Der Phish Alert Button (PAB) für Microsoft Outlook (PAB für Outlook) ist ein Add-in für die Windows-Version von Microsoft Outlook, über das Nutzerinnen und Nutzer verdächtige E-Mails mit einem Klick melden können. Wenn Ihre Nutzerinnen und Nutzer auf den PAB klicken, können Sie Ihr IT-Team vor potenziellen Phishing-Angriffen oder schädlichen Nachrichten warnen.
Informationen zum Herunterladen des PAB für Microsoft Outlook über Ihre KSAT-Kontoeinstellungen finden Sie im Phish Alert Button (PAB)-Produkthandbuch.
Voraussetzungen für die Installation
Zur Installation des PAB für Outlook benötigen Sie die PhishAlertButtonSetup.exe-Datei und Ihren Lizenzschlüssel. Den Lizenzschlüssel finden Sie in den KSAT-Kontoeinstellungen unter Kontointegrationen > Phish Alert. Weitere Informationen zur EXE-Datei und zum Lizenzschlüssel finden Sie im Abschnitt Aktivieren und Konfigurieren des PAB im Phish Alert Button (PAB)-Produkthandbuch.
Sie benötigen auch Administratorberechtigungen auf dem Computer, über den Sie den PAB für Microsoft Outlook installieren. Für den Computer gelten die folgenden Systemvoraussetzungen:
- Windows 10 oder höher
- Microsoft Outlook 2021 oder höher
- .NET Framework-Version 4.7.2 oder höher
- Port 443 TCP (HTTPS) ist offen für ausgehende HTTPS-Verbindungen mit training.knowbe4.com, eu.knowbe4.com, ca.knowbe4.com, de.knowbe4.com oder uk.knowbe4.com (abhängig von Ihrer KSAT-Instanz); Port 443 TCP (HTTPS) ist ebenfalls offen für ausgehende für HTTPS-Verbindungen mit api.updates.knowbe4.com
- Mindestens 2 GB RAM
- Mindestens 1 GB verfügbarer Festplattenspeicher auf dem Systemlaufwerk
- User Account Control (UAC) aktiviert
Installationsmethoden
Sie können das Installationskit aus den KSAT-Kontoeinstellungen herunterladen.
Sie haben drei Möglichkeiten, die EXE-Datei des PAB zu installieren. Sie können die EXE-Datei des PAB mithilfe des Setup-Assistenten, einer Befehlszeile oder einer Gruppenrichtlinie installieren. Weitere Informationen über die unterschiedlichen Installationsmethoden und die Auswahl der besten Methode für Ihre Organisation finden Sie in den folgenden Unterabschnitten.
Installation über den Setup-Assistenten
Alle Nutzerinnen und Nutzer mit Administratorberechtigungen können die EXE-Datei des PAB mit der Standardinstallationsmethode installieren. Dabei wird die EXE-Datei des PAB auf dem Computer installiert, den Sie für die Installation verwenden.
Gehen Sie wie folgt vor, um die Installation zu starten:
-
Doppelklicken Sie auf die heruntergeladene PhishAlertButtonSetup.exe-Datei, um den Setup-Assistenten zu öffnen.
- Befolgen Sie die Anweisungen im Assistenten und wählen Sie entweder Weiter oder Installieren aus, wenn Sie dazu aufgefordert werden.
-
Geben Sie im Fenster KnowBe4 Phish Alert Button den Lizenzschlüssel aus Ihren KSAT-Kontoeinstellungen ein.
- Klicken Sie auf OK.
Installation über eine Befehlszeile
Bei der Installation über eine Befehlszeile können Sie den PAB für Outlook auf dem Computer installieren, den Sie für die Installation verwenden.
Führen Sie die Eingabeaufforderung als Administrator aus und fügen Sie den folgenden Befehl ein:
PhishAlertButtonSetup.exe /q /ComponentArgs "MainInstaller":"LICENSEKEY=""[license_key]"""
Geben Sie Ihren Lizenzschlüssel ein. So ungefähr sieht die Zeile aus, nachdem Sie den Lizenzschlüssel eingefügt haben:
PhishAlertButtonSetup.exe /q /ComponentArgs "MainInstaller":"LICENSEKEY=""US123456789123456789123456789123YZ"""
Sofern Ihre Internetverbindung über einen HTTPS-Proxyserver hergestellt wird, müssen Sie auch diesen HTTPS-Proxyserver angeben. Kopieren Sie in diesem Fall den folgenden Befehl in die Eingabeaufforderung:
PhishAlertButtonSetup.exe /q /ComponentArgs "MainInstaller":"LICENSEKEY=""[license_key]"" PROXYSERVER=""[hostname:port]"""
Geben Sie Ihren Lizenzschlüssel und Ihren Proxyserver ein. So ungefähr sieht die Zeile nach Ihrer Eingabe aus:
PhishAlertButtonSetup.exe /q /ComponentArgs "MainInstaller":"LICENSEKEY=""US123456789123456789123456789123YZ"" PROXYSERVER=""192.168.0.1:808"""
Installation über eine Gruppenrichtlinie
Bei der Installation über eine Gruppenrichtlinie können Sie den PAB für Outlook in der gesamten Organisation bereitstellen.
Gehen Sie wie folgt vor, um die Installation zu starten:
- Erstellen Sie einen gemeinsam genutzten Ordner auf einem Server. Beispiel: \\server\bereitstellen.
- Klicken Sie mit der rechten Maustaste auf den gemeinsam genutzten Ordner und wählen Sie Eigenschaften aus.
-
Fügen Sie auf der Registerkarte Sicherheit die Domain-Computer mit Leseberechtigungen hinzu.
Hinweis: Sie selbst benötigen die Berechtigung Schreiben und das SYSTEM die Berechtigungen Lesen, Ausführen. - Kopieren Sie die PhishAlertButtonSetup.exe-Datei in diesen Ordner.
- Erstellen Sie eine Batch-Datei mit dem Namen phishalert.bat im Verzeichnis \\server\bereitstellen.
-
Die Datei muss die folgenden Zeilen enthalten:
copy \\server\deploy\PhishAlertButtonSetup.exe "%TEMP%\PhishAlertButtonSetup.exe" "%TEMP%\PhishAlertButtonSetup.exe" /q /ComponentArgs "MainInstaller":"LICENSEKEY=""[license_key]"""
Geben Sie Ihren Lizenzschlüssel ein. So ungefähr sieht die Zeile aus, nachdem Sie den Lizenzschlüssel eingefügt haben:
copy \\server\deploy\PhishAlertButtonSetup.exe "%TEMP%\PhishAlertButtonSetup.exe" "%TEMP%\PhishAlertButtonSetup.exe" /q /ComponentArgs "MainInstaller":"LICENSEKEY=""US123456789123456789123456789123YZ"""
Tipp: HTTPS-Proxyserver können mithilfe der folgenden Zeilen in der .bat-Datei angegeben werden:copy \\server\deploy\PhishAlertButtonSetup.exe "%TEMP%\PhishAlertButtonSetup.exe" "%TEMP%\PhishAlertButtonSetup.exe" /q /ComponentArgs "MainInstaller":"LICENSEKEY=""[license_key]"" PROXYSERVER=""[hostname:port]"""
Mit Lizenzschlüssel und Proxyserver sieht die Zeile ungefähr so aus:
copy \\server\deploy\PhishAlertButtonSetup.exe "%TEMP%\PhishAlertButtonSetup.exe" "%TEMP%\PhishAlertButtonSetup.exe" /q /ComponentArgs "MainInstaller":"LICENSEKEY=""US123456789123456789123456789123YZ"" PROXYSERVER=""192.168.0.1:808"""
Hinweis: Über den Schalter PROXYSERVER können Sie den HTTPS-Proxyserver für den PAB für Outlook während der Installation manuell angeben. - Speichern Sie die .bat-Datei in dem von Ihnen erstellten gemeinsam genutzten Ordner. Im gemeinsam genutzten Ordner befinden sich nun die .exe- und die .bat-Datei.
- Erstellen Sie eine Gruppenrichtlinie. Gehen Sie wie folgt vor, um eine Gruppenrichtlinie zu erstellen:
- Öffnen Sie die Gruppenrichtlinien-Verwaltungskonsole (gpmc.msc).
-
Klicken Sie auf das Drop-down-Menü Gesamtstruktur und Domänen und klicken Sie dann mit der rechten Maustaste auf Ihre Domain.
Hinweis: Mit diesen Schritten wird der PAB für Outlook für Ihre gesamte Domain bereitgestellt. Testen Sie diese Gruppenrichtlinie vor einer organisationsweiten Bereitstellung bei einer einzelnen Organisationseinheit (OE). Sie können den Test auf einem Testcomputer der Test-OE durchführen. Durch einen vorherigen Test können Sie sicherstellen, dass der PAB für Outlook ordnungsgemäß bereitgestellt wird. - Klicken Sie auf Erstellen Sie ein GPO in dieser Domäne, und verknüpfen Sie es hier ….
- Befolgen Sie die Anweisungen auf dem Bildschirm zum Benennen Ihres GPO und klicken Sie auf OK.
- Klicken Sie mit der rechten Maustaste auf Ihr neues GPO und wählen Sie Bearbeiten… aus.
- Wählen Sie über das Drop-down-Menü Bearbeiten… die Optionen Computerkonfigurationen > Richtlinien > Windows-Einstellungen aus.
- Klicken Sie auf Skripts (Start/Herunterfahren).
- Doppelklicken Sie auf Starten.
- Klicken Sie auf der Registerkarte Starten auf Hinzufügen…, um das Fenster Hinzufügen eines Skripts zu öffnen.
- Klicken Sie auf Durchsuchen…, navigieren Sie zum gemeinsam genutzten Ordner und wählen Sie die von Ihnen erstellte .bat-Datei aus.
- Klicken Sie auf Öffnen.
- Klicken Sie auf OK. Das neue Skript wird beim Starten ausgeführt.
- Klicken Sie auf OK, um den Bildschirm Starteigenschaften zu schließen.
- Öffnen Sie den Gruppenrichtlinienverwaltungs-Editor.
- Klicken Sie auf dem Bildschirm Gruppenrichtlinienverwaltung mit der rechten Maustaste auf Ihr neues GPO und stellen Sie sicher, dass das Kontrollkästchen neben Link aktiviert aktiviert ist. Ihr GPO ist jetzt aktiviert.
Wenn Sie überprüfen möchten, ob der PAB für Outlook ordnungsgemäß installiert wurde, öffnen Sie Outlook auf einem Computer. Auf der Registerkarte Start der Outlook-Symbolleiste sollte nun die Schaltfläche Phish Alert angezeigt werden. Weitere Informationen finden Sie im Abschnitt Nutzerbereich dieses Artikels.
So erfolgt die Installation in gemeinsam genutzten Postfächern
Wenn Sie bereits die EXE-Version des PAB für Outlook in Ihrer Organisation mithilfe einer Gruppenrichtlinie installiert haben, wird der PAB automatisch in gemeinsam genutzten Postfächern angezeigt. Weitere Informationen finden Sie im Abschnitt Installation über eine Gruppenrichtlinie dieses Artikels.
Deinstallation
Wenn Sie den PAB aus Outlook entfernen möchten, können Sie das Programm über die Systemsteuerung deinstallieren oder hierfür eine Befehlszeile oder Gruppenrichtlinie verwenden. Weitere Informationen sind nachfolgend aufgeführt:
- Deinstallation über die Systemsteuerung: Rufen Sie auf dem Computer, auf dem der PAB für Outlook installiert ist, die Systemsteuerung auf. Navigieren Sie zu Programme/Programme deinstallieren und deinstallieren Sie den KnowBe4 Phish Alert Button.
-
Deinstallation über eine Befehlszeile: Öffnen Sie die Eingabeaufforderung als Administrator und geben Sie den folgenden Befehl ein:
MsiExec.exe /X{F4410196-6904-4B3D-B8BC-D92EB60C9431} /qn /L*v "%TEMP%\poeuninstalllog.txt" - Deinstallation über eine Gruppenrichtlinie: Bei dieser Methode müssen Sie die .bat-Datei bearbeiten, die Sie zur Einrichtung der Installation über eine Gruppenrichtlinie erstellt haben. Ersetzen Sie den Inhalt in der Datei mit der Befehlszeile zum Deinstallieren von oben.
Nutzerbereich
Nach der Installation wird die Schaltfläche Phish Alert über das Add-in „PAB für Outlook“ zur Outlook-Registerkarte Start hinzugefügt.
Wenn Nutzerinnen und Nutzer im Ordner Posteingang mit der rechten Maustaste auf eine E-Mail klicken, wird darüber hinaus im Kontextmenü die Option Phish Alert angezeigt.
Nutzerinnen und Nutzer können jede E-Mail als Phishing-E-Mail melden. Nach der Meldung wird eine der folgenden Bestätigungen angezeigt:
-
Wenn es sich um eine Phishing-Simulation von KnowBe4 handelt, wird ein Pop-up-Fenster geöffnet und die Nutzerinnen und Nutzer werden darüber informiert, dass sie den simulierten Phishing-Angriff korrekt identifiziert haben. Diese Meldungen werden auch in Ihrer KSAT-Konsole angezeigt.
-
Wenn es sich nicht um eine Phishing-Simulation von KnowBe4 handelt, wird die Meldung der E-Mail in einem Pop-up-Fenster bestätigt. Die gemeldete E-Mail wird an die in Ihren Kontoeinstellungen festgelegte E-Mail-Adresse weitergeleitet und zu Analysezwecken als EML-Datei beigefügt. Es besteht die Möglichkeit, eine Kopie der E-Mail an KnowBe4 zu Recherche- und Analysezwecken weiterzuleiten. Die Aktivierung dieser Option wird empfohlen. Weitere Informationen finden Sie im Abschnitt Aktivieren und Konfigurieren des PAB in unserem Phish Alert Button (PAB)-Produkthandbuch.
Die gemeldete E-Mail wird im Ordner Gesendete Elemente als weitergeleitete Nachricht aufgeführt und aus dem Posteingang der Nutzerin bzw. des Nutzers gelöscht. Wenn eine Nutzerin bzw. ein Nutzer eine E-Mail fälschlicherweise meldet, kann die E-Mail aus dem Ordner Gelöschte Elemente oder Papierkorb erneut abgerufen werden.
Die EXE-Datei für den PAB mit dem Web-Add-in für den PAB verwenden
Wenn Ihre Organisation sowohl die EXE-Datei für den PAB als auch entweder den Hybrid PAB oder den PAB für das Microsoft-Menüband für denselben Outlook-Client bereitstellt, wird die Schaltfläche Phishing melden des Web-Add-ins im klassischen Outlook für Windows automatisch ausgeblendet, wenn die EXE-Datei für den PAB installiert und beim Start verknüpft wird. Nutzerinnen und Nutzer sehen nur eine Schaltfläche – unabhängig von der bereitgestellten PAB-Version auf dem Computer.
Nach einer Deinstallation der EXE-Datei für den PAB wird nach dem nächsten Neustart von Microsoft Outlook automatisch die Schaltfläche des Web-Add-ins angezeigt.
Unterstützte Umgebungen
Dieses Verhalten gilt für das klassische Outlook für Windows (ab Version 2102) mit einem der folgenden Microsoft Exchange-Backends:
- Exchange Online
- Kumulatives Update 10 für Exchange Server 2019 oder höher
- Kumulatives Update 21 für Exchange Server 2016 oder höher
Hinweis: Die Unterdrückung der doppelten Schaltfläche funktioniert nicht beim klassischen Outlook für Windows vor Version 2102. Nutzerinnen und Nutzer mit diesen Versionen sehen möglicherweise mehrere Schaltflächen.
Workaround für nicht unterstützte Umgebungen
Wenn nicht unterstützte Plattformen in Ihrer Organisation verwendet werden, empfehlen wir, die PAB-Bereitstellung nach der Microsoft Outlook-Version zu segmentieren. Stellen Sie die EXE-Datei für den PAB für Nutzerinnen und Nutzer mit unterstützten Versionen des klassischen Outlook für Windows und das Web-Add-in für den PAB für Nutzerinnen und Nutzer auf nicht unterstützten Plattformen bereit.
Problembehebung
Wenn die Schaltfläche Phish Alert nach Installation und Bereitstellung des PAB für Outlook nicht angezeigt wird oder wenn Sie eine Fehlermeldung erhalten, gehen Sie wie folgt vor.
Problembehebung bei der Installation der Gruppenrichtlinie
Gehen Sie wie folgt vor, wenn Sie den PAB für Outlook über eine Gruppenrichtlinie installiert haben und die Schaltfläche Phish Alert nicht angezeigt wird:
- Suchen Sie in der Liste unter Programme/Programme deinstallieren nach KnowBe4 Phish Alert Button. Wenn das Programm nicht aufgeführt wird, befolgen Sie die Anweisungen für die Eingabeaufforderung in Schritt 3 weiter unten. Wenn KnowBe4 Phish Alert Button in dieser Liste angezeigt wird, fahren Sie mit dem nächsten Schritt fort.
- Öffnen Sie die Anwendungen Dienste (services.msc) und überprüfen Sie, ob der Dienst KnowBe4 Phish Alert Button OpManager Service (poeopmanager) ausgeführt wird. Ist dies nicht der Fall, starten Sie den Dienst oder starten Sie den Computer neu.
- Öffnen Sie auf dem Computer, auf dem Sie den PAB für Outlook installieren möchten, eine Eingabeaufforderung mit erhöhten Rechten. Geben Sie die unten aufgeführten Befehle ein, um zu bestätigen, dass Ihre Gruppenrichtlinie erstellt und angewendet wurde:
- gpupdate /force: Über diesen Befehl wird ein Update der Gruppenrichtlinie auf dem Computer erzwungen, auf dem Sie angemeldet sind.
- gpresult /r: Mit diesem Befehl können Sie überprüfen, ob die von Ihnen festgelegte Gruppenrichtlinie auf dem Computer, auf dem Sie angemeldet sind, angewendet wird (oder nicht).
- Sie müssen für Ihre GPO-Installation einen UNC-Dateipfad verwenden. Beispiel für einen UNC-Dateipfad: „\\Server\Volume\Datei“.
- Starten Sie den Computer neu.
Bereitstellung der Fehlerbehebungsdatei für den Support
Wenn Sie die empfohlenen Schritte zur Fehlerbehebung durchgegangen sind und dennoch eine Fehlermeldung ausgegeben wird, können Sie einen Ordner mit den Fehlerbehebungsdateien an unser Support-Team senden. Gehen Sie wie folgt vor, um die Fehlerbehebungsdatei abzurufen:
- Öffnen Sie den „PAB für Outlook“-Installationsordner.
- Doppelklicken Sie auf die support_enable_logging.bat-Datei.
-
Klicken Sie im Pop-up-Fenster auf Ja, damit die Problembehandlung Änderungen an Ihrem Gerät vornehmen kann.
Hinweis: Dieser Schritt aktiviert die ausführliche Debug-Protokollierung. Ihr Computer wird aufgefordert, die Ereignisse, die beim Ausführen des „PAB für Outlook“-Clients auftreten, detailliert aufzuzeichnen. - Wenn in der Eingabeaufforderung die Nachricht Press any key to continue... angezeigt wird, drücken Sie eine Taste auf Ihrer Tastatur.
- Führen Sie die Aktion, die den Fehler verursacht hat, erneut aus.
- Wenn Sie Fehlermeldung erneut angezeigt wird, notieren Sie Uhrzeit und Datum. Diese Informationen helfen unserem Support-Team möglicherweise bei der Fehlerbehebung.
- Öffnen Sie noch einmal den „PAB für Outlook“-Installationsordner.
- Doppelklicken Sie auf die Datei support_collect_logs.bat.
- Klicken Sie im Pop-up-Fenster auf Ja, damit die Problembehandlung Änderungen an Ihrem Gerät vornehmen kann. Es werden zwei Fenster der Eingabeaufforderung geöffnet und die Protokollierung startet. Im Fenster System Information wird ein Fortschrittsbalken angezeigt.
- Wenn in der Eingabeaufforderung die Nachricht Press any key to continue... angezeigt wird, drücken Sie eine Taste auf Ihrer Tastatur.
- In Ihrem „PAB für Outlook“-Installationsordner wird das neue Verzeichnis TroubleshooterReport erstellt. Komprimieren Sie dieses Verzeichnis in einer ZIP-Datei.
- Senden Sie die ZIP-Datei TroubleshooterReport an unser Support-Team Support-Team (Link wird in einem neuen Fenster geöffnet).





