• Sortie de mon ouvrage sur System Center 2012 Configuration Manager

    Voilà un projet qui me tient à cœur. Il a commencé par une simple idée en 2011 alors que la Bêta 2 de System Center 2012 Configuration Manager venait de sortir. Le produit commençait à prendre sa forme finale et l’envie d’écrire un nouveau livre était là. Ceci était encore plus vrai alors que l’ouvrage allait traiter de mon produit préféré et d’une nouvelle version. En Avril 2012, le produit sort dans sa version RTM et c’est alors que je commence à mettre en place un projet d’écriture afin de trouver un éditeur intéressé par ce sujet. La rédaction commence alors en Octobre 2012 pour un ouvrage qui s’annonce comme imposant (980 pages dans sa version finale). En Avril 2013, Guillaume Calbano (Consultant) me rejoint pour me soutenir dans l’écriture de plusieurs chapitres. En Juin 2013, nous livrons la première version de ce livre. Depuis ce temps nous nous sommes efforcés de peaufiner nos proses pour offrir le meilleur contenu possible.

    J’ai l’honneur de vous annoncer la sortie officielle et la disponibilité immédiate d’un livre appelé « System Center 2012 Configuration Manager (SCCM) Concepts, Utilisation et Administration » et édité par les éditions ENI. Je suis plutôt fier car je souhaitais fournir un ouvrage accessible à la fois aux novices sur la technologie mais aussi aux personnes souhaitant se perfectionner ou simplement mettre à jour ses connaissances avec la nouvelle version. Le produit ayant particulièrement changé depuis la première RTM, il a été construit avec System Center 2012 Configuration Manager SP1 et inclut toutes ses fonctionnalités (Interopérabilité, gestion des périphériques mobiles via Intune…) mais il comprend aussi les notions et nouveautés que vous pouvez découvrir avec System Center 2012 R2 Configuration Manager.

    Jean-Philippe DUPUICH s’est chargé d’écrire la préface du livre en introduisant les différents changements (BYOD, Cloud…) qui touchent le monde de l’informatique.

    Ce livre sur System Center 2012 Configuration Manager SP1 et R2 s'adresse à toute personne qui, confrontée à l'administration de périphériques et de ressources dans son entreprise, participe à un projet de mise en œuvre ou utilise quotidiennement ce produit. Le suivi des différents chapitres permettra au lecteur la maîtrise des concepts, l'acquisition des compétences pour déployer, administrer et utiliser SCCM 2012.

    Après une présentation de l'historique du produit et des concepts permettant la conception d'une architecture ConfigMgr, les auteurs détaillent l'installation du produit sous la forme d'un pas-à-pas. Une fois l'infrastructure en place, le lecteur passe à la planification et à la gestion du client ConfigMgr pour les différents systèmes (Windows, Mac OS et UNIX/Linux). Le chapitre suivant présente les ressources, la planification des limites et groupes de limites nécessaires au fonctionnement des clients. Le lecteur peut ensuite aborder le cycle de vie du client ConfigMgr avec les phases de déploiement, de maintien, de mise à jour et de désinstallation. Dans les chapitres 4 et 5 le lecteur découvre comment exploiter les différents inventaires proposés par ConfigMgr : l'inventaire matériel, logiciel, Asset Intelligence et le contrôle d'usage logiciel. Il s'initie à la création de requêtes, de collections et de rapports pour exploiter l'inventaire et administrer les ressources.

    Les chapitres de 6 à 11 détaillent des fonctionnalités plus poussées proposées par SCCM 2012 : télédistribution d'applications, modèle hérité (Package), nouveau modèle (Application), sécurité des ressources clientes, mise à jour logicielle, protection avec System Center 2012 Endpoint Protection (SCEP), sécurisation de l'accès au réseau avec Network Access Protection (NAP), déploiement et migration de systèmes d'exploitation avec OSD, gestion des périphériques mobiles (MDM), gestion de la conformité des systèmes, outils de contrôle distant (Wake ON Lan, Remote Tools...).

    Le chapitre 12 traite particulièrement de la migration d'environnements System Center Configuration Manager 2007 ou 2012. Les chapitres 13 et 14 sont dédiés à la sécurisation et au maintien d'une infrastructure ConfigMgr 2012. Enfin, le livre fournit des informations primordiales sur l'administration, la supervision et le dépannage de l'infrastructure SCCM 2012.

     

    Voici la table des matières :

    • Avant-propos
    • Aperçu et fondamentaux de ConfigMgr
    • Concevoir et déployer ConfigMgr
    • Planifier et gérer le client ConfigMgr
    • Inventaires
    • Requêtes, collections et rapports
    • La distribution d'applications
    • La sécurité des ressources clientes
    • Le déploiement de système d'exploitation
    • La gestion des périphériques mobiles
    • Gestion de la conformité
    • Les outils de contrôle distant
    • La migration d'environnements
    • Sécurisation de ConfigMgr
    • Maintenir une infrastructure SCCM

    Si vous souhaitez avoir un aperçu du livre, vous pouvez consulter le lien suivant : http://www.editions-eni.fr/supports-de-formation/system-center-2012-configuration-manager-sccm-concepts-utilisation-et-administration/.39084dda5438394998001633a7124793.html

     

    Vous pouvez acheter ce livre dans toutes les bonnes librairies et notamment sur :

  • [Windows 8/8.1/10] Activer la confirmation lors de la suppression d’éléments (fichiers, dossiers…)

    Windows 8 change quelque peu certains comportements. Il n’est par exemple plus nécessaire de confirmer la suppression d’un élément (fichiers ou dossiers) comme auparavant. Dans l’absolu rien de grave car les fichiers peuvent être retrouvés directement dans la corbeille mais vous pouvez aussi être surpris lorsque vous utilisez la suppression permanente (Shift + Del).

    Pour réactiver la confirmation lors de la suppression, vous devez suivre la procédure suivante :

    • Cliquez droit sur la corbeille et ouvrez les propriétés
    • Cochez la case Display delete confirmation dialog
    • Appliquez le changement

  • [SCCM 2012] Le Cumulative Update (CU) 1 est disponible

    Comme annoncé dans un précédent billet, Microsoft a changé son mode de publication des correctifs liés à System Center Configuration Manager. Avec la version 2012, Microsoft publie des correctifs cumulatifs. Aujourd’hui, c’est le premier Cumulative Update (CU1) qui fait son apparition sur le site du support.

    Il corrige les points suivants :

    • Console d’administration
      • Quand un nouveau point de distribution est ajouté à un package qui contient plus de 100 points de distribution, le point de distribution ne peut être ajouté et vous recevez l’erreur : The SMS Provider reported an error.
      • Le lien online vers la politique de confidentialité pour le programme de l’amélioration de l’expérience utilisateur
      • Client :
        • Quand une liste dynamique est utilisée pour la tâche install Application, tous les types de déploiement ne sont pas correctement installés. Ceci survient quand un des types de déploiement redémarre l’ordinateur. Dans ce cas les types de déploiement qui suivent le redémarrage ne sont pas installés. Les messages d’état associés à chaque application indiquent un succès.  Dans le fichier smsts.log, vous pouvez observer une entrée comme suit :
          Installing application 'App 1'

    Installing application 'ContentID for App 1' has started. Please refer to DCMAgent.log for the details on this job. JobID='{JobID1}'

    Installing application 'App 2'

    Installing application 'ContentID for App 2' has started. Please refer to DCMAgent.log for the details on this job. JobID='{JobID2}'

    Installing application 'App 3 - Exit Code 3010'

    Installing application 'ContentID for App 3' has started. Please refer to DCMAgent.log for the details on this job. JobID='{JobID3}'

    Installing application 'App 4'

    Installing application 'ContentID for App 2' has started. Please refer to DCMAgent.log for the details on this job. JobID='{JobID4}'

    • Système de site :
      • Le Reporting Services Point peut ne pas s’installer ou démarrer si le service SQL Reporting ne démarre pas dans la minute. Vous obtenez l’erreur suivante dans le fichier srssp.log :

    Starting service 'ReportServer'

    Time out has expired and the operation has not been completed.

    • Le service SMS Executive peut s’arrêter de manière inattendue si la cmdlet PowerShell du connecteur Exchange échoue. Le fichier EasDisc.log renvoie les entrées suivantes :

    ERROR: [MANAGED] Cmdlet failed: Starting a command on remote server failed with the following error message: The WinRM client cannot complete the operation within the time specified. Check if the machine name is valid and is reachable over the network and firewall exception for Windows Remote Management service is enabled. For more information, see the about_Remote_Troubleshooting Help topic.

    • Le composant récapitulant l’état des systèmes de site peut causer l’arrêt inopiné du service SMS Executive si le nom de domaine pleinement qualifié (FQDN) du serveur de site fait plus de 50 caractères, et si le chemin d’installation par défaut est utilisé. Vous pouvez observer les entrées suivantes dans le fichier de crashdump :

    Thread name = SMS_SITE_SYSTEM_STATUS_SUMMARIZER

    Executable = C:\Program Files\Microsoft Configuration Manager\bin\x64\smsexec.exe

    Exception = eeeeffff (EXCEPTION_SMS_FATAL_ERROR)

    • Base de données de site :
      • L’outil Replication Link Analyzer détecte mal un problème syscommittab sur la table system and suggère à la place une réinitialisation si les fichiers de journalisation SQL contiennent la chaine de caractère : 3999
      • Un périphérique principal ne peut pas sélectionner les déploiements utilisateur si le périphérique n’a pas de client ConfigMgr installé
      • Produit :
        • Application Management
          • Si un type de déploiement est ajouté ou changé avant que le processus de distribution des sources démarre, le contenu peut ne pas être envoyé aux sites enfants
          • Le fichier de contenu préchargé pour un type de déploiement n’est pas créé pour des points de distribution distants quand il y a plusieurs types de déploiements pour la même application.
    • Asset Intelligence
      • Les éditions de licence en volume de SQL Server 2012 peuvent être dupliquées dans la classe d’inventaire matériel Installed_Software_data
      • Microsoft SQL Server 2008 R2 SP1 n’est pas listé dans le rapport License 01D - Microsoft License Ledger Products on a Specific Computer
      • Le certificat pré fourni pour l’Asset Intelligence Synchronization Point est mis à jour avec une nouvelle date d’expiration
    • Gestion hors bande :
      • Les actions Power Control et Clear Audit Log échouent pour les clients provisionnés en extérieur. Le fichier amptopmgr.log contient l’entré suivante :

    Error: CSMSAMTDiscoveryTask::Execute, discovery to client_computer failed. General Worker Thread Pool: Error, Can not execute the task successfully. Remove it from task list.

     

    Quel est le processus d’installation ?

    • L’installeur met à jour la base de données.
    • L’installeur créé aussi 4 packages assurant la mise à jour :
      • Des consoles
      • Des systèmes de site
      • Des clients x64
      • Des clients x86

     

    Télécharger System Center 2012 Configuration Manager Cumulative Update 1

  • [SCCM 2012 SP1]Un correctif lorsqu’un package reste bloqué dans le statut "In progress - Waiting for Content"

    Microsoft a publié un correctif pour System Center 2012 Configuration Manager SP1 pour un problème survenant lors de la mise à jour d’un package. Vous êtes dans le scénario suivant :

    • Vous configurer un site primaire et un site secondaire ConfigMgr 2012 SP1
    • Vous créez un package sur le site primaire
    • Vous distribuez le package sur le point de distribution du site secondaire
    • Vous validez le package sur le point de distribution du site secondaire après que celui-ci ait été distribué avec succès
    • Le statut validé, confirme que le package est bien en succès
    • Vous sélectionnez le package et choisissez l’option Update distribution point

    Dans ce scénario, l’état du package reste bloqué à In progress - Waiting for Content 

    Pour résoudre le problème, appliquez le correctif disponible sur la KB2828900 FIX: The content status of a package is stuck in "In progress - Waiting for Content" status in System Center 2012 Configuration Manager SP1

  • [Windows 8] Trouver l’invite de commande et Exécuter (Run)

    Ceci peut paraître tout bête mais vous pouvez vite perdre du temps pour trouver comment lancer une invite de commande ou la commande Exécuter (Run) sur l’interface Metro de Windows 8.

    Pour cela c’est très simple, ouvrez la recherche et sélectionnez les Applications. Vous y retrouvez la liste de toutes les applications (Win32 ou Metro).

    Vous pouvez aussi tout simplement rechercher.

    L’invite de commande ou la commande Exécuter s’ouvre sur le bureau.

     

  • Mon livre sur System Center 2012 Configuration Manager gratuit pendant 3 jours !

    A l’occasion des TechDays, ENI lance une grande opération visant à proposer tous les livres publiés, consultables gratuitement sur Internet pendant 3 jours. Ainsi du 11 au 13 février, vous pouvez accéder à mon livre sur System Center 2012 Configuration Manager. Je serai présent aux TechDays à cette occasion où vous pourrez me rencontrer sur les stands des Ask The Experts (ATE).

    Tous les livres des Editions ENI sont en accès gratuit pendant 3 jours !
    Découvrez-les vite sur : www.editions-eni.fr/livresgratuits

  • Désactiver la barre des charmes (Charms) de Windows 8

    Certaines entreprises sont en train de déployer Windows 8 et parmi les demandes communes, on retrouve la personnalisation du système pour retrouver une interface similaire à Windows 7. Ce billet vous montre comment désactiver les zones d’activation de la barre des charmes (Charms). Il n’est pas possible de complétement désactivé ce composant mais vous pouvez au moins supprimer la zone d’activation lors du passage de la souris dans les coins (haut et bas) à droite de l’écran.

    Pour ce faire, vous devez créer une clé de registre :

    • Ouvrez regedit
    • Naviguez dans HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ImmersiveShell\
    • Créez une clé de registre nommée EdgeUI.
    • Créez une valeur de type DWORD appelée DisableCharmsHint. Passez à la valeur à 1.

    Une fois le paramètre activé, les différentes zones d’activation n’ont plus aucun effet mais les raccourcis clavier font toujours apparaître ce composant.

     

  • [SCOM 2012 SP1] L’Update Rollup (UR) 1 d’OpsMgr 2012 SP1 est disponible

    Microsoft a publié une mise à jour cumulative (UR1) pour System Center 2012 Operations Manager Service Pack 1 résolvant les problèmes suivants :

    • Agentless Exception Monitoring (AEM) in Operations Manager peut provoquer une augmentation des threads et des goulots d’étranglement.
    • Après que le Management Pack Alert Attachment ait été importé, vous créez un tableau de bord qui contient un widget d’alertes. Quand vous cliquez sur une alerte, la console crash.
    • Quand le module Windows PowerShell utilise un processus MonitoringHost.exe sur un client Windows 8 x86, plus de 800 MB de mémoire peut être consommé
    • Après qu’une application de domaine soit créée, en ajouter une autre peut échouer

    Le Cumulative CrossPlatform résout :

    • Quand plusieurs moniteurs de processus sont utilisés pour cibler le même serveur ou groupe, les processus peuvent ne pas être supervisés correctement pour des instances. De plus, des processus peuvent ne pas être détectés. Ce problème survient quand chaque processeur supervisé utilise le même nom et même si ceux-ci utilisent des arguments différents.

    La mise à jour est disponible pour les éléments suivants :

    • Management Servers
    • Gateways
    • Web Console
    • Agents

    Avant d’appliquer cette mise à jour cumulative, je vous invite à consulter les problèmes connus : http://support.microsoft.com/kb/2706783

    Télécharger Update Rollup 1 for System Center 2012 Operations Manager Service Pack 1

     

  • La documentation offline des produits System Center 2012 est disponible

     

    Avec l’arrivée prochaine de l’ensemble de la gamme System Center 2012, Microsoft vient de proposer en téléchargement les documentations offlines pour les produits suivantes :

     
     
  • [SCCM 2012 R2] Point d’attention ! la KB2910552 pour le déploiement de système d’exploitation remplace la KB2905002

    Souvenez-vous lors de la sortie de System Center 2012 R2 Configuration Manager, les entreprises utilisant la fonctionnalité de déploiement de système d’exploitation observait une régression lors du téléchargement des fichiers d’image. Microsoft proposait un correctif (KB2905002) quelques jours plus tard pour corriger ces problèmes. Ce correctif a été remplacé par la KB2910552 afin d’apporter une correction lors de la migration de Windows XP vers Windows 8.1 avec une image de démarrage Windows PE 3.1. Le problème se situait au niveau du bootsect.

    Voici les problèmes corrigés :

    • Lorsque vous activez la fonction PXE sur le point de distribution, vous sélectionnez la propriété Deploy this boot image from the PXE-enabled distribution point sur une image de démarrage. Dans ce cas, le service WDS cesse de fonctionner et vous observez les messages suivants dans le journal d’évenements Application de Windows :

    Faulting application name: svchost.exe_WDSServer, version: 6.3.9600.16384, time stamp: 0x5215dfe3

    Faulting module name: MSVCR100.dll, version: 10.0.40219.1, time stamp: 0x4d5f034a

    Exception code: 0xc0000005

    Fault offset: 0x000000000005f61a

    Faulting process id: 0xae4

    Faulting application start time: 0x01cec5d767184634

    Faulting application path: C:\Windows\system32\svchost.exe

    Faulting module path: C:\Program Files\Microsoft Configuration Manager\bin\x64\MSVCR100.dll


    Le problème ne concerne que les points de distribution installés sur le serveur de site

    •  Quand des fichiers d’image de système d’exploitation sont téléchargés, vous pouvez trouver que ce téléchargement est plus long qu’avec les versions précédentes de ConfigMgr 2012. Ce problème survient que vous soyez dans l’environnement Windows PE ou sur un système d’exploitation.

     

    • Vous ne pouvez migrer de Windows XP à Windows 8.1 car la séquence de tâche échoue et le fichier SMSTS.log renvoie :

     

    Installing boot image to hard drive TSManager datetime 3048 (0x0BE8)
    Backing up existing boot system before trying to set up new boot system TSManager datetime 3048 (0x0BE8)
    BootLoader::backup: C:\, C:\_SMSTaskSequence\backup TSManager datetime 3048 (0x0BE8)
    BootLoader::restore: C:\_SMSTaskSequence\WinPE, C:\ TSManager datetime 3048 (0x0BE8)
    Saving bcd store to C:\_SMSTaskSequence\WinPE\boot\BCD TSManager datetime 3048 (0x0BE8)
    Executing command line: "C:\_SMSTaskSequence\WinPE\SMS\bin\i386\bootsect.exe" /NT60 SYS /MBR TSManager datetime 3048 (0x0BE8)
    CreateProcess failed. Code(0x800700C1) TSManager datetime 3048 (0x0BE8)
    Command line execution failed (800700C1) TSManager datetime 3048 (0x0BE8)
    Failed to install boot image.
    is not a valid Win32 application. (Error: 800700C1; Source: Windows) TSManager datetime 3048 (0x0BE8)
    Failed to install boot image CCR00004.
    is not a valid Win32 application. (Error: 800700C1; Source: Windows) TSManager datetime 3048 (0x0BE8)
    Failed to reboot the system. Error 0x(800700c1) TSManager datetime 3048 (0x0BE8)
    Failed to initialize a system reboot.
    is not a valid Win32 application. (Error: 800700C1; Source: Windows) TSManager datetime 3048 (0x0BE8)
    Fatal error is returned in check for reboot request of the action (Restart in Windows PE).
    is not a valid Win32 application. (Error: 800700C1; Source: Windows) TSManager datetime 3048 (0x0BE8)

    Ce correctif fait partie des correctifs à appliquer en priorité lorsque vous faites du déploiement de systèmes d’exploitation. Télécharger le correctif sur la KB2910552 - You cannot deploy Windows 8.1 to a Windows XP-based computer after you upgrade to System Center 2012 R2 Configuration Manager

  • [SCOM] Mise à jour (6.4.0.0) du pack d’administration SQL Server

    Microsoft vient de mettre à jour le pack d’administration ou Management Pack (MP) SCOM pour SQL Server 2005,2008 RTM/R2, 2012 en version 6.4.0.0. Cette mise à jour corrige un certain nombre de bugs et des nouvelles fonctionnalités (moniteur, dashboards…).

    Ce management pack apporte les fonctionnalités suivantes :

    • Nouveaux tableaux de bord pour les bases de données SQL Server 2012
    • Nouveaux moniteurs et règles pour SQL Server 2008 et SQL Server 2012 :
      • Collect DB Active Connections count
      • Collect DB Active Requests count
      • Collect DB Active Sessions count
      • Collect DB Active Transactions count
      • Collect DB Engine Thread count
      • Thread Count monitor
      • Transaction Log Free Space (%) monitor
      • Transaction Log Free Space (%) collection
      • Collect DB Engine CPU Utilization (%)
      • CPU Utilization (%) monitor for DB engine
      • Buffer Cache Hit Ratio monitor
      • Collect DB Engine Page Life Expectancy (s)
      • Page Life Expectancy monitor
      • Collect DB Disk Read Latency (ms)
      • Collect DB Disk Write Latency (ms)
      • Disk Read Latency monitor
      • Disk Write Latency monitor
      • Collect DB Transactions per second count
      • Collect DB Engine Average Wait Time (ms)
      • Average Wait Time monitor
      • Collect DB Engine Stolen Server Memory (MB)
      • Stolen Server Memory monitor
      • Collect DB Allocated Free Space (MB)
      • Collect DB Used Space (MB)
      • Collect DB Disk Free Space (MB)
      • SQL Re-Compilation monitor
    • Changement du RunAs Account pour supporter la configuration à faible privilège pour les clusters SQL Server 2012

    Télécharger SQL Server Monitoring Management Pack

  • La version finale du kit de déploiement et d’évaluation de Windows 8.1 (ADK) est disponible

    Microsoft a mis en ligne la version finale du kit de déploiement et d’évaluation pour Windows 8.1 (ADK), anciennement WAIK. Ce kit vous donne tous les outils nécessaires pour déployer Windows 8.1 dans votre entreprise :

    • Windows PE 5 est le micro environnement Windows utilisé lors du déploiement de système d’exploitation.  Il inclut les nouveautés suivantes :

      • Basé sur le système d’exploitation Windows 8.1
      • L’image 64-bits supporte jusqu’à 4TB de RAM (64GB pour la version x86)
      • L’espace tampon (scratchspace) est automatiquement configuré pour utiliser 512MB quand il y a plus de 1GB de RAM (sinon il utilise que 32GB de RAM)
    • Les outils de déploiement comme DISM, OSCDIMG, Windows SIM permettent la manipulation des images
    • Application Compatibility Toolkit (ACT) est utile dans des scénarios de migration pour identifier les applications pouvant poser problème. Il identifie les problèmes compatibilité applicative sur les postes de travail et donne des solutions (Shims) permettant de résoudre ces problèmes.
    • User State Migration Tool 6.3 est un outil en ligne de commande permettant de migrer l’état des données utilisateurs d’un système d’exploitation à un autre. Il vous permet de migrer les paramétrages systèmes, les données ou encore les paramétrages applicatifs. Voici les nouveautés :
      • Support de Windows 8.1
      • Cette version ne peut être utilisée pour migrer de Windows XP à Windows 8.1.
      • Support d’Office 2013.
    • Volume Activation Management Tool (VAMT) est un outil permettant la gestion de l’activation des clients Windows (et applications Office) en déployant des clés et en procédant à l’activation.
    • Windows Assessment Toolkit permet de vérifier et valider l’état de conformité d’un ordinateur vis-à-vis du système d’exploitation à déployer. Il vérifiera les aspects matériels et logiciels.
    • Windows Performance Toolkit (WPT) permet l’enregistrement des événements système et l’analyse des performances.

    Télécharger Windows Assessment and Deployment Kit (Windows ADK) for Windows 8.1

  • [SCCM 2012] Le Management Point échoue avec une erreur 500 après avoir fonctionné pour une courte période

    L’équipe ConfigMgr a publié une astuce concernant System Center 2012 Configuration Manager. Le problème concerne le rôle Management Point qui échoue avec une erreur 500 après avoir fonctionné pour une courte période. Le problème persiste quand vous réinstallez complétement le rôle ainsi que les dépendances comme IIS. Le serveur n’a pas d’antivirus et n’est donc pas perturbé par un comportement de blocage. Dans le fichier de journalisation mpcontrol.log, vous observez :

    Call to HttpSendRequestSync failed for port 80 with status code 500, text: Internal Server Error SMS_MP_CONTROL_MANAGER

    Http test request failed, status code is 500, 'Internal Server Error'. SMS_MP_CONTROL_MANAGER 5/23/2013 2:33:47 PM 584 (0x0248) STATMSG: ID=5436 SEV=E LEV=M SOURCE="SMS Server" COMP="SMS_MP_CONTROL_MANAGER

    Il s’avère que le problème résulte de la configuration d’une stratégie de groupe (GPO) visant à configurer le service CcmExec pour démarrer automatiquement. Le service est par ailleurs déjà configuré de cette façon après son installation. Ceci peut paraître clairement étonnant mais la GPO a un impact beaucoup plus important car elle modifie les sécurités associées au service. De ce fait lorsqu’elle est appliquée, son fonctionnement est alors impacté.

    Le plus simple revient à désactiver la GPO

    Source : http://blogs.technet.com/b/configurationmgr/archive/2013/09/04/support-tip-configmgr-2012-management-point-fails-with-a-500-error-after-working-fine-for-a-short-period-of-time.aspx

  • Un livre MSPress sur Exchange Server 2013

    L’équipe Microsoft Press vient d’annoncer la sortie d’un ouvrage Pocket Consultant sur Exchange 2013. Microsoft Exchange Server 2013 Pocket Consultant: Configuration & Clients est écrit par William Stanek. Il inclut les sujets suivants :

    • Le déploiement d’Exchange Server 2013
    • L’essentiel de l’administration
    • L’utilisation d’Exchange Management Shell
    • La gestion des clients Exchange
    • L’administration des utilisateurs et contacts
    • L’administration des boites aux lettres
    • L’utilisation des groupes de distribution et des listes d’adresses
    • L’implémentation de sécurité

    Plus d’information sur : http://blogs.msdn.com/b/microsoft_press/archive/2013/08/30/new-book-microsoft-exchange-server-2013-pocket-consultant-configuration-amp-clients.aspx

  • [Exchange] Tester la connectivité pour le flux d’email

    Microsoft a amélioré l’outil Microsoft Remote Connectivity Analyzer (RCA) pour inclure des tests la configuration du flux d’emails. Ces tests sont notamment à destination des entreprises qui utilisent Exchange Online Protection.

    Plus d’information sur : http://blogs.technet.com/b/exchange/archive/2013/09/09/new-remote-connectivity-analyzer-tests-for-mail-flow.aspx

  • [SCCM 2012] Utiliser la mise à jour automatique du client pour mettre à jour le client SCEP

    Russ Rimmerman (MSFT) a publié un article décrivant comment utiliser le mécanisme de System Center 2012 Configuration Manager permettant la mise à jour automatique du client pour mettre à jour le client SCEP lorsque Microsoft publie des mises à jour sur ce composant (comme cela était le cas il y a quelques jours). L’article décrit aussi le fonctionnement de ce mécanisme en détail.

    Plus d’information sur : http://blogs.technet.com/b/configmgr_geek_speak/archive/2013/09/09/using-configuration-manager-automatic-client-upgrade-to-upgrade-to-the-latest-system-center-endpoint-protection-client.aspx

  • [SQL Server] L’affichage des rapports ayant été pré-générés via un instantané ne s’affichent pas

    J’ai fait face à un problème assez intéressant à la suite de la migration du composant Report Server de System Center Operations Manager. L’erreur n’est pas relative à SCOM mais à SQL Server et son composant Reporting Services. Dans mon cas, nous avions déplacé le rôle Reporting Services d’une instance à une autre en changeant le nom de la base de données de rapport associée. Ceci a eu un impact sur les rapports configurés pour être pré-générés avec un instantané. Lors de l’affichage de ces rapports, vous observez l’erreur :

    An error occurred within the report server database. This may be due to a connection failure, timeout or low disk condition within the database. (rsReportServerDatabaseError)
    Invalid object name '<Nom de l’ancienne base de données de rapport>.dbo.ExecutionCache'.

    Ce comportement est aussi visible si vous essayez de modifier les options de traitement pour revenir à une exécution normale du rapport.

    Pour résoudre le problème, suivez la procédure suivante :

    • Ouvrez SQL Server Management Studio et connectez-vous à l’instance de base de données qui contient la base de données du composant de rapport.
    • Ouvrez une nouvelle requête qui cible la table master et exécutez la requête suivante :
      dbo.sp_helptext Schedule_UpdateExpiration

    • Après ceci, ciblez la base de données temporaire de rapport et exécutez la commande suivante :

    ALTER TRIGGER [dbo].[Schedule_UpdateExpiration] ON [dbo].[Schedule]

    AFTER UPDATE

    AS

    UPDATE

       EC

    SET

       AbsoluteExpiration = I.NextRunTime

    FROM

       [Nom de la base de données temporaire de rapport].dbo.ExecutionCache AS EC

       INNER JOIN ReportSchedule AS RS ON EC.ReportID = RS.ReportID

       INNER JOIN inserted AS I ON RS.ScheduleID = I.ScheduleID AND RS.ReportAction = 3

     

    Source : http://social.msdn.microsoft.com/Forums/sqlserver/en-US/58444b17-ffed-4a67-9bb4-10f961eb630f/subscription-after-20052008-migration

  • [SCOM 2007/2012] L’affichage de la vue des rapports planifiés renvoie le message « Report Subscription list could not be loaded »

    J’ai fait face à un problème assez intéressant concernant System Center Operations Manager 2007 et 2012 et l’affichage de la vue Scheduled Report qui doit lister les rapports que vous avez programmé pour être délivrés. La console vous renvoie l’erreur suivante :

    Report Subscription list could not be loaded
    Object reference not set to an instance of an object.

     

    Ce problème est survenu après la migration du serveur de rapports d’une version SQL Server 2008 vers SQL Server 2008 R2. Ceci pourrait aussi survenir lors de la migration simple du composant reporting d’un serveur à un autre.

    Avant d’aller plus loin, assurez-vous que vous avez appliqué le dernier Cumulative Update ou Rollup Update sur l’infrastructure.

    Ce problème survient notamment si les paramétrages E-mail n’ont pas été renseigné dans l’instance Reporting Services. Pour cela, suivez la procédure suivante :

    • Ouvrez le menu démarrer puis Reporting Services Configuration Manager
    • Connectez-vous à l’instance RS utilisée par SCOM
    • Allez dans la partie Email Settings. Si cette partie est totalement blanche c’est que vous avez le problème décrit.

    • Renseignez l’adresse d’envoi et le serveur SMTP.
    • Faites Apply.
    • Fermez et ouvrez la console (il se peut que vous deviez faire un clearcache de celle-ci) puis essayez d’ouvrir la vue correspondante.

     

  • [SCCM 2012] OSD++ 2.0 : Un HTA pour personnaliser vos déploiements

    Jason Sandys (MVP Enterprise Client Management) vient d’annoncer la bêta d’OSD++ 2.0. Cet outil correspond à un HTA permettant la personnalisation de votre déploiement durant votre séquence de tâches de System Center 2012 Configuration Manager.

    Pour participer à la beta et avoir un aperçu de son travail, je vous invite à consulter son blog : http://blog.configmgrftw.com/?p=580

  • [SCCM/SCEP/FEP] Mise à jour d’Août 2013 pour la plateforme Anti-Malware

    La plateforme anti logiciels malveillants de Microsoft vient d’être mise à jour avec un package de correctif en août 2013. Cette mise à jour concerne les clients Forefront EndPoint Protection 2010 et System Center 2012 EndPoint Protection SP1 CU2 qu’ils soient gérés ou non. Vous pouvez la télécharger et la déployer manuelle.

    La mise à jour contient les améliorations suivantes :

    • Mise à jour de la fonctionnalité de supervision du réseau en temps réel
    • Un nouveau provider VMIv2 permet la programmation de certaines fonctions d’interface      comme la désactivation de l’interface
    • Amélioration du système anti-falsification
    • Amélioration des performances générales de la plateforme
    • Ajout de langues supplémentaires 
    • Ajout d’une option pour configurer la soumission automatique d’exemples
    • Interopérabilité avec Exchange Server 2003
    • Correction de la création d’une variable d’environnement incorrecte
    • Possibilité d’installer le client sur un lecteur alternatif

     

    Plus d’information sur la KB2865173 - An anti-malware platform update for Endpoint Protection clients is available from Microsoft Support

     

  • [SCCM 2012] Présentation des environnements virtuels App-V dans ConfigMgr 2012 SP1

    Thamim Karim (MSFT) a publié un article assez simple présentant l’utilisation des environnements virtuels (ou groupes de connexion) Application Virtualization 5.0 de System Center 2012 Configuration Manager SP1.

    Plus d’information sur : http://blogs.technet.com/b/virtualvibes/archive/2013/09/09/virtual-environments-in-configuration-manager-2012-sp1-flexible-connection-groups.aspx

  • Le Patch Tuesday de Septembre 2013 est disponible

     

    Microsoft a publié le Patch Tuesday pour le mois de juillet 2013. Il comporte 13 bulletins de sécurité, dont quatre qualifiés de critique. Il corrige des vulnérabilités sur Windows, Internet Explorer, SharePoint et Office.

    Numéro de Bulletin

    Niveau de sévérité

    Systèmes concernés

    Type (description)

    Redémarrage

    MS13-067

    Windows SharePoint Services 2.0, 3.0 SP3, SharePoint Foundation/Server 2010 SP1/SP2, SharePoint Foundation/Server 2013, Excel Services 2007 SP3, 2010 SP1/SP2, et Office Web Apps 2010 SP1/SP2

    Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement et neuf vulnérabilités signalées confidentiellement dans les logiciels Microsoft Office Server. La vulnérabilité la plus grave pourrait permettre l'exécution de code à distance dans le contexte du compte de service W3WP si un attaquant envoyait du contenu spécialement conçu au serveur concerné.

    Peut Être Requis

    MS13-068

    Outlook 2007 SP3, Outlook 2010 SP1/SP2

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Outlook. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur ouvrait ou prévisualisait un message électronique spécialement conçu avec une édition concernée de Microsoft Outlook.

    Peut Être Requis

    MS13-069

    Internet Explorer 6, 7,

    Cette mise à jour de sécurité corrige dix vulnérabilités signalées confidentiellement dans Internet Explorer. Les vulnérabilités les plus graves pourraient permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue à l'aide d'Internet Explorer.

    Requis

    MS13-070

    Windows XP SP3, Windows XP SP2 x64  Windows Server 2003 SP2

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier contenant un objet OLE spécialement conçu.

    Peut Être Requis

    MS13-071

    Windows XP SP3, Windows XP SP2 x64 Windows Server 2003 SP2, Windows Vista SP2, et Windows Server 2008 SP2

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur appliquait un thème Windows spécialement conçu sur son système.

    Peut Être Requis

    MS13-072

    Office 2003 SP3, 2007 SP3, et 2010 SP1/SP2

    Cette mise à jour de sécurité corrige 13 vulnérabilités signalées confidentiellement dans Microsoft Office. Les vulnérabilités les plus graves pourraient permettre l'exécution de code à distance si un fichier spécialement conçu était ouvert dans une version affectée d'un logiciel Microsoft Office. Tout attaquant parvenant à exploiter les vulnérabilités les plus graves pourrait obtenir les mêmes droits que l'utilisateur actuel.

    Peut Être Requis

    MS13-073

    Excel 2003 SP3, 2007 SP3, 2010 SP1/SP2, et Excel 2013

    Cette mise à jour de sécurité corrige trois vulnérabilités signalées confidentiellement dans Microsoft Office. Les vulnérabilités les plus graves pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Office spécialement conçu avec une version affectée de Microsoft Excel ou un autre logiciel Microsoft Office affecté.

    Peut Être Requis

    MS13-074

    Access 2007 SP3, 2010 SP1/SP2 et 2013

    Cette mise à jour de sécurité corrige trois vulnérabilités signalées confidentiellement dans Microsoft Office. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Access spécialement conçu avec une version affectée de Microsoft Access.

    Peut Être Requis

    MS13-075

    Éditeur IME Pinyin Microsoft 2010

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans l'Éditeur IME Microsoft Office (version en chinois). Cette vulnérabilité pourrait permettre une élévation de privilèges si un attaquant ayant ouvert une session lançait Internet Explorer à partir de la barre d'outils de l'Éditeur IME Pinyin Microsoft pour le chinois simplifié.

    Peut Être Requis

    MS13-076

    Windows XP SP3, Windows XP SP2 x64 Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows RT et Windows Server 2012

    Cette mise à jour de sécurité corrige sept vulnérabilités signalées confidentiellement dans Microsoft Windows. Ces vulnérabilités pourraient permettre une élévation de privilèges si un attaquant ouvrait une session sur un système et exécutait une application spécialement conçue.

    Requis

    MS13-077

    Windows XP SP3, Windows XP SP2 x64 Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, et Windows Server 2008 R2 SP1

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Windows. Cette vulnérabilité pourrait permettre une élévation de privilèges si un attaquant persuadait un utilisateur authentifié d'exécuter une application spécialement conçue.

    Requis

    MS13-078

    FrontPage 2003 SP3

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft FrontPage. Cette vulnérabilité pourrait permettre la divulgation d'informations si un utilisateur ouvrait un document FrontPage spécialement conçu.

    Peut Être Requis

    MS13-079

    Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, et Windows Server 2012

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Active Directory. Cette vulnérabilité pourrait permettre un déni de service si un attaquant envoyait une requête spécialement conçue au service LDAP (Lightweight Directory Access Protocol).

    Peut Être Requis

    Légende :

      : Bulletin Critique           : Bulletin Important            : Bulletin Modéré

     

    Ces correctifs sont disponibles par Microsoft Update ou par le Centre de téléchargement Microsoft.
    Retrouvez l'ensemble des informations relatives à ce bulletin de sécurité : http://technet.microsoft.com/en-us/security/bulletin/ms13-sep
  • [SCOM 2012 R2] Le guide du Management Pack APM pour la supervision Java est disponible en Preview

    Microsoft vient de publier le guide de la Preview (7.1.10137) du Management Pack pour la supervision Java via Application Monitoring (APM) sur System Center 2012 R2 Operations Manager.

     

    Systèmes d’exploitation supportés :

    • Windows
    • Red Hat
    • Oracle
    • Centos
    • Ubuntu

    JVMs supportées :

    • Oracle Java version 5
    • Oracle Java version 6
    • Oracle Java version 7

    Serveurs Web/Application supportés :

    • Apache Tomcat version 5.5
    • Apache Tomcat version 6.0
    • Apache Tomcat version 7.0

    Frameworks Web supportés :

    • General Servlets
    • Axis 2
    • Struts 

     

    Télécharger System Center 2012 Management Pack for Java Application Performance Monitoring Preview

  • L’évolution du déploiement des patchs de sécurité pour les serveurs chez Microsoft

    Microsoft vient de publier une étude sur l’évolution du déploiement des patchs de sécurité pour les serveurs au sein de Microsoft IT. Avec une stratégie adéquate, Microsoft a réussi à baisser les risques et augmenter la disponibilité des ressources. Cette étude prend en compte les 34 000 serveurs gérés en 2013. Microsoft utilise principalement System Center Configuration Manager pour gérer les patchs de sécurité.


    Télécharger Security Patch Management Evolution for Data-Center Servers at Microsoft

  • Windows 8.1 et Windows Server 2012 R2 sont disponibles en RTM sur MSDN/TechNet

    Microsoft a changé son fusil d’épaule puisque les sources de Windows 8.1 et Windows Server 2012 R2 viennent d’être mises à disposition pour les abonnés MSDN et TechNet. Si vous avez un abonnement, vous pouvez donc dès à présent récupérer cette version qui sera améliorée et mis à jour d’ici la disponibilité générale. Microsoft publiera l’édition Enterprise de Windows 8.1 plus tard ce mois-ci.

    http://blogs.technet.com/b/windowsserver/archive/2013/09/09/attention-technet-and-msdn-subscribers-windows-server-2012-r2-available-for-download-today.aspx