWA kunnen blokkeren.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" style=\"font-size:21px;line-height:1.4;font-weight:650;\">Beveiligingsadvies<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Maak uitzonderingen zo beperkt mogelijk en documenteer waarom ze nodig zijn. De aangekondigde wijziging is een extra beschermingsmaatregel tegen potentieel onveilige installatiebijlagen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" style=\"font-size:21px;line-height:1.4;font-weight:650;\">Offici\u00eble documentatie<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n\n<li><a href=\"https:\/\/learn.microsoft.com\/powershell\/module\/exchangepowershell\/get-owamailboxpolicy\" target=\"_blank\" rel=\"noopener noreferrer\">Get-OwaMailboxPolicy<\/a><\/li>\n\n\n<li><a href=\"https:\/\/learn.microsoft.com\/powershell\/module\/exchangepowershell\/set-owamailboxpolicy\" target=\"_blank\" rel=\"noopener noreferrer\">Set-OwaMailboxPolicy<\/a><\/li>\n\n\n<li><a href=\"https:\/\/support.microsoft.com\/outlook\/blocked-attachments-in-outlook\" target=\"_blank\" rel=\"noopener noreferrer\">Geblokkeerde Outlook-bijlagen<\/a><\/li>\n\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Outlook op het web en de nieuwe Outlook blokkeren binnenkort .msix- en .msixbundle-bijlagen. Controleer OWA-beleid en uitzonderingen.<\/p>\n","protected":false},"author":1,"featured_media":74,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[69,65,70,68,45,66,67],"class_list":["post-67","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-microsoft-365","tag-beveiliging","tag-exchange-online","tag-mc1488841","tag-msix","tag-outlook","tag-owa","tag-owamailboxpolicy"],"_links":{"self":[{"href":"https:\/\/hostcare.nl\/index.php?rest_route=\/wp\/v2\/posts\/67","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hostcare.nl\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hostcare.nl\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hostcare.nl\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/hostcare.nl\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=67"}],"version-history":[{"count":1,"href":"https:\/\/hostcare.nl\/index.php?rest_route=\/wp\/v2\/posts\/67\/revisions"}],"predecessor-version":[{"id":89,"href":"https:\/\/hostcare.nl\/index.php?rest_route=\/wp\/v2\/posts\/67\/revisions\/89"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hostcare.nl\/index.php?rest_route=\/wp\/v2\/media\/74"}],"wp:attachment":[{"href":"https:\/\/hostcare.nl\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=67"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hostcare.nl\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=67"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hostcare.nl\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=67"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}