• [Intune] Les nouveautés de juin 2019

    Petite rattrapage sur juin, Microsoft a annoncé la mise à disposition d’un nouvel ensemble de fonctionnalités pour Microsoft Intune.

    Les fonctionnalités suivantes sont ajoutées :

    Enregistrement des périphériques

    • [Android Enterprise] Nouvelles fonctionnalités dans l’application Microsoft Intune pour Android Enterprise Fully Managed (COBO) :
      • Affichez et gérez les périphériques enregistrés via le portail Intune Company Portal ou l'application Microsoft Intune.
      • Contacter le support de l’entreprise.
      • Envoyer des commentaires à Microsoft.
      • Voir les conditions générales établies par l’entreprise.
    • [Windows 10] Les utilisateurs peuvent désormais accéder à l'application Portail d'entreprise sur les périphériques Windows partagés. Les utilisateurs verront un bandeau Partagé/Shared sur la tuile de périphérique. Ceci s'applique à l'application Company Portal version 10.3.45609.0 et ultérieures.
    • [Windows 10] Windows Autopilot pour les périphériques existants supporte maintenant la jointure Hybrid Azure AD (en plus du support Azure AD Join existant). Ceci s'applique aux périphériques Windows 10 version 1809 et supérieure.

     

    Gestion du périphérique

    •  [Android] Vous pouvez maintenant voir le niveau de mises à jour de sécurité des périphériques Android en naviguant dans Intune > Devices > All devices > choisissez un périphérique > Hardware. Vous pouvez voir le niveau de patch dans la section Operating System.

    Configuration du périphérique

    • [macOS] Il est maintenant possible de configurer les paramètres pour les extensions du kernel sur les périphériques macOS .Sur les périphériques macOS, vous pouvez créer un profil de configuration de périphérique (Device configuration > Profiles > Create profile > choisissez macOS comme plate-forme). Cette mise à jour inclut un nouveau groupe de paramètres qui vous permettent de configurer et d'utiliser les extensions du kernel (Kernel Extensions) sur vos périphériques. Vous pouvez ajouter des extensions spécifiques ou autoriser toutes les extensions d'un partenaire ou développeur spécifique. Ce paramètre s'applique à macOS 10.13.2 et versions ultérieures.

    • [Windows 10] Les paramétrages des applications du Store uniquement pour les périphériques Windows 10 comprennent davantage d'options de configuration. Lorsque vous créez un profil de restrictions de périphériques pour les périphériques Windows, vous pouvez utiliser le paramètre Apps from the store only pour que les utilisateurs installent uniquement des applications à partir de l'App Store Windows (Device configuration > Profiles > Create profile > Windows 10 and later comme plateforme > Device restrictions pour type de profil).

    • [Android] Dans Intune, vous pouvez utiliser les extensions de mobilité Zebra (MX) dans un profil de configuration de périphérique pour personnaliser les paramètres des périphériques Zebra qui ne sont pas intégrés à Intune. Actuellement, vous pouvez déployer un profil sur un seul appareil. Dans cette mise à jour, vous pouvez déployer plusieurs profils vers :
      • Le même groupe d'utilisateurs
      • Le même groupe de périphériques
      • Un seul périphérique
    • [iOS] Certains paramètres de kiosque sur les périphériques iOS sont définis à l'aide de "Block", en remplacement de "Allow".  Lorsque vous créez un profil de restrictions de périphériques sur des périphériques iOS (Device configuration > Profiles > Create profile > iOS comme plateforme > Device restrictions comme type de profil > Kiosk), vous définissez le verrouillage automatique, la Sonnerie, la rotation de l'écran, le bouton Veille écran et les boutons Volume. Dans cette mise à jour, les valeurs sont Block (bloque la fonction) et Not Configured (autorise la fonction).

    • [iOS] Lorsque vous créez un profil de restriction de périphérique pour les périphériques iOS, vous pouvez utiliser une empreinte digitale comme mot de passe. Dans cette mise à jour, les paramètres du mot de passe d'empreinte digitale permettent également la reconnaissance faciale (Device configuration > Profiles > Create profile > iOS comme plateforme > Device restrictions comme type de profil> Password). En conséquence, les paramètres suivants ont été modifiés :
      • Fingerprint unlock est maintenant Touch ID and Face ID unlock.
      • Fingerprint modification (supervised only) est maintenant Touch ID and Face ID modification (supervised only).

    • [iOS] Les fonctionnalités de restriction de jeu et de l’app store dépendent désormais de Ratings Region. Sur les périphériques iOS, vous pouvez autoriser ou restreindre les fonctions liées au jeu, à l'app store et à l'affichage des documents (Device configuration > Profiles > Create profile > iOS comme plateforme > Device restrictions comme type de profil > App Store, Doc Viewing, Gaming). Dans cette mise à jour, la fonctionnalité Apps est déplacée pour être un enfant dans la région Ratings, et dépend de la région Ratings.

     

    Gestion des applications

    • [Général] Microsoft a publié une série d’applications comme exemple d’intégration avec le SDK Intune. Ceci aborde iOS (Swift), Android, Xamarin.iOS, Xamarin Forms et Xavarin.Android.
    • [Général] La nouvelle page des applications installées du site Web du Portail de l'entreprise dresse la liste de toutes les applications gérées (requises et disponibles) qui sont installées sur les appareils d'un utilisateur. En plus du type d'affectation, les utilisateurs peuvent voir l'éditeur de l'application, la date de publication et l'état actuel de l'installation. Si vous n'avez pas créé d'applications requises ou disponibles pour vos utilisateurs, ils verront un message expliquant qu'aucune application de la société n'a été installée. Pour voir la nouvelle page, allez sur le site Web du Portail d'entreprise et cliquez sur Applications installées.

    • [Général] L'application Portail d'entreprise pour Windows répertorie désormais toutes les applications gérées (requises et disponibles) qui sont installées sur l'appareil d'un utilisateur. Les utilisateurs peuvent également voir les installations d'applications tentées et en attente, ainsi que leur état actuel. Si vous n'avez pas créé d'applications requises ou disponibles pour vos utilisateurs, ils verront un message expliquant qu'aucune application d'entreprise n'a été installée. Pour voir la nouvelle vue, allez dans le volet de navigation du Portail de l'entreprise et sélectionnez Apps > Installed Apps.

    • [Android/iOS] Les stratégies de protection des applications Intune (APP) sur les pérphériques Android et iOS vous permettent maintenant de transférer les liens Web d’entreprise vers un navigateur spécifique géré par Intune : Managed Browser ou de Microsoft Edge.

    • [Windows 10] La page All apps inclut maintenant le label pour identifier les applications Microsoft Store for Business (MSFB) comme applications en ligne ou hors ligne. Chaque application MSFB comprend maintenant un suffixe Online ou Offline. La page de détails de l'application contient également des informations sur le type de licence et le support de l'installation contextuelle du périphérique (applications sous licence hors ligne uniquement).

    Sécurité du périphérique

    • [Windows 10] La fonctionnalité Security Baselines est en disponibilité générale. Ceci permet d’intégrer les paramétrages recommandés par Microsoft (Security Basellines) que nous connaissons déjà et qui permettent notamment d’appliquer les GPOs recommandées. Dans le cas d’Intune, un administrateur peut créer des stratégies de sécurité directement à partir de ces baselines, puis les déployer auprès de leurs utilisateurs. Vous pouvez également personnaliser les recommandations de bonnes pratiques pour répondre aux besoins de l’entreprise. Intune s'assure que les périphériques restent conformes à ces lignes de base et avertit les administrateurs des utilisateurs ou des périphériques qui ne sont pas conformes.
    • [Windows 10] Parallèlement à la disponibilité générale des Security Baslines, Microsoft met à disposition un nouveau modèle MDM Security Baseline for Spring 2019 Update (19H1) pour Windows 10 1903.
    • [Windows 10] Avec l’arrivée des Security Baselines, Microsoft introduit la notion de versioning pour ces dernières. Vous pouvez mettre à jour vos profils de baseline de sécurité existants pour utiliser la nouvelle version de baseline sans avoir à recréer et déployer une nouvelle baseline à partir de zéro. De plus, dans la console Intune, vous pouvez afficher des informations sur chaque baseline, comme le nombre de profils individuels qui utilisent la baseline, le nombre de versions de baseline différentes que vos profils utilisent et la date de la dernière version d'une baseline de sécurité spécifique.

    • [Windows 10] Sur les Security Baselines, lorsque vous créez ou modifiez des profils de base de sécurité, vous pouvez spécifier des mots-clés dans la nouvelle barre de recherche pour filtrer les groupes de paramètres disponibles en fonction de ceux qui contiennent vos critères de recherche.
    • [Windows 10] Le paramètre de configuration du périphérique pour la protection de l'identité appelé Use security keys for sign-in n'est plus trouvé en tant que sous-paramètre de la configuration de Windows Hello for Business. C'est maintenant un paramètre de premier niveau qui est toujours disponible, même lorsque vous n'activez pas l'utilisation de Windows Hello for Business.

    Délégation

    • [Général] Vous pouvez maintenant attribuer des balises d’étendue (scope tags) à un groupe de sécurité et tous les périphériques du groupe de sécurité seront également associés à ces balises d’étendue. Tous les appareils de ces groupes se verront également attribuer la balise (scope tags). Les balises d’étendues définies avec cette fonction écraseront les balises d’étendue définies avec le flux actuel des balises d’étendue du périphérique.
    • [Général] Le rôle d'administrateur d'école intégré d'Intune a maintenant les permissions create, read, update, et delete (CRUD) pour les applications gérées. Cette mise à jour signifie que si vous êtes assigné en tant qu'administrateur de groupe dans Intune for Education, vous pouvez maintenant créer, afficher, mettre à jour et supprimer le certificat iOS MDM Push, les jetons de serveur iOS MDM et les jetons iOS VPP avec toutes les autorisations existantes dont vous disposez.
    • [Général] Les applications peuvent appeler les opérations de lecture de l'API Intune Graph avec l'identité de l'application sans les identifiants utilisateur.
    • [Général] Vous pouvez maintenant appliquer des balises d’etendue (Scope Tags) aux applications Microsoft Store for Business.

     

    Plus d’informations sur : https://docs.microsoft.com/en-us/intune/whats-new

  • [SCCM 1902] Publication du Correctif (KB4500571) pour Configuration Manager 1902

    L’équipe ConfigMgr a publié un correctif à destination de System Center Configuration Manager 1902. Le correctif s’applique au serveur de site, aux consoles, et aux clients.

    Note : les sites secondaires doivent être mis à jour manuellement et une procédure permet de vérifier la mise à jour effective de leurs bases de données.

    Parmi les corrections, on retrouve :

    Clients

    • L'installation du client échoue sur les ordinateurs Workgroup dans un environnement HTTPS uniquement. La communication avec le Management Point échoue, indiquant qu'un certificat client est requis même après avoir été provisionné et importé.
    • Les ordinateurs clients qui utilisent IPv6 sur UDP (Teredo tunneling) peuvent générer un trafic excessif vers les Management Points. Ceci, à son tour, peut également augmenter la charge sur la base de données du site.
    • Le client Confguration gère maintenant un code de retour de 0x800f081f (CBS_E_SOURCE_MISSING) à partir de l'Agent de mise à jour Windows comme condition de réinitialisation. Le résultat sera le même que pour le code de retour 0x8024200D (WU_E_UH_UH_NEEDANOTHERDOWNLOAD).

    Administration

    • Les collections d'utilisateurs peuvent sembler vides après la mise à jour Configuration Manager 1902. Cela peut se produire si les règles d'adhésion à la collection interrogent les données de découverte de l'utilisateur qui contiennent des caractères Unicode, tels que ä.
    • La tâche de maintenance Delete Aged Log Data échoue si elle est exécutée sur un CAS. Les erreurs qui ressemblent à ce qui suit sont enregistrées dans le fichier Smsdbmon.log sur le serveur : TOP is not allowed in an UPDATE or DELETE statement against a partitioned view. : spDeleteAgedLogData. An error occurred while aging out DRS log data.
    • La règle Management Insights "Enable the software updates product category for Windows 10, version 1809 and later" ne fonctionne pas comme prévu pour Windows 10, version 1903.
    • Ce rollup de mise à jour est nécessaire pour permettre l'interaction entre Configuration Manager et le service Microsoft Desktop Analytics.
    • De multiples améliorations sont apportées pour prendre en charge les périphériques gérés à l'aide de Configuration et d'un service MDM tiers.

    Systèmes de site et serveurs de site

    • Les certificats HTTPS Enhanced périmés qui sont utilisés pour les points de distribution ne sont pas mis à jour automatiquement comme prévu. Lorsque cela se produit, les clients ne peuvent pas récupérer le contenu des points de distribution. Cela peut entraîner une augmentation du trafic sur le réseau ou l'impossibilité de télécharger du contenu. Le renouvellement du certificat à partir de la console n'a aucun effet. Après avoir appliqué cette mise à jour, le certificat d'émission de SMS et tout certificat de point de distribution seront automatiquement renouvelés selon vos besoins. Les erreurs qui ressemblent à ce qui suit sont enregistrées dans le fichier Smsdpprov.log :

    Begin to select client certificate

    Using certificate selection criteria 'CertHashCode:<HASH>'.

    There are no certificate(s) that meet the criteria.

    Failed in GetCertificate(...): 0x87d00281

    Failed to find certificate '<THUMBPRINT>' from store 'MY'. Error 0x87d00281

    UpdateIISBinding failed with error - 0x87d00281

    • Un Management peut renvoyer une erreur HTTP 500 en réponse à des demandes de stratégie d'utilisateur client. Cela peut se produire si la découverte Active Directory User Discovery n'est pas activée. L'instance de Dllhost.exe qui héberge le rôle de serveur de notification sur le Management Point peut également continuer à consommer de la mémoire au fur et à mesure que les demandes de stratégie utilisateur arrivent.
    • Après la mise à jour Configuration Manager 1902, le service de synchronisation du Data Warehouse (Data_Warehouse_Service_Point) enregistre le message d'erreur ID 11202. Une entrée d'erreur qui ressemble à ce qui suit est enregistrée dans le fichier Microsoft.ConfigMgrDataWarehouse.log : View or function 'v_UpdateCIs' has more column names specified than columns defined.<br />Could not use view or function 'vSMS_Update_ComplianceStatus' because of binding errors.
    • Le service SMS Executive sur un serveur de site peut être interrompu de manière inattendue après un changement de clé machine du système d'exploitation ou après une restauration du site sur un autre serveur.
    • Les anciens messages d'état peuvent être écrasés par de nouveaux messages après la promotion d'un serveur de site passif à actif.
    • Les messages d'état d'audit ne sont pas transmis au serveur du site dans un environnement avec un SMS Provider distant.
    • La performance de la base de données SQL est améliorée pour les opérations qui impliquent un élément de configuration (CI) auquel est associé un contenu de fichier par l'ajout d'un nouvel index dans la table CI_Files.
    • KB 4500232: Les Management Points ne sont pas réinstallés.

    Inventaire

    • Les données d'inventaire du matériel qui reposent sur la classe MSFT_PhysicalDisk rapportent des informations incomplètes sur les ordinateurs qui ont plusieurs lecteurs. C'est parce que la propriété ObjectId n'est pas correctement définie comme un champ clé.

    Gestion de contenu et de la distribution de logiciels

    • Lorsque l'option pour afficher une boîte de dialogue est sélectionnée pour les déploiements d'applications nécessitant un redémarrage de l'ordinateur, cette fenêtre n'est pas affichée à nouveau si elle est fermée avant la date limite de redémarrage. Au lieu de cela, une notification temporaire (toast) est affichée. Cela peut provoquer des redémarrages inattendus de l'ordinateur.
    • Si elle est déjà sélectionnée, la case à cocher "Lorsque des modifications logicielles sont nécessaires, afficher une boîte de dialogue à l'utilisateur au lieu d'une notification toast" est décochée lorsque vous apportez des modifications de propriété à un déploiement d'application requis.
    • Les téléchargements de contenu à partir d'un Cloud Distribution Point échouent si le nom de fichier contient le signe pourcentage (%) ou d'autres caractères spéciaux. Une entrée d'erreur qui ressemble à ce qui suit est enregistrée dans le fichier DataTransferService.log du client : AddUntransferredFilesToBITS : PathFileExists returned unexpected error 0x8007007b
    • Les installations de logiciels ciblées sur l'utilisateur ne démarrent pas à partir du Software Center après la mise à jour vers la version 1902. Le client affiche un message d'erreur " Unable to make changes to your software". Les entrées d'erreur qui ressemblent à ce qui suit sont enregistrées dans le ServicePortalWebSitev3.log :

    :GetDeviceIdentity - Could not convert 1.0,GUID:{guid} to device identity because the deviceId string is either null or larger than the allowed max size of input

    :System.ArgumentException: DeviceId

       at Microsoft.ConfigurationManager.SoftwareCatalog.Website.PortalClasses.PortalContextUtilities.GetDeviceIdentity(String deviceId)

       at Microsoft.ConfigurationManager.SoftwareCatalog.Website.PortalClasses.Connection.ServiceProxy.InstallApplication(UserContext user, String deviceId, String applicationId)

       at Microsoft.ConfigurationManager.SoftwareCatalog.Website.ApplicationViewService.InstallApplication(String applicationID, String deviceID, String reserved)

    Déploiement de système d’exploitation

    • L'action Download Package Content échoue et le processus OsdDownload.exe se termine de manière inattendue. Lorsque cela se produit, le code de sortie suivant est enregistré dans le fichier Smsts.log du client : Process completed with exit code 3221225477.
    • Lorsque vous sélectionnez l'option d'enregistrer la sortie du script PowerShell dans une variable de séquence de tâches, la sortie est incorrectement ajoutée au lieu d'être remplacée.
    • La variable de séquence de tâches SMSTSRebootDelayDelayNext est maintenant disponible.

    Console d’administration

    • Les captures d'écran soumises via les options Send a Smile ou Send a Frown ne peuvent pas être supprimées tant que la console Configuration Manager n'est pas fermée.
    • Un code de retour "succès" de 0 est incorrectement signalé comme condition d'erreur lorsque vous surveillez l'état du déploiement dans la console Configuration Manager.

     

    Pour installer la mise à jour, rendez-vous dans la partie Updates and Servicing de la console d’administration.

    Plus d’informations sur la KB4500571 Update rollup for System Center Configuration Manager current branch, version 1902

  • [SCCM] La Technical Preview 1907 de System Center Configuration Manager est disponible

    Microsoft vient de mettre à disposition la Technical Preview 1907 (5.0.8855.1000) de System Center Configuration Manager. Pour rappel, ConfigMgr a subi une refonte de sa structure pour permettre des mises à jour aisées de la même façon que l’on peut le voir avec Windows 10. Si vous souhaitez installer cette Technical Preview, vous devez installer la Technical Preview 1807 puis utiliser la fonctionnalité Updates and Servicing (nom de code Easy Setup).

    System Center Configuration Manager TP 1907 comprend les nouveautés suivantes :

    Gestion des mises à jour logicielles

    • Microsoft a apporté des améliorations au tableau de bord de préparation à la mise à niveau d'Office 365 ProPlus qui a été publié dans Technical Preview 1904. Les nouvelles tuiles suivantes sur ce tableau de bord vous aident à évaluer l'état de préparation :
      • Déploiement
      • Avis sur les macros
      • Top des compléments par version.

     

    Déploiement de système d’exploitation

    • L’éditeur de séquence de tâches comprend une fonction de recherche qui permet de rechercher sur des éléments spécifiques parmi : le nom de la tâche, la description de la tâche, le type de tâche, le groupe, le nom de variable, les conditions et d’autres contenus. Les raccourcis claviers usuels sont utilisables :
      • CTRL + F : entrez une chaîne de recherche
      • CTRL + O : sélectionnez les options de recherche pour l'étendue des résultats
      • F3 ou Enter : Aller aux résultats suivants
      • SHIFT + F3 : reculer dans les résultats

     

    Plus d’informations sur : https://docs.microsoft.com/en-us/sccm/core/get-started/2019/technical-preview-1907  

  • [Office 365] Désactiver l’authentification basique sur Exchange Online

    Les projets de sécurisation se multiplient et certains aspects passent par la sécurisation de l’authentification sur les services. Azure Active Directory Premium propose l’accès conditionnel et permet notamment de créer des règles d’accès pour bloquer les authentifications basiques et non modernes. Ceci apporte une première couche de sécurité.

    Il y a quelques mois, Microsoft a publié une documentation permettant de détailler comment complétement désactiver l’authentification basique sur Exchange Online. Cela peut constituer l’étape suivante si vous avez déjà mis en place des règles d’accès conditionnel et que l’ensemble de vos clients et connexions utilisent de l’authentification modernes.

    Si vous souhaitez aller vers ce chemin, vous pouvez lire avec attention l’article suivant pour connaître la marche à suivre : Disable Basic authentication in Exchange Online

  • [SCCM CB] Optimiser la distribution via Peer Cache

    L’équipe qui gère System Center Configuration Manager chez Microsoft, a publié un article donnant quelques indications pour optimiser la distribution via les solutions de P2P comme Peer Cache de System Center Configuration Manager.

    Parmi les recommandations de la documentation, on retrouve l’utilisation de Source Peer Cache spécifiques répondant aux critères suivants :

    • Utiliser principalement des stations de travail (pas de portable)
    • Utiliser des machines qui ont une connexion câblée (pas de wi-fi)
    • Ne pas utiliser de machine virtuelle

    L’équipe ajoute aussi l’exclusion des utilisateurs VIPs pour éviter un quelconque impact.

    Pour rappel, les Peer Cache Sources sont les clients qui servent d’hôte de contenu pour les autres clients. Il est donc essentiel de cibler correctement ces machines.

    Par conséquent, l’équipe MSIT donne une requête qui peut être utilisée dans votre environnement. Elle vous permet notamment d’exclure certains sites Active Directory si nécessaire (en gras) :

    select SMS_R_SYSTEM.ResourceID,SMS_R_SYSTEM.ResourceType,SMS_R_SYSTEM.Name,SMS_R_SYSTEM.SMSUniqueIdentifier,SMS_R_SYSTEM.ResourceDomainORWorkgroup,SMS_R_SYSTEM.Client from SMS_R_System inner join SMS_G_System_SYSTEM_ENCLOSURE on SMS_G_System_SYSTEM_ENCLOSURE.ResourceID = SMS_R_System.ResourceId inner join SMS_G_System_NETWORK_ADAPTER on SMS_G_System_NETWORK_ADAPTER.ResourceId = SMS_R_System.ResourceId inner join SMS_G_System_NETWORK_ADAPTER_CONFIGURATION on SMS_G_System_NETWORK_ADAPTER_CONFIGURATION.ResourceId = SMS_R_System.ResourceId where SMS_G_System_SYSTEM_ENCLOSURE.ChassisTypes in ("3","6","4","5","7","15","16","17","23") and (SMS_G_System_NETWORK_ADAPTER.AdapterType = "Ethernet 802.3" and SMS_G_System_NETWORK_ADAPTER_CONFIGURATION.IPEnabled = 1) and SMS_R_System.IsVirtualMachine = "False" and SMS_R_System.ADSiteName not in (<<<<<Sites AD que vous souhaitez exclure>>>>>)

    Microsoft planifie encore des optimisations de Peer Cache pour améliorer l’élection des Peer Cache Sources de manière automatique.

    En outre, vous pouvez aussi utiliser LEDBAT pour optimiser les transferts entre les points de distribution et les clients.

    Plus d’informations sur : Our journey to peer content distribution

  • [Windows Server] Problème de configuration de LEDBAT sur WS 2016/2019

    L’information est assez ancienne mais étant donné qu’elle est arrivée à un de mes clients, je pense qu’elle a toute légitimité pour être postée aujourd’hui. LEDBAT est une nouvelle technologie proposée par Microsoft qui permet d’optimiser l’usage de la bande passante dynamiquement en fonction de la charge utile en temps réel. Cela signifie que si vous lancez par exemple la distribution d’un contenu, la vitesse d’envoi s’adaptera dynamiquement de manière à laisser les autres flux tels qu’Office 365, Citrix, des applications métiers, etc. prioritaires sur ce flux. LEDBAT est notamment très utile avec System Center Configuration Manager pour à la fois :

    • Adapter la vitesse d’envoi du contenu entre le serveur de site et les points de distribution
    • Mais aussi gérer la vitesse de téléchargement entre les clients et les points de distribution.

    Bien entendu l’usage de cette fonctionnalité requiert un certain nombre de prérequis :

    • System Center Configuration Manager 1806 ou plus
    • Des points de distribution avec Windows Server 2016 avec les KB4132216 et KB4284833 ou Windows Server 2019 (à partir de ConfigMgr 1810)
    • Il n’y a pas de versions spécifiques clientes puisque l’intelligence est gérée du côté des serveurs.

    En octobre dernier, Microsoft a communiqué car plusieurs personnes remontaient que LEDBAT ne fonctionnait pas correctement. C’est en réalité à cause d’une erreur de configuration. Les modèles TCP doivent être configuré avec InternetCustom et non DatacenterCustom.

    System Center Configuration Manager configure correctement ces valeurs et vous ne devriez pas rencontrer de problème. Néanmoins si la fonctionnalité a été configurée à la main, il se peut qu’une mauvaise configuration ait été appliquée.

    Si vous pensez être dans ce cas, je vous invite à lire : Support for LEDBAT: Public Service Announcement

  • [Intune/Autopilot] Dépanner Microsoft Intune ou Windows Autopilot via un outil en ligne de commande

    Le dépannage des nouvelles méthodes modernes de déploiement et de gestion des périphériques, peut parfois être un peu obscure en comparaison des fichiers de journalisation de ConfigMgr. Aujourd’hui, je vous propose de découvrir un outil en ligne de commande qui permet de dépanner Windows Autopilot ou Microsoft Intune. Windows 10 intègre mdmdiagnosticstool.exe.
    Cet outil peut être exécuté :

    • Via une invite de commande
    • En pressant Shift+F10 depuis l’écran de post-expérience (OOBE) avec Windows PE.

    Vous pouvez ensuite utiliser la commande sur la forme pour collecter des informations de dépannage :

    mdmdiagnosticstool.exe -area <Zone> -cab <Chemin où exporter le CAB>

    Parmi les zones, on retrouve :

    • Autopilot
    • DeviceEnrollment
    • DeviceProvisioning
    • TPM

    Vous pouvez donc utiliser par exemple la commande : mdmdiagnosticstool.exe -area Autopilot -cab c:\temp\Autopilot.cab

    Note : Il est possible d’exporter plusieurs zones en séparant les mots clés par des points virgules (;)

    On retrouve dans le CAB différents éléments (logs, rapports, clés de registre, etc.) qui différent en fonction de la zone exportée :

    • Rapport de diagnostique MDM
    • Export des clés de registre
    • Journaux d’événements (AAD, Provisioning, DeviceManagement, etc.)

  • [AIP] Un tutoriel pour tester Azure Information Protection

    La documentation Microsoft est complète mais souvent assez peu dirigée pour permettre de se créer un vrai scénario d’usages afin de monter en compétence ou tester une fonctionnalité. Aujourd’hui, j’ai remis la main sur lab proposé à l’occasion de l’Ignite qui permet d’avoir un vrai tutoriel d’implémentation pour Azure Information Protection.

    C’est une bonne ressource si vous souhaitez monter en compétences : https://aka.ms/AIPLAB

  • [SCOM] Mise à jour (7.0.17.0) des Management Packs pour superviser SQL Server 2008/2012/2014/2016 Reporting Services (Native Mode)

    Microsoft vient de mettre à jour (7.0.17.0) des packs d’administration ou Management Packs (MP) SCOM pour superviser le composant Reporting Services (Native Mode) pour SQL Server 2008/2012/2014/2016. Il fonctionne avec SCOM 2012 SP1 ou plus. Cette nouvelle version apporte les éléments suivants :

    • [SQL Server 2016] Mise à jour des moniteurs Memory Consumption et CPU Usage afin de collecter des données de performance pour tous les sous-processus, en plus du processus principal de service SSRS.
    • [SQL Server 2016] Mise à jour des moniteurs "Report Manager accessible" et "Web service accessible" pour prendre en compte les spécificités du fonctionnement des services Web SSRS 2016
    • [Toutes versions] Ajout du support pour les cas où la chaîne de connexion à la base de données SSRS est configurée différemment de "MachineName\InstanceName" (par ex, <IPAddress,Port>) et la base de données SSRS est dans le groupe de disponibilité ou hébergée par une instance nommée ou une instance de cluster SQL
    • [Toutes versions] Amélioration des descriptions des événements levés par le Management Pack pour faciliter la recherche de la raison de l'erreur
    • [Toutes versions] Une meilleure gestion des erreurs et des descriptions des erreurs pour les cas où les workflows ne peuvent obtenir de réponses de WMI
    • [Toutes versions] Une gestion des erreurs améliorée dans les flux qui veillent à la consommation mémoire
    • [Toutes versions] Correction d’un problème sur les tâches Start/Stop
    • [Toutes versions] Une erreur qui provoquait certains flux à lever des erreurs lors des événements de connexion de serveur SQL qui se sont arrêtés ou qui refusait l'utilisation des bases de données SSRS
    • [Toutes versions] Correction d'un problème qui faisait que l'instance du Reporting Service n'était pas détectée lorsque WMI ne répondait pas aux appels
    • [Toutes versions] Mise à jour des chaînes d'affichage

    Télécharger :

  • [AIP] Désactiver l’option Encrypt-Only/Chiffrer Uniquement dans Outlook

    Si vous utilisez Azure Information Protection, il se peut que vous souhaitiez désactiver l’option Encrypt-Only (ou Chiffrer Uniquement) proposée dans Outlook.  Vous pouvez potentiellement souhaiter appliquer la fonctionnalité Office 365 Message Encryption (OME) via des règles de transfert d’email.

    Afin de désactiver cette option, vous pouvez déployer la valeur de registre suivante :

    • HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Common\DRM
    • DisableEO comme valeur DWORD à 1

    Notez qu’il n’est pas possible d’appliquer cette option en fonction de la boite aux lettres. Si un utilisateur a plusieurs boites aux lettres provenant de tenant différents, l’option sera bloquée pour l’ensemble des boites aux lettres.

    Ceci s’applique à :

    • Office 365 ProPlus Semi Annual Channel 1808 avec mise à jour de Mars 2019 ou version ultérieure
    • Office 365 ProPlus Monthly Channel 1902

    Après application, l’option n’est plus proposée à l’utilisateur :

  • [SCOM] Mise à jour (7.0.17.0) du Management Pack pour SQL Server 2012 Analysis Services

    Microsoft vient de mettre à jour (7.0.17.0) son Management Pack pour superviser SQL Server 2012 Analysis Services avec System Center 2012 Operations Manager ou plus.

    Il supervise les éléments suivants :

      • Les instances Analysis Services:
        • L’état du service
        • Les conflits de configuration de mémoire avec SQL Server
        • La configuration TotalMemoryLimit
        • L’usage mémoire
        • L’usage mémoire sur le serveur
        • La longueur de la queue Processing Pool Job
        • La longueur de la queue Query Pool
        • L’espace de stockage par défaut disponible
        • L’utilisation CPU
      • Les bases de données Analysis Services
        • L’espace de la base de données disponible
        • La durée du blocage
        • Le nombre de session bloquée
      • Les partitions de base de données Analysis Services
        • L’espace de la partition disponible

    Parmi les modifications dans cette version, on retrouve :

    • Ajout de collections de performances pour les compteurs de performance MDX Query
    • Ajout d'une logique de réessai à certains flux de travail afin de réduire les erreurs "Category does not exist" lancées lorsque WMI ne répond pas
    • Amélioration du traitement des erreurs dans les flux de travail qui surveillent la consommation de mémoire
    • Amélioration des descriptions des événements levés par le Management Pack pour faciliter la compréhension de la cause des erreurs
    • Correction des tâches Start/Stop
    • Correction du problème lorsque "SQLServerInstalled" était défini à "False" si la version de SQLServer DB Engine était supérieure à la version de l’instance SSAS
    • Mise à jour des tableaux de bord de configuration pour afficher les tuiles des nouvelles collections de performance MDX
    • Mise à jour des chaines d’affichage

    Télécharger System Center Management Pack for SQL Server 2012 Analysis Services

  • [SCOM] Mise à jour (7.0.17.0) du Management Pack pour SQL Server 2008 Analysis Services

    Microsoft vient de mettre à jour (7.0.17.0) son Management Pack pour superviser SQL Server 2008 Analysis Services avec System Center 2012 Operations Manager ou plus.

    Il supervise les éléments suivants :

      • Les instances Analysis Services:
        • L’état du service
        • Les conflits de configuration de mémoire avec SQL Server
        • La configuration TotalMemoryLimit
        • L’usage mémoire
        • L’usage mémoire sur le serveur
        • La longueur de la queue Processing Pool Job
        • La longueur de la queue Query Pool
        • L’espace de stockage par défaut disponible
        • L’utilisation CPU
      • Les bases de données Analysis Services
        • L’espace de la base de données disponible
        • La durée du blocage
        • Le nombre de session bloquée
      • Les partitions de base de données Analysis Services
        • L’espace de la partition disponible

    Parmi les modifications dans cette version, on retrouve :

    • Ajout de collections de performances pour les compteurs de performance MDX Query
    • Ajout d'une logique de réessai à certains flux de travail afin de réduire les erreurs "Category does not exist" lancées lorsque WMI ne répond pas
    • Amélioration du traitement des erreurs dans les flux de travail qui surveillent la consommation de mémoire
    • Amélioration des descriptions des événements levés par le Management Pack pour faciliter la compréhension de la cause des erreurs
    • Correction des tâches Start/Stop
    • Correction du problème lorsque "SQLServerInstalled" était défini à "False" si la version de SQLServer DB Engine était supérieure à la version de l’instance SSAS
    • Mise à jour des tableaux de bord de configuration pour afficher les tuiles des nouvelles collections de performance MDX
    • Mise à jour des chaines d’affichage

    Télécharger System Center Management Pack for SQL Server 2008 Analysis Services

  • [SCOM] Mise à jour (7.0.17.0) du Management Pack pour SQL Server 2016 Analysis Services

    Microsoft vient de mettre à jour (7.0.17.0) son Management Pack pour superviser SQL Server 2016 Analysis Services avec System Center 2012 Operations Manager ou plus.

    Il supervise les éléments suivants :

      • Les instances Analysis Services:
        • L’état du service
        • Les conflits de configuration de mémoire avec SQL Server
        • La configuration TotalMemoryLimit
        • L’usage mémoire
        • L’usage mémoire sur le serveur
        • La longueur de la queue Processing Pool Job
        • La longueur de la queue Query Pool
        • L’espace de stockage par défaut disponible
        • L’utilisation CPU
      • Les bases de données Analysis Services
        • L’espace de la base de données disponible
        • La durée du blocage
        • Le nombre de session bloquée
      • Les partitions de base de données Analysis Services
        • L’espace de la partition disponible

     

    Parmi les modifications dans cette version, on retrouve :

    • Ajout de collections de performances pour les compteurs de performance MDX Query
    • Ajout d'une logique de réessai à certains flux de travail afin de réduire les erreurs "Category does not exist" lancées lorsque WMI ne répond pas
    • Amélioration du traitement des erreurs dans les flux de travail qui surveillent la consommation de mémoire
    • Amélioration des descriptions des événements levés par le Management Pack pour faciliter la compréhension de la cause des erreurs
    • Correction des tâches Start/Stop
    • Correction du problème lorsque "SQLServerInstalled" était défini à "False" si la version de SQLServer DB Engine était supérieure à la version de l’instance SSAS
    • Mise à jour des tableaux de bord de configuration pour afficher les tuiles des nouvelles collections de performance MDX
    • Mise à jour des chaines d’affichage

    Télécharger System Center Management Pack for SQL Server 2016 Analysis Services

  • [SCOM] Mise à jour (7.0.17.0) du Management Pack pour SQL Server 2014 Analysis Services

    Microsoft vient de mettre à jour (7.0.17.0) son Management Pack pour superviser SQL Server 2014 Analysis Services avec System Center 2012 Operations Manager ou plus.

    Il supervise les éléments suivants :

      • Les instances Analysis Services:
        • L’état du service
        • Les conflits de configuration de mémoire avec SQL Server
        • La configuration TotalMemoryLimit
        • L’usage mémoire
        • L’usage mémoire sur le serveur
        • La longueur de la queue Processing Pool Job
        • La longueur de la queue Query Pool
        • L’espace de stockage par défaut disponible
        • L’utilisation CPU
      • Les bases de données Analysis Services
        • L’espace de la base de données disponible
        • La durée du blocage
        • Le nombre de session bloquée
      • Les partitions de base de données Analysis Services
        • L’espace de la partition disponible

     

    Parmi les modifications dans cette version, on retrouve :

    • Ajout de collections de performances pour les compteurs de performance MDX Query
    • Ajout d'une logique de réessai à certains flux de travail afin de réduire les erreurs "Category does not exist" lancées lorsque WMI ne répond pas
    • Amélioration du traitement des erreurs dans les flux de travail qui surveillent la consommation de mémoire
    • Amélioration des descriptions des événements levés par le Management Pack pour faciliter la compréhension de la cause des erreurs
    • Correction des tâches Start/Stop
    • Correction du problème lorsque "SQLServerInstalled" était défini à "False" si la version de SQLServer DB Engine était supérieure à la version de l’instance SSAS
    • Mise à jour des tableaux de bord de configuration pour afficher les tuiles des nouvelles collections de performance MDX
    • Mise à jour des chaines d’affichage

    Télécharger System Center Management Pack for SQL Server 2014 Analysis Services

  • [RDS] De la documentation sur les valeurs supportées dans les fichiers RDP

    Microsoft a publié une page dans la documentation visant à résumer l’ensemble des valeurs supportées dans les fichiers Remote Desktop Protocol (RDP) utilisés par le client Remote Desktop pour se connecter à distance.

    Parmi les valeurs, on retrouve :

    • alternate full address:s:valeur
    • alternate shell:s:valeur
    • audiocapturemode:i:valeur
    • audiomode:i:valeur
    • authentication level:i:valeur
    • autoreconnection enabled:i:valeur
    • bandwidthautodetect:i:valeur
    • compression:i:valeur
    • desktop size id:i:valeur
    • desktopheight:i:valeur
    • desktopwidth:i:valeur
    • disableclipboardredirection:i:valeur
    • disableconnectionsharing:i:valeur
    • disableprinterredirection:i:valeur
    • domain:s:valeur
    • drivestoredirect:s:valeur
    • enablecredsspsupport:i:valeur
    • full address:s:valeur
    • gatewaycredentialssource:i:valeur
    • gatewayhostname:s:valeur
    • gatewayprofileusagemethod:i:valeur
    • gatewayusagemethod:i:valeur
    • networkautodetect:i:valeur
    • promptcredentialonce:i:valeur
    • redirectclipboard:i:valeur
    • redirectdrives:i:valeur
    • redirectprinters:i:valeur
    • redirectsmartcards:i:valeur
    • remoteapplicationcmdline:s:valeur
    • remoteapplicationexpandcmdline:i:valeur
    • remoteapplicationexpandworkingdir
    • remoteapplicationfile:s:valeur
    • remoteapplicationicon:s:valeur
    • remoteapplicationmode:i:valeur
    • remoteapplicationname:s:valeur
    • remoteapplicationprogram:s:valeur
    • screen mode id:i:valeur
    • smart sizing:i:valeur
    • use multimon:i:valeur
    • username:s:valeur
    • videoplaybackmode:i:valeur
    • workspaceid:s:valeur

    Plus d’informations sur les valeurs et les descriptions associées : Supported Remote desktop RDP file settings

  • Mise à jour des Drivers et Firmware pour le Surface Pro LTE (5ème Génération)

    Microsoft vient de mettre à disposition les drivers et firmwares pour Windows 10 pour la Surface Pro LTE 5ème Génération notamment pour supporter Windows 10 1903.

    Télécharger Surface Pro LTE Drivers and Firmware

  • [SCOM 2019] Mise à jour (10.19.1011.0) du Management Pack pour les applications Java JEE

    Microsoft vient de mettre à jour son Management Pack pour la supervision des applications Java JEE et des serveurs Web associés JBOSS, Tomcat, WebLogic, WebSphere. Cette nouvelle version porte le numéro 10.19.1011.0 et apporte le support de SCOM 2019

    Parmi les fonctionnalités, on retrouve :

      • La découverte automatique des serveurs d’application déployés :
        • Tomcat 8
        • Red Hat JBoss 8 (Wildfly 8 +) avec Java 8
        • Jboss EAP 7 avec Java 8
        • WebSphere 8+
        • WebLogic 12c Release 2
        • La supervision de la disponibilité et des performances de ces serveurs d’application
        • La découverte et la supervision des applications déployées sur ces serveurs d’application Java EE.

    On distingue deux modes de supervision :

      • Basic avec la découverte des instances et la supervision basique de l’état de santé
      • Profonde : Dans la majorité des cas, vous devez déployer le client OpenSource BeanSpy sur les serveurs pour assurer une supervision complète comme :
        • Les applications déployées
        • Le nombre de garbage collections par seconde
        • Le temps passé dans le garbage collection
        • L’usage mémoire de la JVM
        • Le nombre de classe chargée dans la JVM
        • Le nombre de threads actifs

     

    Télécharger System Center 2019 Management Pack for JEE Application Servers

  • [SCOM 2016] Mise à jour (5.0.1401.0) Management Pack pour System Center Data Protection Manager est disponible

    Microsoft vient de publier une mise à jour (5.0.1401.0) du Management Pack pour superviser System Center Data Protection Manager (DPM). Cette version apporte le support de System Center 2019 Data Protection Manager (DPM). Il utilise le framework DPM Reporting afin de créer des rapports personnalisés. Ce Management Pack est supporté sur System Center 2016 Operations Manager ou plus. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Lisez le guide pour implémenter et obtenir plus d’information sur ce qui est supervisé par défaut ou ce qui doit être activé via des overrides.

    Télécharger System Center Management Packs for Data Protection Manager Reporting, Discovery and Monitoring

  • [SCOM 2012 R2+] Mise à jour du Management Pack (1.0.4.0) pour Microsoft Azure Stack

    Microsoft vient de publier une nouvelle version (1.0.4.0) du pack d’administration ou Management Pack (MP) pour Microsoft Azure Stack. Ce Management Pack vient remplacer les précédents pour Windows Azure. System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Cette version apporte les éléments suivants :

    • Implémentation des rôles de services applicatifs et des instances de rôles, de la surveillance, de la gestion et du tableau de bord.
    • Ajout d’une tâche Restart Infrastructure Role
    • Implémentation du tableau de bord de sauvegarde
    • Mise en œuvre du tableau de bord Marketplace Management
    • L’alerte en cas d'échec de l'exécution de la mise à jour ne s'affichera que pour la dernière mise à jour.

    Ce management pack fournit les fonctionnalités suivantes :

    • Supervision de la disponibilité de l’infrastructure Azure Stack
    • Découverte à distance et collecte des informations comme les déploiements, les régions, et les alertes.

    Notez que ce Management Pack nécessite System Center 2012 R2 Operations Manager ou ultérieur

    Télécharger System Center Management Pack for Microsoft Azure Stack

  • Mise à jour (Mai 2019) des outils Surface pour les ITs

    Microsoft vient de publier une mise à jour des outils Surface à destination des ITs pour déployer, gérer et sécuriser les périphériques Surface dans l’entreprise. On retrouve notamment :

    • Cisco EAP Supplicant Installer
    • Surface Diagnostics App Console v2.36.139.0
    • Surface Asset Tag
    • Surface Brightess Control v1.12.139.0
    • Surface Data Eraser v3.7.137.0 pour effacer de manière sécurisée les données des Surface.
    • Surface Deployment Accelerator v2.24.136.0 permet de facilement déployer une image Windows sur des Surface.
    • Surface Diagnostic Toolkit v2.36.139.0 fournit des outils pour tester le matériel.
    • Surface Dock Updater v2.23.139.0 permet de mettre à jour le Dock.
    • Surface UEFI Configurator v2.26.136.0.
    • Surface UEFI Manager v2.26.136.0
    • Surface WOL

    Télécharger Surface Tools for IT

  • [SCCM CB] Une série de vidéos sur les solutions P2P pour optimiser la récupération du contenu (PeerCache & BranchCache)

    Microsoft a publié trois vidéos présentant les différentes options de Peer-to-peer (P2P) présentes avec System Center Configuration Manager. Ces solutions de caching permettent d’optimiser la récupération du contenu à travers un WAN ou LAN en échangeant du contenu entre les clients locaux. On retrouve notamment les technologies : Peer Cache, BranchCache, etc.

    Pour voir les vidéos :

  • [SCO 2019] Les Integration Packs (IP) HP Service Manager, System Center 2019, VMware vSphere, HP Operations Manager, HP iLO and OA et IBM Tivoli/OMNIbus sont disponibles

    Microsoft a publié les nouveaux Intégration Packs (IP) pour System Center 2019 Orchestrator. Ils donnent accès à diverses activités permettant d’automatiser les opérations sur certains produits.

    On retrouve des Integration Packs pour :

    • IBM Tivoli Netcool/OMNIbus
    • HP iLO and OA
    • HP Operations Manager
    • HP Service Manager
    • VMware vSphere
    • System Center 2019
      • System Center 2019 Configuration Manager
      • System Center 2019 Data Protection Manager
      • System Center 2019 Operations Manager
      • System Center 2019 Service Manager
      • System Center 2019 Virtual Machine Manager
      • REST
      • Exchange User
      • Exchange Admin
      • File Transfer Protocol (FTP)
      • Active Directory
      • Windows Azure
      • SharePoint

    Télécharger

  • [Intune] Problème connu avec la gestion des dépenses télécom (Telecom Expense Management) et Android Enterprise

    Microsoft vient de communiquer un problème qui touche Microsoft Intune avec la solution de la gestion des dépenses télécom (Telecom Expense Management) de Saaswedo et Android Enterprise. Microsoft vient de communiquer que si le périphérique est enregistré en mode Android for Work / Android Enterprise avec Work Profile, il n’est pas possible de désactiver l’itinérance des données après avoir été notifié par Datalert.

    Le message a été envoyé aux clients qui utilisent la solution Datalert de Saaswedo.

    Microsoft recommande de repousser l’usage d’Android Enterprise Work Profile pour l’instant et de rester sur le mode Android Legacy.

    En effet, la possibilité de désactiver l'itinérance des données n'est pas indiquée par Google comme paramètre pris en charge pour les Work Profile et peut donc ne pas être configurable par Intune. Microsoft évalue actuellement s'il existe d'autres solutions.

  • [OneDrive] Monter automatiquement les sites d’équipe SharePoint sur OneDrive

    A l’occasion de la SharePoint Conference, Microsoft a enfin délivré la fonctionnalité permettant au client OneDrive de monter automatiquement les sites d’équipe SharePoint pour l’utilisateur. Ceci se fait au travers du paramétrage de GPO : Configure team site libraries to sync automatically.

    Une fois déployé, le client de synchronisation OneDrive synchronisera automatiquement le contenu de la bibliothèque partagée en tant que fichiers en ligne uniquement la prochaine fois que l'utilisateur se connecte et dans une fenêtre de 8 heures pour aider à distribuer la charge réseau.

    Une fois configuré, l'utilisateur ne pourra pas arrêter la synchronisation de la bibliothèque partagée à moins que la stratégie ne soit désactivée.

    Si vous désactivez la stratégie, cette dernière ne démontera pas la bibliothèque partagée, mais l'option d'arrêter la synchronisation de la bibliothèque sera disponible pour les utilisateurs.

    Parmi les prérequis à la prise en compte du paramétrage :

    • Vous devez utiliser à minima Windows 10 1709 pour appliquer ce paramétrage.
    • Il ne s’applique qu’aux site SharePoint Online (non On-Premises)
    • La fonctionnalité OneDrive Files On-Demand doit être activée.
    • La fonctionnalité n’est pour l’instant disponible que pour le Ring Insiders (Windows ou Office).

    Plus d’informations

  • Publication de la version de Juin 2019 d’Azure Data Studio

    Microsoft publie une nouvelle version (Juin 2019) d’Azure Data Studio, précédemment connu sous le nom SQL Operations Studio. Azure Data Studio offre une expérience d'éditeur moderne avec IntelliSense, des extraits de code, l'intégration du contrôle des sources et un terminal intégré.

    Les utilisateurs passent de plus en plus de temps à travailler sur l'édition des requêtes que sur toute autre tâche avec SQL Server Management Studio. Pour cette raison, Azure Data Studio a été conçu pour se concentrer en profondeur sur les fonctionnalités les plus utilisées, avec des expériences supplémentaires disponibles comme des extensions optionnelles. Cela permet à chaque utilisateur de personnaliser son environnement comme il utilise le plus souvent.

    Cette version intègre les changements suivants :

    • Publication de l’extension Central Management Servers : Les Central Management Servers stockent une liste d'instances de SQL Server qui est organisée en un ou plusieurs groupes de serveurs de gestion centralisée. Les utilisateurs peuvent se connecter à leurs propres serveurs CMS existants et gérer leurs serveurs comme ajouter et supprimer des serveurs.
    • Publication des extensions de l'outil d'administration des bases de données pour Windows :  Cette extension donne accès à deux des workflows les plus utilisées dans SQL Server Management Studio. Les utilisateurs peuvent cliquer avec le bouton droit de la souris sur de nombreux objets différents (tels que Bases de données, Tables, Colonnes, Vues, etc.) et sélectionner Propriétés pour afficher le dialogue Propriétés SSMS pour cet objet. De plus, les utilisateurs peuvent faire un clic droit sur une base de données et sélectionner Générer des scripts pour lancer l'assistant de génération de scripts SSMS bien connu.
    • Amélioration de la comparaison de schéma :
      • Ajout des options Exclude/Include
      • Generate Script ouvre le script après avoir été généré
      • Suppression des barres de défilement doubles
      • Amélioration du formatage et de la mise en page
    • Lorsque les utilisateurs exécutaient des requêtes SQL, les résultats et les messages se trouvaient sur des panneaux empilés. Maintenant ils sont dans des onglets séparés dans un panneau comme dans SSMS.
    • Améliorations de SQL Notebook :
      • Les utilisateurs peuvent maintenant choisir d'utiliser leurs propres installations Python 3 ou Anaconda dans leurs notebooks.
      • Améliorations multiples de la stabilité + corrections
    • Corrections de bugs

     

    Quand utiliser Azure Data Studio ?

    • Vous devez utiliser macOS ou Linux
    • Vous devez vous connecter sur un cluster big data SQL Server 2019
    • Vous passez plus de temps à éditer ou exécuter des requêtes
    • Vous voulez de visualiser rapidement des graphiques et de visualiser des ensembles de résultats
    • Vous avez un besoin minimal d’assistants
    • Vous n'avez pas besoin de faire de configuration administrative profonde

    Quand utiliser SQL Server Management Studio ?

    • Vous passez la plupart de votre temps à des tâches d'administration de bases de données.
    • Vous avez besoin de faire une configuration administrative importante
    • Vous effectuez la gestion de la sécurité, y compris la gestion des utilisateurs, l'évaluation des vulnérabilités et la configuration des éléments de sécurité.
    • Vous utilisez les rapports pour SQL Server Query Store
    • Vous devez faire des optimisations de la performance et utiliser des tableaux de bord
    • Vous avez besoin d'accéder aux serveurs enregistrés et de contrôler les services SQL Server sous Windows

    Plus d’informations: https://cloudblogs.microsoft.com/sqlserver/2019/06/06/the-june-release-of-azure-data-studio-is-now-available/

    Pour rappel, ces outils sont disponibles depuis Windows, macOS, et Linux pour permettre de gérer SQL Server, Azure SQL Managed Instance, Azure SQL Database, Azure SQL Data Warehouse, et SQL Server 2019 Big Data Clusters.

    Télécharger Azure Data Studio