Jean-Sébastien DUCHENE Blog's

Actualité, Tips, Articles sur l'ensemble des Technologies Microsoft (SCCM/SMS, SCOM, SCSM,  Opalis, Orchestrator, Intune, App-V, MED-V, MDOP ...)

Jean-Sébastien DUCHENE Blog's

Jean-Sébastien DUCHENE Blog's

Actualité, Tips, Articles sur l'ensemble des Technologies Microsoft (SCCM/SMS, SCOM, SCSM, Orchestrator, Intune, App-V, MDOP, WAP ...)
  • [SCCM] Connaître le temps d’exécution d’une requête WQL via WBEMTEST/PowerShell

    George Smpyrakis (MSFT) a publié une astuce intéressante pour System Center Configuration Manager permettant d’évaluer le temps d’exécution d’une requête WQL. Ceci est particulièrement pratique quand vous devez créer une requête qui pourrait impacter l’évaluation globale de toutes les collections. Il utilise pour cela WBEMTEST et PowerShell.

    Lire son billet : http://blogs.technet.com/b/configmgrdogs/archive/2014/08/20/test-your-collection-wql-queries-using-wbemtest-and-powershell.aspx

  • [SCCM 2012] Impossibilité d’installer des applications faisant plus de 4GB sur Mac

    L’équipe ConfigMgr a publié un article dans la base de connaissances pour System Center 2012 Configuration Manager et la gestion des ordinateurs Mac. Quand vous essayez d’installer un package d’application (CMMAC) qui a une taille supérieure à 4GB, le package ne peut être extrait par le client ConfigMgr.

    Ce problème survient car l’outil unzip présent dans « /usr/bin/unzip » ne supporte pas l’extraction de fichiers supérieurs à 4GB.

    Ceci est un problème connu du client Mac et sera résolu quand une mise à jour de l’outil unzip supportant l’extraction de fichiers supérieurs à 4GB sera disponible.

    Plus d’informations sur la KB2990325 - You cannot install applications larger than 4 GB on a Mac by using the System Center Configuration Manager client

  • [SCO] Une instance de runbook n’est pas créée quand les utilisateurs soumettent un formulaire de demande Service Manager

    Microsoft vient de publier un article dans la base de connaissances concernant System Center Orchestrator. Ce problème survient quand des utilisateurs soumettent une demande de service sur System Center Service Manager, qui appelle un Runbook Orchestrator. Le Runbook semble s’exécuter mais en réalité, il n’est pas créé ni traité.

    Vous voyez les erreurs suivantes dans le journal de trace du service Orchestrator Runbook :

    <MsgCode>_com_error</MsgCode>
    <Params>
    <Param>IDispatch error #3092</Param>
    <Param>The XML parse error 0xc00ce513 occurred on line number 1, near the XML text "<Data><Parameter><ID>{80a3059b-1226-4870-aa85-6613e19f1119}</ID><Value>nnnn nnn nnn</Value></Parameter><Parameter><ID>{5760f6bd-348a-4560-834c-db71ad080863}</ID><Value>JobTitle</Value></Parameter><Parameter><ID>{52065c75-76ed-4a9d-aacc-abc0c5f80e6c}</ID><Value>Servers & Clients</Value></Parameter><Parameter><ID>{2bf229ae-fe93-49d9-966e-4895c9685e50}</ID><Value>LastName</Value></Parameter><Parameter><ID>{2bf8e7e5-039e-45ba-8b94-f07d258cc703}</ID><Value></Value></Parameter><Parameter><ID>{3c10a408-87ac-40dc-a95a-fe679824f9f1}</ID><Value>11/28/2014 12:00:00 AM</Value></Parameter><Parameter><ID>{dd2138dc-116d-4453-9af6-d42202c74827}</ID><Value>AB49362</Value></Parameter><Parameter><ID>{908fc0b5-b9b4-4d8c-bce7-970ca314a90d}</ID><Value>FirstName</Value></Parameter></Data>".</Param>
    <Param>-2147217900</Param>
    </Params>

    Ce problème survient si le fichier XML transféré de Service Manager contient un et commercial (&). Pour le résoudre, utilisez l’expression régulière pour limiter les caractères qui peuvent être insérés :

    ^[a-zA-Z0-9~!@#$%*()-=+;:,.? ]+$

    Plus d’informations sur: KB2993719 - An Orchestrator RunBook is not created when users submit a Service Manager service request form

  • [SCOM 2012] Un Management Pack pour superviser les périphériques Libra Esva antispam

    Daniele Grandini (MVP CDM) vient de publier un Management pour superviser les périphériques Libra Esva antispam via SNMP en utilisant System Center Operations Manager. Il ne fournit pas de vues mais permet la collection de compteurs de performances, la supervision de KPI et des démons essentiels.

    Pour télécharger le Management Pack et sa librairie, rendez-vous sur : CodePlex

  • [SCVMM 2012] Les utilisateurs du portail en self-service ne peuvent ouvrir une session console vers une VM

    Microsoft vient de publier un article dans la base de connaissances concernant System Center 2012 Virtual Machine Manager en version SP1 ou R2. Le problème survient lorsque vous tentez d’ouvrir une session console sur une VM qui exécute Windows Server 2012 :

    Virtual Machine Manager lost the connection to the virtual machine for one of the following reasons.
    Another connection was established to the console of this machine
    The virtual machine has been shut down or put into the saved state
    The user credentials provided do not have the necessary privilege to connect
    (0x0003, 0x0000)

    Ce problème survient parce que l’accès aux hôtes Windows Server 2012 R2 est contrôlé via une nouvelle méthode qui utilise la commande Grant-VMConnectAccess. Dans certains cas, les comptes utilisateur invalides dans la liste des membres pour les rôles utilisateur VMM peut empêcher la liste d’être peuplée.

    Après avoir vérifié les conditions du message d’erreur, vous pouvez retirer les comptes utilisateurs qui ne sont pas résolus des rôles utilisateurs.

    Plus d’informations sur la KB2986796 - VMM 2012 Self-Service users cannot open a console session to a virtual machine

  • [SCCM 2012] Nouvelle beta 2 d’UI++ (anciennement OSD++) en version 2.1.0.0 : Un HTA pour personnaliser vos déploiements

    Jason Sandys (MVP Enterprise Client Management) vient d’annoncer la bêta 2 d’UI++ (anciennement OSD++) en version 2.1.0.0. Cet outil correspond à un HTA permettant la personnalisation de votre déploiement durant votre séquence de tâches de System Center 2012 Configuration Manager. Cette version apporte :

    • Ajout de la fonctionnalité d’arborescence d’applications
    • Ajout des capacités d’écriture dans le registre
    • Ajout d’attributs Requis pour les champs utilisateur
    • Mise à jour des icônes
    • Correction de bugs mineurs

    Pour participer à la beta et avoir un aperçu de son travail, je vous invite à consulter son blog : http://blog.configmgrftw.com/uiplusplus/

  • [SCSM] Donnez votre avis sur la synchronisation à la demande des MPs pour le Data Warehouse

    L’équipe Service Manager ouvre le débat concernant l’amélioration de la synchronisation des Management Packs pour le Data Warehouse de System Center Service Manager. La synchronisation des Management Packs a souvent donné lieu à des erreurs dues au déploiement et au nettoyage des Management Packs dans le Data Warehouse.

    Deux solutions sont proposées et détaillées. Vous pouvez donc partager votre avis via la section commentaires du billet : http://blogs.technet.com/b/servicemanager/archive/2014/08/25/share-your-thoughts-on-demand-data-warehouse-mp-sync.aspx

  • [Intune] Des nouveautés pour la gestion des périphériques mobiles sur Windows Intune

    Microsoft va mettre à disposition des nouveautés pour la gestion des périphériques mobiles via Windows Intune. Elle ne concerne que la gestion des périphériques mobiles avec Windows Intune seul et non couplé avec System Center Configuration Manager.

    On retrouve :

    • Le provisionnement d’Email pour iOS et Windows Phone 8/8.1
    • Le support des stratégies mobiles pour l’Enterprise Mode d’Internet Explorer sur Windows 8.1 et Windows 8.1 RT.

    Ces nouveautés seront mises à disposition entre le 26 août et le 2 Septembre.

    Source : http://blogs.technet.com/b/windowsintune/archive/2014/08/28/new-features-coming-to-windows-intune.aspx

  • Le licensing System Center 2012 dans Microsoft Azure

    Voilà une information intéressante, le licensing tel que construit pour System Center 2012 ne fonctionne pas de la même manière s’il est utilisé dans Microsoft Azure. Si on prend le modèle par défaut, il est construit sur un nombre de processeurs physiques. Chaque édition couvre 2 processeurs physiques de la façon suivante :

    • Standard Edition : 2 systèmes d’exploitation
    • Datacenter Edition : Nombre illimité d’instances système d’exploitation

    Concernant Microsoft Azure, il va de soi que Microsoft ne peut vous laisser gérer un nombre illimité de machines virtuelles avec une seule licence Datacenter. De ce fait, le licensing suivant est appliqué :

    • Standard Edition : 2 machines virtuelles
    • Datacenter Edition : 8 machines virtuelles

    Plus d’informations sur : http://azure.microsoft.com/en-us/pricing/licensing-faq/

  • [SCOM 2007/2012] Mise à jour (6.0.7230.0) du Management Pack Cluster

    Microsoft vient de publier une mise à jour pour le Management Pack Cluster en version 6.0.7230.0. Ce Management Pack apporte quelques corrections de problème. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Voici les changements introduits :

    • Correction du Management Pack cluster 2008 qui ne collecte pas certaines données de performance
    • Ajout d’un override pour cibler la classe Virtual Server pour passer la propriété Discover Multiple Virtual Servers à True

    Télécharger System Center Management Pack for Windows Server Cluster

  • [SCOM 2007/2012] Nouvelle version (7.1.10259.0) du Management Pack SCOM pour le rôle DNS 2012

    Microsoft vient de publier une nouvelle version du pack d’administration ou Management Pack (MP) pour le rôle DNS Server en version 7.1.10259.0. Il supporte les versions 2003, 2008, 2008 R2, 2012 et 2012 R2. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Les changements suivants ont été mis en oeuvre :

    • Correction du script DNSMetrics2012R2Probe qui peut engendrer une utilisation intensive du CPU par MonitoringHost.exe
    • Changement du nom des groupes DNS pour être consistent avec les groupes DHCP
    • Ajout d'un moniteur dépendant du groupe Windows DNS Server 2012 R2

    Lisez le guide d’implémentation et n’oubliez pas de créer un Management Pack non scellé dédié.

    Télécharger System Center Management Pack for Windows Server DNS

  • [SCOM 2007/2012] Mise à jour (6.0.7230.0) du Management Pack pour DHCP 2012

    Microsoft vient de mettre à jour le pack d’administration ou Management Pack (MP) SCOM pour DHCP de Windows Server 2012 en version 6.0.7230.0. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Voici les changements introduits :

    • Added Event 1044 to DHCPDatabase Integrity Monitor to Success State
    • Changed Monitor "DHCP Back Up Database Error Monitor" to have criteria for Healthy or to be Rule Based (it is Manual Reset)
      • Disabled the Unit Monitor Microsoft.Windows.DHCPServer.Library.Database.UnitMonitor.BackupAndRestore.1
      • Adding 2 rules to cover Warning and Error events.
    • Change Monitor "DHCP IPv4 Runtime DNS Registration Monitor" to have criteria for Healthy or to be Rule Based
      • Disabled the Unit Monitor ID: Microsoft.Windows.DHCPServer.Library.IPv4Runtime.UnitMonitor.DNSRegistration
    • Monitor "DHCP IPv4 Runtime Authorization Needed Monitor" never returns to green state
      • Adding Event ID 1044 to Healthy State expression
    • Add dependency monitor to DHCP 2012 R2 Servers group

    Notez que ce pack d’administration fonctionne avec System Center Operations Manager 2007 R2 et 2012 Operations Manager. Lisez le guide associé au Management Pack pour mettre en œuvre la supervision et activer les règles nécessaires.

    Télécharger System Center Management Pack for Windows Server 2012 DHCP

  • Republication du bulletin MS14-045

    Microsoft vient republier le bulletin de sécurité MS14-045 qui avait été retiré à la suite de problèmes rencontrés par certains clients.

    Pour plus d’informations sur ce bulletin : https://technet.microsoft.com/en-us/library/security/ms14-045.aspx

  • [SCOM 2007/2012] Mise à jour (6.0.8293.0) du Management Pack pour Active Directory

    Microsoft vient de mettre à jour le pack d’administration ou Management Pack (MP) SCOM pour Active Directory en version 6.0.8293.0. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Cette mise à jour introduit les changements suivants :

    • Correction du Moniteur AD-Trust Monitor qui ne revient pas à l'état Healthy
    • Correction du script AD_Database_and_Log.vbs qui ne supporte pas le . comme signe décimal pour les comptes non anglais

    Lisez le guide pour obtenir le détail complet.

    Le pack d’administration est constitué de :

    • Microsoft.Windows.Server.AD.2000.Discovery
    • Microsoft.Windows.Server.AD.2000.Monitoring
    • Microsoft.Windows.Server.AD.2003.Discovery
    • Microsoft.Windows.Server.AD.2003.Monitoring
    • Microsoft.Windows.Server.AD.2008.Discovery
    • Microsoft.Windows.Server.AD.2008.Monitoring
    • Microsoft.Windows.Server.AD.Library
    • Microsoft.Windows.Server.AD.ClientMonitoring

    Il supporte Windows Server 2000/2003/2003R2/2008/2008R2, les RODCs.

    Lisez le guide associé au Management Pack pour mettre en œuvre la supervision et activer les règles nécessaires.

    Télécharger System Center Monitoring Pack for Active Directory (AD)

  • [SCOM 2012] Mise à jour (7.1.10109.0) du Management Pack pour Message Queuing 6.3

    Microsoft vient de publier une mise à jour (version 7.1.10109.0) du Management Pack (MP) pour Windows Server 2012 R2 Message Queuing 6.3. Ce Management Pack n’est supporté que sur System Center 2012 Operations Manager. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Cette mise à jour permet la supervision des machines Workgroup.

    Lisez le guide pour implémenter et obtenir plus d’information sur ce qui est supervisé par défaut ou ce qui doit être activé via des overrides.

    Télécharger System Center 2012 Management Pack for Microsoft Windows Server 2012 R2 Message Queuing 6.3

  • [SCOM 2012] Mise à jour (7.0.8569.0) du Management Pack pour Message Queuing Services (MSMQ) 2012

    Microsoft vient de publier une mise à jour (version 7.0.8569.0) du Management Pack (MP) pour Microsoft Message Queuing Services (MSMQ) 2012. Ce Management Pack n’est supporté que sur System Center 2012 Operations Manager. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Cette mise à jour permet la supervision des machines Workgroup.

    Lisez le guide pour implémenter et obtenir plus d’information sur ce qui est supervisé par défaut ou ce qui doit être activé via des overrides.

    Télécharger System Center 2012 Monitoring Pack for Message Queuing

     

  • Donnez votre avis sur le futur de l’évaluation de l’état de santé des infrastructures

    L’équipe System Center veut votre avis sur le futur de l’évaluation de l’état de santé des infrastructures.

    Si vous vous sentez concernés par ce sujet, répondez au sondage suivant : https://illumeweb.smdisp.net/collector/Survey.ashx?Name=AdvAssessmentAug2014

  • [SCOM 2012] Mise à jour (1.0.200.0) du Management Pack pour HDInsight

    Microsoft vient de publier une mise à jour (version 1.0.200.0) du Management Pack (MP) pour Windows Server 2012 R2 Message Queuing 6.3. La supervision fonctionne que l’infrastructure soit sur une appliance APS ou dans Windows Azure. Pour rappel, System Center 2012 Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Ce Management Pack permet :

    • La découverte des clusters HDInsight déployé sur Analytics Platform System ou Windows Azure
    • Superviser les composants HDInsight en fournissant :
    • La vue de topologie pour visualiser tous les clusters supervisés
    • La possibilité de remonter les informations de santé à travers les hôtes et services
    • Une vue d’alerte
    • Des tableaux de bord
    • Des vues de performance
    • Des tâches permettant de démarrer ou arrêter des composants Hôte, le service du cluster ou tous les services en une opération

    Ce Management Pack fonctionne avec System Center 2012 Operations Manager ou plus. Lisez le guide associé au Management Pack pour mettre en œuvre la supervision et activer les règles nécessaires.

    Télécharger System Center Management Pack for HDInsight

  • [SCOM 2007/2012] Mise à jour (6.3.158.0) du Management Pack pour Dynamics AX 2012

    Microsoft vient de publier une mise à jour (version 6.3.158.0) du Management Pack (MP) pour Dynamics AX 2012. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Cette nouvelle version apporte le support de la R3.

    Ce management pack apporte les fonctionnalités suivantes :

    • Représentation visuelle de l’état de santé de l’ensemble de l’environnement Dynamics AX 2012
    • Supervision de la base de données, AOS, des serveurs de portail, des serveurs Reporting, des composants framework
    • Les serveurs et clusters AOS
    • Observateur d’évènements pour AOS et les événements du portail d’entreprise
    • Les tâches SCOM pour les actions AX

     

    Notez que l’infrastructure Dynamics AX 2012 doit disposer de PowerShell 2.0 pour être supervisée.

    Télécharger System Center Monitoring Pack for Microsoft Dynamics AX 2012

     

  • [SCOM 2007/2012] Mise à jour (6.0.7230.0) du Management Pack Windows Server

    Microsoft vient de publier une mise à jour pour le Management Pack des systèmes d’exploitation Windows Server en version 6.0.7230.0. Ce Management Pack apporte quelques corrections de problème. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Voici les changements introduits :

    • Fixed Microsoft.Windows.Server.LogicalDiskDiscovery.Module.Type.vbs script does not discover logical disks with large disk size
    • Fixed Microsoft.Windows.Server.MonitorClusterDisks.vbs causes Operations Manager to fail at starting a process
    • Updated to support two configurable threshold values (waiters and timeouts) for triggering alert ‘MAX concurrent API Reached
    • Disable Logical disk fragmentation monitor by default
    • Add Task launch PowerShell session on the remote machine for All Computers
    • New Task added in Base OS Library MP and target to Windows Server Computer class, so this will be available for all OS versions.
    • Update Cluster Resource discovery to not discover VM's
    • Adding new Unit monitor to check for service state of Windows Remote Management service and also a task to start it.
    • Add Monitor for Windows Remote Management Service ( WinRM )
    • Fixing an error in a script with a missing alias in the MPElement expression.
    • Adding Slot ID property value to the discovery of network card for Windows Server 2012 and Windows Server 2012 R2

    Ce Management Pack supporte les systèmes d’exploitation suivants : Windows 2000 Server, Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 et Windows Server 2012 R2. A noter que l’installation de l’agent SCOM 2012 n’est pas possible sur Windows Server 2000.

    Pour les environnements System Center Operations Manager 2007 SP1 et R2, il vous faudra installer un agent System Center 2012 Operations Manager sur vos serveurs Windows Server 2012 & 2012 R2. En effet, les agents OpsMgr 2012 peuvent dialoguer avec des Management Servers et/ou Gateway SCOM 2007.

    Télécharger System Center Monitoring Pack for Windows Server Operating System

     

  • [Intune] Une maintenance planifiée pour les prochains jours

    Microsoft planifie une maintenance pour le service Windows Intune sans impact sur le fonctionnement et les opérations du produit. Cette dernière devrait avoir lieu selon les critères suivants :

    • North America: (UTC) 8/26/2014 2:00:00 PM – 8/27/2014 3:00:00 AM
    • Europe: (UTC) 8/27/2014 2:00:00 PM – 8/28/2014 3:00:00 AM
    • APAC: (UTC) 8/28/2014 2:00:00 PM - 8/29/2014 3:00:00 AM

    Cette mise à jour va engendrer l’installation de plusieurs mises à jour de l’agent sur toutes les machines connectées au service. Normalement, elle ne devrait pas engendrer de reboot.

    Plus d’informations sur : http://blogs.technet.com/b/windowsintune/archive/2014/08/22/the-windows-intune-team-will-be-performing-scheduled-maintenance-at-the-end-of-august.aspx

  • [Cloud] Donnez votre avis sur la sécurisation des infrastructures virtuelles

    Les Program Managers Windows Server et Cloud Management veulent votre avis sur le futur de la sécurisation des infrastructures virtuelles.

    Si vous vous sentez concernés par ce sujet, répondez au sondage suivant : https://illumeweb.smdisp.net/collector/Survey.ashx?Name=SecurityWinSvrAug_2014

  • [SCOM] Mise à jour du Management Pack pour Message Queuing 5.0

    Microsoft vient de publier une mise à jour du Management Pack (6.0.6709.88) pour superviser Windows Server Message Queuing 5.0 avec SCOM 2007/2012. Pour rappel, System Center 2012 Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Cette mise à jour permet la supervision des machines Workgroup.

    Télécharger Message Queuing 5.0 Management Pack for Operations Manager 2007

  • Microsoft parmi les leaders de 4 Magic Quadrants Gartner

    Gartner a positionné Microsoft comme leader de 4 Magic Quandrants dédiés aux datacenters. On retrouve notamment :

    • Cloud Infrastructure as a Service: En compagnie d’Amazon Web Services, Microsoft est identifié comme leader et les précautions mises en avant par Gartner constitue sa relative jeunesse dans le milieu et le nombre importants de nouveautés encore en bêta.
    • x86 Server Virtualization Infrastructure: Depuis 4 ans, Microsoft fait partie des leaders juste derrière Microsoft. Les principales difficultés misent en avant sont la conversion des clients VMware avec des infrastructures importantes et les outils d’administration non centralisés.
    • Enterprise Application Platform as a Service: Plus de 200 nouveaux services ont été ajotué sur Azure depuis l’année dernière.
    • Public Cloud Storage Services: Microsoft a racheté StorSimple pour couvrir un manque dans son offre. Il accompagne maintenant Amazon parmi les leaders de ce quadrant.
  • [SCOM 2012] L’alerte ‘Data Access Service SPN Not Registered’ est générée malgré que le SPN soit enregistré

    Le problème que j’ai rencontré touche System Center 2012 Operations Manager dans toutes ses versions. Avant de continuer plus loin, je mets une décharge sur l’analyse effectuée car les témoignages que j’ai recoupés sont divergents. L’alerte Data Access Service SPN Not Registered est générée lorsque le Service Principal Name pour le SDK (Data Access Service) n’est pas enregistré.

    Deux scénarios :

    • Soit vous exécutez le service SDK avec le local system et dans ce cas le SPN doit être enregistré sur le compte machine du serveur.
    • Soit le SDK est exécuté avec un compte de service dédié. Dans cette situation, c’est le compte de service qui doit disposer des informations nécessaires.

    L’objet doit comprendre les deux SPN suivants :

    • MSOMSdkSvc/<NOM NETBIOS du Management Server>
    • MSOMSdkSvc/<FQDN du Management Server>

    Cette opération est valable si vous exécutez plusieurs Management Servers.

    Sauf que malgré ces valeurs, l’environnement d’un de mes clients levait encore et toujours l’alerte. En regardant de plus près l’alerte est générée par une règle répondant aux critères suivants :

    • Event Log : Operations Manager
    • Event ID : 26371
    • Event Source : OpsMgr SDK Service

    Cet évènement est généré au démarrage du service System Center Data Access (SDK) sur le Management Server.

    Je me souvenais avoir vu l’article de Kevin Holman (OpsMgr 2012: What should the SPN’s look like?) expliquant que ceci était un bug car la règle annonçait qu’il fallait enregistrer sur le compte ordinateur. Beaucoup de personnes ont interprété ceci comme : La règle est buguée et lève une alerte même si le SPN est configuré pour le compte de service.

    Je me suis demandé pourquoi ces alertes étaient toujours générées sur un environnement et pas sur l’autre environnement de mon client. Les deux environnements utilisent un compte de service différent et ont le SPN pour chaque Management Server. En regardant de plus près, j’ai noté une différence :

    • Environnement sans alerte : MSOMSdkSvc\<Nom du Management Server>
    • Environnement avec alerte : MSOMSDKsvc\<Nom du Management Server>

    J’ai commencé par regardé si les SPN étaient sensibles à la casse ; après plusieurs posts sur des blogs ou sur le forum TechNet ; il semble que non.
    J’ai tout de même décidé de recréer le SPN avec la bonne casse. J’ai ensuite redémarré le SDK sur un des Management Servers et Miracle : Il n’y a plus d’alertes…

    Il semble que la routine qui vérifie le SPN et génère l’event ID au niveau du SDK, soit sensible à la casse. Je n’ai pas le fin mot de l’histoire et je ne saurais vous dire si c’est bien le cas mais si vous êtes dans cette situation, vérifiez.