• [SCOM/SCSM] Mise à jour (1.3.0.0) de Visual Studio Authoring Extensions pour Visual Studio 2017

    Microsoft vient de mettre à jour l’outil de création de Management Packs : Visual Studio Authoring Extensions (VSAE) en version 1.3.0.0 pour System Center Operations Manager/Service Manager. Cette version apporte le support de Visual Studio 2017. Cette version supporte les versions de produit suivantes :

    • System Center Operations Manager 2007 R2
    • System Center Operations Manager 2012 et plus
    • System Center Operations Manager 2016
    • System Center Service Manager 2012 et plus
    • System Center Service Manager 2016

    Télécharger System Center Visual Studio Authoring Extensions

  • Les certifications Microsoft prochainement retirées (Windows 7, SCCM, SharePoint 2013, etc.)

    Microsoft entretien un cycle sur ses certifications passant de la phase de développement, de disponibilité, et de retrait. De nouvelles certifications vont être retirées. On retient principalement :

    A partir du 31 décembre 2017 :

    • 70-246: Monitoring and Operating a Private Cloud
    • 70-247: Configuring and Deploying a Private Cloud
    • 70-534: Architecting Microsoft Azure Solutions (Certification de remplacement: 535)
    • 74-344: Managing Programs and Projects with Project Server 2013
    • 74-678: Designing and Providing Microsoft Volume Licensing Solutions to Large Organizations

    A partir du 31 Mars 2018 :

    • 70-696: Administering System Center Configuration Manager and Intune (Certification de replacement 70-703)

    A partir du 31 Juillet 2018 :

    • 70-398: Planning for and Managing Devices in the Enterprise
    • 70-488: Developing Microsoft SharePoint Server 2013 Core Solutions
    • 70-489: Developing Microsoft SharePoint Server 2013 Advanced Solutions
    • 70-496: Administering Visual Studio Team Foundation Server
    • 70-497: Software Testing with Visual Studio Retire
    • 70-498: Delivering Continuous Value with Visual Studio Application Lifecycle Management
    • 70-680: Windows 7, Configuring
    • 70-685: Windows 7, Enterprise Desktop Support Technician
    • 70-686: Windows 7, Enterprise Desktop Administrator
    • 74-343: Managing Projects with Microsoft Project 2013
    • 74-409: Server Virtualization with Windows Server Hyper-V and System Center

    Source: https://borntolearn.mslearn.net/b/weblog/posts/update-on-exam-retirements-november-2017

  • Une offre propose jusqu’à 50% de réduction sur les certifications Microsoft

    Microsoft propose une offre qui permet d’obtenir des réductions lors du passage des certifications Microsoft. Le principe :

    • Vous passez un premier examen pendant la période de promotion.
    • Pour le second examen, vous obtenez 25% de réduction
    • Pour le troisième examen et ceux qui suivent, vous obtenez 50% de réduction.

    Cette offre est valable dans les 9 mois qui suivent le passage du premier examen. L’offre est rétroactive à partir du 1er Juillet 2017. Dans ce cas précis, l’offre expire au 30 Août 2018. Vous devez prendre votre premier examen d’ici le 30 Avril 2018 pour être qualifié sur cette offre.

    Plus d’informations sur : https://borntolearn.mslearn.net/b/weblog/posts/save-up-to-50-on-microsoft-certified-professional-exams-plus-get-big-discounts-on-exam-prep-resources

  • Microsoft est leader du Magic Quadrant pour Data Management Solutions for Analytics (SGBD)

    Début Novembre, Gartner a sorti un nouveau Magic Quadrant pour les systèmes de gestion de base de données opérationnelles (ODBMS).  Microsoft ressort avec Oracle, Amazon Web Services, SAP et IBM parmi les leaders du marché. Microsoft propose pour cela SQL Server 2017 à travers Windows, Linux et Docker avec un niveau de vulnérabilité le plus bas du marché et des fonctionnalités de sécurité et de haute disponibilité.

    Parmi les forces, on retrouve :

    • Les données de revenus 2016 pour le marché des SGBD montrent que les revenus de Microsoft ont augmenté au-dessus du niveau du marché. Microsoft est de plus en plus agressif, avec une nouvelle édition développeur gratuite de SQL Server et un service de migration de base de données pour porter à la fois SQL Server et Oracle vers Azure SQL Database, ouvrant un autre domaine de concurrence avec AWS. Le coût compétitif de Microsoft, la mobilité des licences attirent également l'attention.
    • Microsoft continue d'être leader sur le marché sur la vision avec ses offres SQL multimodèle pour IMDBMS et non relationnel, ainsi que l'accès à l'analytique et le support à la mobilité. Son support de déploiement hybride via SQL Server 2016 Stretch Databases est maintenant complété par Azure CosmosDB.
    • Microsoft a reçu les meilleurs scores clients de référence de tous les fournisseurs évalués pour l'expérience globale, la satisfaction des besoins, le rapport qualité-prix, l'expérience de négociation, l'intégration et le déploiement, le service et le support, l'assistance professionnelle, la facilité de programmation et la cohérence.

    Les faiblesses suivantes sont identifiées :

    • Les prix pratiqués par Microsoft dans le Cloud continueront d'être soumis à la pression d'AWS et de Google, qui ont tous deux obtenu des résultats élevés auprès de leurs clients de référence pour leurs modèles de prix. Plusieurs concurrents On-Prem s’en sont mieux sorti dans l'enquête de référence pour leurs modèles de tarification, bien que Microsoft ait obtenu de bons résultats en termes de rapport qualité-prix. Cela suggère que davantage d'acheteurs sont disposés à substituer sélectivement des solutions de rechange à Microsoft, ce qui ouvre la concurrence interne.
    • Les partenaires de Microsoft dans le déploiement du Cloud ne sont pas encore au point par rapport à ceux d'AWS. Certains outils sont à la traîne par rapport à ceux des autres éditeurs du Magic Quadrant, notamment les outils de développement.
    • Bien que les clients de référence de Microsoft aient fait l'éloge du bon rapport qualité-prix et du processus de négociation des prix, ils n'étaient pas satisfaits des méthodes de prix de Microsoft. Les références notent que l'établissement des prix peut être opaque à moins que le produit et la façon dont il sera utilisé ne soient bien compris.

      

    Lire le rapport.

    Plus d’informations sur : https://blogs.technet.microsoft.com/dataplatforminsider/2017/11/03/three-years-in-a-row-microsoft-is-a-leader-in-the-odbms-magic-quadrant/

  • Nouvelle version 17.4 de SQL Server Management Studio

    SQL Server Management Studio a été décorrélé de l’installation de SQL Server depuis la version 2016, il est maintenant possible de télécharger l’outil séparément. La version 17.4 a été mise à disposition et permet de se connecter de SQL Server 2008 à SQL Server 2017.

    Cette nouvelle version apporte :

    • Intégration de Vulnerability Assessment pour analyser vos bases de données afin de détecter les vulnérabilités potentielles et les écarts par rapport aux bonnes pratiques, telles que les erreurs de configuration, les permissions excessives et les données sensibles exposées. Les résultats de l'évaluation comprennent des mesures pratiques pour résoudre chaque problème et des scénarios de correction personnalisés, le cas échéant. Le rapport d'évaluation peut être personnalisé pour chaque environnement et adapté aux exigences spécifiques.
    • Correction d'un problème où HasMemoryOptimizedObjects lançait une exception sur Azure.
    • Ajout du support de la nouvelle fonctionnalité CATALOG_COLLATION.
    • Tableau de bord Always On :
      • Améliorations pour l'analyse de latence dans les groupes de disponibilité.
      • Ajout de deux nouveaux rapports: AlwaysOn_Latency_Primary et AlwaysOn_Latency_Secondary.
    • Showplan :
      • Liens mis à jour pour pointer vers la documentation correcte.
      • Autoriser l'analyse du plan directement à partir du plan d’exécution actuel.
      • Nouvelle série d'icônes.
      • Ajout de la prise en charge pour reconnaître " Apply logical operators" comme GbApply, InnerApply.
    • XE Profiler :
      • Rebaptisé XEvent Profiler.
      • Les commandes du menu Arrêt/Démarrer arrête ou démarre la session par défaut.
      • Active les raccourcis clavier (par exemple, CTRL-F pour rechercher).
    • Ajout d'une nouvelle option de ligne de commande ("-G") qui peut être utilisée pour que SSMS se connecte automatiquement à un serveur/base de données en utilisant l'authentification Active Directory Authentication ("Integrated" ou "Password").
    • Import Flat File Wizard : Ajout d’une façon de choisir un nom de schéma autre que le nom par défaut ("dbo") lors de la création de la table.
    • Query Store : Restauration de l'état " Regressed Queries" lors de l'extension de la liste des rapports disponibles dans le Query Store.
    • D’autres améliorations et corrections de bugs

    Plus d’informations sur la Release Notes

    Télécharger SQL Server Management Studio (SSMS) 17.4

  • [Azure] Les annonces au 17 Décembre 2017

    Voici le récapitulatif des annonces faites par Microsoft concernant sa plateforme Microsoft Azure.

    Parmi les annonces, on retrouve notamment :

    General

    Azure MarketPlace

    Azure Storage

    • Disponibilité Générale d’Azure Archive Blob Storage, l’offre de stockage avec le prix le plus bas du marché à 0,002/GB par mois. Ceci permet de stocker des données très rarement consultées dans un niveau de type archivage. Les prix de la Preview courent jusqu’à Janvier 2018. Les nouveaux prix seront publiés à partir du 1er février 2018. Cette nouveauté est proposée dans les régions : North Central US, South Central US, East US, West US, East US 2, Central US, West US 2, West Central US, North Europe, West Europe, Korea Central, Korea South, Central India, et South India. Il est à noter que ce niveau de stockage est déjà supporté par des solutions partenaires comme CommVault, NetApp, HubStor, CloudBerry Lab, Archive360, Cohesity (prochainement), Igneous, et Rubrik (prochainement).
    • Disponibilité Générale de Blob-Level Tiering permettant de gérer le cout du stockage au niveau de l’objet.
    • Preview du SDK Azure Storage for Go.

    Azure Network

    Azure Advisor

    • Un nouveau tableau de bord permet de voir très facilement l’état global des recommandations à travers plusieurs abonnements avec 4 catégories : Haute disponibilité, Sécurité, Performance, Coût.
    • Les options de configuration permettent de configurer Advisor selon vos besoins et d’exclure par exemple certaines charges de non production pour ne pas afficher les recommandations associées. Vous pouvez aussi spécifier des seuils différents de CPU dans les règles pour chaque abonnement.

    IaaS

    • Disponibilité Générale d’Azure Reserved VM Instances (RIs). Ceci permet aux clients de réserver des machines virtuelles Azure à l’avance afin de réduire le coût jusqu’à 72% en rendant le prix prédictible, flexible, et en priorisant la capacité de calcul. Il est possible d’échanger ou d’annuler une réservation.
    • Disponibilité Générale des machines virtuelles de séries B fournissant une option à coût réduit avec des prérequis CPU flexible. Ceci permet d’exécuter des serveurs Web, des petites bases de données, etc.
    • Disponibilité Générale des machines virtuelles de séries M qui correspondent aux machines virtuelles les plus larges disponibles dans Azure avec jusqu’à 4 TB de RAM et 128 vCPUs pour une seule et unique VM. Elles ciblent principalement des environnements lourds comme SAP HANA.
    • Annonce des machines virtuelles de séries Lv2. Ces machines virtuelles au stockage optimisées utilisent des processeurs AMD EPYCTM. Ces machines virtuelles sont ciblées pour des charges MongoDB, Cassandra ou Cloudera nécessitant une demande importante d’I/O.
    • Disponibilité des machines virtuelles de séries ND utilisant des GPUs NVIDIA Tesla P40 basés sur une architecture Pascal.
    • Disponibilité des machines virtuelles de séries NCv2 utilisant des GPUs NVIDIA Tesla P100 offrant des performances deux fois plus importantes que la série courante.
    • Preview de Cloud-Init pour RHEL 7.4 et CentOS 7.4. Cela vous permet de migrer les configurations cloud init existantes vers Azure à partir d'autres environnements. Cloud-init permet la personnalisation de la VM pendant le provisionnement, en s’ajoutant aux paramètres Azure existants utilisés pour créer une VM.
    • Les Availability Zones sont disponibles sur les Datacenters France. Les Availability Zones offrent des solutions complètes de continuité d'activité native et la plus haute disponibilité avec un SLA de disponibilité des machines virtuelles à 99,99%. Les Availability Zones sont des emplacements isolés en cas de panne dans une région Azure, fournissant une alimentation redondante, un refroidissement et un réseau pour une plus grande disponibilité, une résilience accrue et une continuité d'activité.
    • Réduction des coûts de 4% sur les machines virtuelles à usage général, les séries Dv3 sur les Datacenter US West 2, US East et Europe North. Ces prix seront disponibles à partir du 5 Janvier 2018.
    • Depuis le 15 Novembre 2017, il est possible d’envoyer des emails sur des noms de domaine externes publics comme Outlook.com, Gmail.com depuis une machine virtuelle pour certains types d’abonnement. Il est à noter que les connexions SMTP sortante sur le port 25 et non authentifiées seront bloquées pour les nouveaux abonnements.

    Enterprise Mobility + Security

    Azure Active Directory

    Azure Information Protection

    Operations Management Suite

    Windows Analytics

    Azure Log Analytics

    Azure Automation

    • Public Preview des tâches Azure Automation watcher permettant d’exécuter continuellement en attente d’un événement pour démarrer un runbook standard en réponse à un événement. Ces tâches ne supportent que PowerShell et ne peuvent s’exécuter que sur des Hybrid Workers.

    Azure Site Recovery

    • Disponibilité Générale du planificateur de déploiement Azure Site Recovery pour VMware et Hyper-V. L’outil permet de notamment d’obtenir un coût estimé de la restauration après désastre. Vous n’avez pas besoin d’installer quoi que ce soit sur l’infrastructure On-Premises. L’outil n’impacte pas non plus les performances des serveurs de production puisqu’aucune connexion n’est faite directement. Toutes les données de performance sont collectées depuis le serveur Hyper-V et VMware vCenter. L’outil effectue une évaluation de compatibilité des machines virtuelles, les besoins de bande passante réseau et l’évaluation du RPO.

    Azure App Service

    Azure Monitor

    Azure SQL

    Azure Service Fabric

    • Microsoft va étendre l’interface de Service Fabric Explorer pour afficher les journaux et des vues spécifiques aux conteneurs.
    • Microsoft va apporter le support d’une IP stable par conteneur et même lorsque ces derniers sont déplacés depuis une machine virtuelle à l’autre.
    • Il sera possible prochainement d’utiliser une fonctionnalité d’isolation réseau pour créer des vNETs dédiés à l’application.

    Cosmos DB

    StorSimple

    • .

    Microsoft Cognitive Services

    • Disponibilité générale d’Azure Bot Service et Language Understanding Intelligent Service. Azure Bot Services permet aux développeurs de créer des interfaces de conversations sur de multiples canaux tout en utilisant LUIS pour créer une interaction naturelle personnalisée.
    • Les API Text analytics est disponible dans de nouvelles régions : Australia East, Brazil, South Central US, East US, North Europe, East Asia, West US 2. On retrouve aussi de nouvelles langues : Suédois, Italien, Finlandais, Portugais, Polonais et Hollandais.
    • L’API Translator comporte 10 nouvelles langues (Bulgare, Tchèque, Danois, Hollandais, Hindi, Norvégien, Portugais, Roumain, Suédois, et Turc) pour Neural Machine Translation avec 21 langues au total.
    • Nouvelle translation « hybride » est disponible pour les APIs et les applications.
    • La translation de discours (Speech) est gérée de bout en bout avec la technologie Long Short Term Memory (LSTM) offrant une meilleure qualité de la translation machine.
    • Neural Machine Translation est maintenant disponible comme service On-Premises.
    • Export des modèles mobiles pour le service Custom Vision. Cette nouvelle fonctionnalité vous permettra d'intégrer votre classificateur directement dans l’application et de l'exécuter localement sur le terminal. Les modèles que vous exportez seront optimisés pour les contraintes d'un appareil mobile, afin que vous puissiez facilement les classer sur votre appareil en temps réel.

    HDInsight

    Azure IoT

    Certifications

    Autres services

  • [EMS] Nouvelle vidéo EndPoint Zone pour présenter les nouveautés 1710

    Brad Anderson (Corporate Vice President, Enterprise Client & Mobility) a publié une nouvelle vidéo pour présenter les nouveautés 1710 de l’Enterprise Mobility + Security (EMS). Il revient notamment sur les annonces faites lors de l’Ignite avec Microsoft 365, le Co-Management, les 25 ans de System Center Configuration Manager, la gestion macOS intégrée avec Jamf, les améliorations sur l’accès conditionnel, l’utilisation du Managed Browser pour accéder à des ressources On-Premises à travers Azure AD Application Proxy et l’analyse avec PowerBI et le Data Warehouse Intune.

  • [Azure] Fin de support pour le client Azure RMS

    Microsoft a annoncé la fin du support pour le client Azure Rights Management Service (RMS) au 31 janvier 2019. En effet, le client est remplacé par le client Azure Information Protection (AIP). Le client peut être utilisé à la fois avec Azure RMS/Information Protection mais aussi Active Directory Rights Management.

  • [Intune] Support de la gestion moderne d’Android avec Microsoft Intune

    Microsoft a publié un billet concernant la gestion moderne d’Android avec Microsoft Intune. Google a annoncé la dépréciation et voir la désactivation éventuelle de la gestion en mode Device Admin. Ce mode de fonctionnement qu’on appelle le mode hérité (legacy) correspond au mode de gestion que l’on connait avec Android 2.2 et qui est largement utilisé par l’ensemble des entreprises. Ceci signifie qu’à la prochaine version majeure : Android Q ne proposera que l’une des deux nouvelles méthodes de gestion Android pour les entreprises. La méthode traditionnelle avait dans tous les cas démontrées ses limites dès lors que l’on souhaitait faire des opérations de gestion un peu plus poussées.

    Google explique aussi qu’il est notamment nécessaire de mettre fin à cette méthode de gestion car elle ne prend pas en compte la séparation du monde personnel et professionnel. Elle requiert aussi que les utilisateurs accordent des droits complets sur leurs appareils. Device Admin ne fonctionne pas très bien pour les scénarios BYOD et Kiosk.

    Google pousse donc l’usage d’Android Entreprise anciennement connu sous Android for Work qui introduit deux modes : Work Profile et Device Owner. Pour rappel, la partie Work Profile est utilisé pour les scénarios BYOD et est déjà supportée par Microsoft Intune. Le second scénario Device Owner est en cours de finalisation par Microsoft notamment pour le scénario Kiosk (ou company-owned, single-use or “COSU”)

    Source : https://cloudblogs.microsoft.com/enterprisemobility/2017/12/19/modern-android-management-with-microsoft-intune/

  • [Intune] Gestion des applications mobiles (MAM) et Adobe Acrobat

    La gestion des applications mobiles (MAM) de Microsoft Intune permet d’appliquer des stratégies directement sur les applications en sécurisant certaines des fonctions pour segmenter le monde personnel du monde professionnel. Adobe avait proposé des applications qui permettaient le support de MAM. Néanmoins avec les récents changements dans le SDK de Microsoft Intune, les applications ne permettaient plus de prendre en charge pleinement le MAM. La bonne nouvelle est qu’Adobe est en train d’intégrer les derniers changements du SDK MAM dans ses applications.

    Dans l’immédiat si vous souhaitez tout de même pouvoir faire du MAM avec les applications actuelles, vous pouvez suivre la procédure suivante :

    iOS :

    1. Configurer leurs périphériques gérés pour le partage entre les applications gérées. Cela implique l'envoi de l'UPN vers les applications Office via la configuration de l'application : https://docs.microsoft.com/en-us/intune/data-transfer-between-apps-manage-ios
    2. S’assurer que l'application avec laquelle vous souhaitez permettre le partage de données est déployée via Intune en tant qu'application gérée.
    3. Il est possible de verrouiller la configuration pour l’ouverture de documents dans les paramètres de configuration de l'appareil. https://docs.microsoft.com/en-us/intune/device-restrictions-ios#app-store-doc-viewing-gaming . Le paramétrage se trouve sous App Store, Doc, Viewing, Gaming configurations et le paramétrage spécifique est Viewing corporate documents in unmanaged apps- ce paramètre doit être bloqué.

    Cela permet le partage de documents entre les applications déployées via Intune mais cela ne comprend pas d'autres protections comme le code PIN ou les restrictions de copier-coller.

    Android :

    Les applications prises en charge par Android peuvent toujours obtenir des règles pour les applications qui ont le SDK. Ils devront faire ce qui suit.

    1. Sous Mobile Apps => App protection policies. Ils devraient trouver la politique existante ciblée sur l'application Android.
    2. Choisissez les applications ciblées et cliquez sur le lien "More apps" en haut de la blade. Ceci ajoutera une zone de texte au bas de la liste des applications. Entrez ici l'ID du package pour l'application MAM.
  • [Intune] Les nouveautés de la première quinzaine de Décembre 2017

    Microsoft vient d’annoncer la mise à disposition d’un nouvel ensemble de fonctionnalités pour Microsoft Intune.

    Les fonctionnalités suivantes sont ajoutées :

    Enregistrement

    • [Général] Les utilisateurs du site web du portail d’entreprise, seront bloqués pour des actions qui nécessite un accès en écriture au tenant. Un message de maintenance sera alors affiché. Des changements similaires sont prévus pour les applications Android, iOS, macOS et Windows. Vous pouvez voir les changements d’interface.

    Gestion des périphériques

    • [macOS] Gestion des périphériques macOS enregistrés dans la solution Jamf afin de remonter l’état de conformité et de faire de l’accès conditionnel.
    • [macOS] Un type de déploiement permet l’installation des applications Office sur les périphériques macOS. Cci installe Word, Excel, PowerPoint, Outlook et OneNote. Les applications sont accompagnées de Microsoft AutoUpdate (MAU) afin de les maintenir à jour.
    • [iOS 10.3+] Nouvel action permettant d’arrêter les périphériques iOS 10.3+ supervisés. Cette action arrête immédiatement sans avertissement à l’utilisateur.
    • [Windows 10 Team] Les périphériques Surface Hubs sont supportés. Cela permet notamment à l’administrateur via une action de définir et mettre à jour le compte de ressource nécessaire pour à Skype ou Exchange pour accéder à une réunion.

    Configuration des périphériques

    • [Windows 10 1709+] Nouveaux paramétrages Windows Defender Security Center (WDSC) pour le profil de configuration du périphérique Endpoint Protection. Les paramétrages permettent à l’administrateur de configurer quels sont les éléments ou notifications de l’application que l’utilisateur peut voir.
    • [Général] Support de plusieurs connecteurs Network Device Enrollment Service (NDES) pour SCEP et les certificats PFX permettant la haute disponibilité.
    • [Général] Lors de la création d’un profil de certificat SCEP, vous pouvez spécifier la variable AAD_DEVICE_ID pour construire un nom de sujet personnalité.

    Gestion des applications

    Gestion de la délégation

    • [Général] Une nouvelle collection d’entité appelé Current user est limitée aux données des utilisateurs actifs. En comparaison, l’entité Users contient tous les utilisateurs avec des licences assignées.

    GraphAPI

    Plus d’informations sur : https://docs.microsoft.com/en-us/intune/whats-new

  • Téléchargez et Testez Microsoft Deployment Toolkit (MDT) 8450 !

    Microsoft vient de publier la version 8450 de Microsoft Deployment Toolkit (MDT). MDT est un accélérateur de solutions gratuit permettant d’optimiser le déploiement de systèmes d’exploitation.

    Cette version apporte les nouveautés et changements suivants :

    • Support de Windows ADK pour Windows 10 1709
    • Support de Windows 10 1709
    • Support de System Center Configuration Manager 1710

     

    Voici les correctifs inclus :

    • Les dépendances et licences d’applications Win10 sideloadées ne sont pas installées
    • La séquence de tâches CaptureOnly ne permet pas de capturer une image.
    • Une erreur est reçue lors du démarrage d'une séquence de tâches MDT: Invalid DeploymentType value "" specified. The deployment will not proceed.
    • ZTIMoveStateStore recherche le dossier State Store au mauvais endroit, ce qui ne lui permet pas de le déplacer.
    • Le fichier xml contient une simple faute de frappe qui a causé un comportement indésirable
    • Install Roles & Features ne fonctionne pas pour la Console de gestion IIS sur Windows Server 2016
    • La navigation pour les images OS dans la séquence des tâches de mise à niveau ne fonctionne pas lorsque vous utilisez des dossiers
    • L'outil MDT provisionne incorrectement la TPM dans un état de fonctionnalité réduite (voir KB 4018657 pour plus d'informations)
    • Mises à jour de la logique de détection du type de châssis ZTIGather
    • La mise à niveau de l'étape OS laisse SetupComplete.cmd, ce qui rompt les déploiements futurs.
    • Inclut des binaires de séquence de tâches Configuration Manager mis à jour

    Plus d’informations sur : https://blogs.technet.microsoft.com/msdeployment/2017/12/21/mdt-8450-now-available/

    Télécharger Microsoft Deployment Toolkit

  • [Windows 10 1709] Problème sur un paramétrage des baselines de sécurité qui empêche certaines machines de démarrer.

    Fin octobre, Microsoft publiait des baselines de paramétrages de sécurité pour Windows 10 1709 (Fall Creators Update/RS3). Il s’avère qu’une régression est présente dans Windows 10 1709 engendrant l’incapacité pour certains périphériques de démarrer avant même de pouvoir se connecter.

    Ceci survient dans les conditions suivantes :

    • Vous utilisez une machine Windows 10 1709 jointe à un annuaire Active Directory
    • Le périphérique utilise le chiffrement ou BitLocker.
    • Vous activez le paramétrage Disable new DMA devices when this computer is locked dans Computer Configuration\Administrative Templates\Windows Components\BitLocker Drive Encryption\Operating System Drives.
    • Vous redémarrez la machine.

    Dans ce scenario, les périphériques PCI (Peripheral Component Interconnect) qui ont un Bus Master Enabled (BME) configuré à 0 ne sont pas énuméré par le système d’exploitation tant que l’utilisateur ne s’est pas connecté avec succès. Après que l’utilisateur se soit connecté, certaines classes de périphériques internes ou externes ne fonctionnent pas : Cartes réseaux, Cartes WiFi, périphériques audio, Touchpads.

    Vous devez contacter le fabricant pour informer d’un problème de firmware. En solution de contournement, vous devez placer le paramétrage Disable new DMA devices when this computer is locked à Not Configured.

    Microsoft travaille à une correction du problème via Windows Update.

    Source : https://support.microsoft.com/en-gb/help/4057300/devices-not-working-before-log-on-a-computer-running-windows-10-1709/

  • Les recommandations de Gartner sur Microsoft Teams

    Gartner a publié un rapport visant à étudier Microsoft Teams vis-à-vis de la nouvelle stratégie de Microsoft en matière de collaboration et communications. L’article explique notamment les impacts et recommande aux entreprises d’étudier dès aujourd’hui le passage à Team.

    Voici les recommandations en détails :

    • Planifier la mise à niveau pour fin 2018 ou début 2019 vers Skype for Business Server 2019 si vous souhaitez de rester On-Premises.
    • Pour les entreprises qui utilisent déjà Skype for Business Server pour la voix, l’étude de la migration doit être faites avec rigueur puisque Microsoft est en train d’intégrer cette fonctionnalité dans Teams.
    • Continuer de déployer des centres de contact pour Skype for Business Server puisque Microsoft n’a pas encore défini sa stratégie sur l’intégration des APIs nécessaires avec Microsoft Teams.
    • Evaluer l’approche hybride du client en double pour continuer d’utiliser les fonctionnalités de voix de Skype for Business Server tout en bénéficiant des fonctionnalités de collaboration et de réunions via Microsoft Teams.

    Plus d’informations sur le rapport de Gartner

  • [Windows Server] Sondage sur Storage Replica

    L’équipe Storage propose un sondage très rapide pour donner son avis sur une solution à coût et fonctionnalités réduits de Storage Replica.

    Accéder au sondage

  • [Azure] Cloud App Security remplace Cloud App Discovery

    A l’occasion de l’Ignite, Microsoft a communiqué un changement pour son service Cloud App Discovery qui se voit grandement étoffé avec une nouvelle version Cloud App Security. Pour rappel, Cloud App Discovery permet de découvrir les applications Cloud utilisées par les personnes de l’entreprise et de mesurer l’usage, le volume de données généré, les utilisateurs, etc. Cloud App Security comprend les fonctionnalités suivantes :

    • Plus de 15 000 applications supplémentaires
    • Aucun agent n’est nécessaire sur les périphériques pour lancer l’analyse. La découverte est effectuée sur les fichiers de journalisation importés à partir des pares-feux et proxys.
    • Une analyse de risques ainsi que des alertes pour les applications utilisées.

    Ce service est mis à niveau automatiquement pour les clients qui ont un abonnement :

    • Azure AD Premium P1/P2
    • Enterprise Mobility + Security E3/E5
    • Microsoft 365 E3/E5

    Le service Cloud App Discovery est utilisable jusqu’au 5 Mars 2018 mais vous pouvez d’ores et déjà utiliser Cloud App Security.

  • [SCCM] La Technical Preview 1712 de System Center Configuration Manager est disponible

    Microsoft vient de mettre à disposition la Technical Preview 1712 (5.0.8595.1000) de System Center Configuration Manager. Pour rappel, ConfigMgr a subi une refonte de sa structure pour permettre des mises à jour aisées de la même façon que l’on peut le voir avec Windows 10. Si vous souhaitez installer cette Technical Preview, vous devez installer la Technical Preview 1703 puis utiliser la fonctionnalité Updates and Servicing (nom de code Easy Setup).

    Note :  La mise à niveau échoue si vous avez un serveur de site en mode passif. Ceci peut être le cas si vous utilisez la Technical Preview 1706, 1707, 1708, 1709, 1710 ou 1711. Vous devez alors désinstaller le serveur de site en mode passif.

     

    System Center Configuration Manager TP 1712 comprend les nouveautés suivantes :

    Administration

    • Silverlight n’est plus installé automatiquement sur les clients.
    • Le tableau de bord Surface affiche maintenant les versions de firmware des périphériques Surface plutôt que la version du système d’exploitation.
    • La vue Device de la console d’administration affiche maintenant les utilisateurs principaux d’une machine.
    • La vue Device de la console d’administration permet maintenant l’ajout d’une colonne pour afficher le dernier utilisateur connecté.
    • Les collections renommées sont maintenant correctement affichées dans la liste des règles d’appartenance des autres collections où elles pouvaient être utilisées et inclues.
    • Intégration avec l’application Windows 10 Feedback Hub inclues dans Windows 10 pour permettre de donner des retours. Vous pouvez alors utiliser la catégorie Enterprise Management avec les sous catégories :
      • Configuration Manager Client
      • Configuration Manager Console
      • Configuration Manager OS Deployment
      • Configuration Manager Server

    Déploiement de système d’exploitation

    • Microsoft intègre un service PXE sur des postes clients pour les sites distants sans ou avec peu d’infrastructure. Jusqu’à maintenant, le point de distribution peut être installé sur des clients mais sans la partie PXE dû à la dépendance sur le service WDS. Un nouveau paramétrage client permet d’activer un service de réponse PXE sur le client ConfigMgr. Ceci requiert que l’image de démarrage soit dans le cache du client.

    Déploiement d’applications

    • Suite à un retour dans UserVoice, il est possible de ne pas automatiquement mettre à jour les versions remplacées des applications. L’option est disponible lors de la création du déploiement sur la page Deployment Settings. Vous pouvez activer ou désactiver Automatically upgrade any superseded versions of this applications.
    • L’utilisateur peut maintenant sélectionner et installer plusieurs applications dans le Software Center. La multi-select se fait si l’application est visible à l’utilisateur, si elle n’est pas déjà installée, si une approbation n’est pas nécessaire, et si l’application est disponible en libre-service.
    • Dans Windows PE lorsque vous démarrez CMTrace, la fenêtre demandant de rendre le programme par défaut, n’est plus affichée.
    • La tâche Download Package Content permet d’ajouter des images de démarrage.

     

    Gestion des mises à jour logicielles

    • Amélioration du tableau de bord Office 365 Client Management pour afficher la liste des périphériques lorsque vous sélectionnez des sections du graph.

     

    Plus d’informations sur : https://docs.microsoft.com/en-us/sccm/core/get-started/capabilities-in-technical-preview-1712

  • [Intune] Fin d’Easy Assist pour le 31 décembre 2017

    Microsoft a annoncé la fin du composant Microsoft Easy Assist pour la gestion des ordinateurs gérés par le client Microsoft Intune. Ce composant sert à la prise en main à distance et était un composant d’Office Live Meeting. Le service va être déprécié à partir du 31 décembre 2017.

    Microsoft l’utilisation de Teamviewer qui possède une intégration permettant de prendre la main sur des ordinateurs Windows, Windows Phone et Android.

  • [Windows 10] La documentation pour Windows Defender Exploit Guard est disponible

    Microsoft a publié la documentation liée à la fonctionnalité Windows Defender Exploit Guard de Windows 10 1709 ou plus. Pour rappel, Windows Defender Exploit Guard est l’équivalent d’Enhanced Mitigation Experience Toolkit directement inclus dans Windows 10. Il permet de se protéger contre certaines techniques communément utilisées pour l’exploitation de vulnérabilités. Cette solution de type Host Based Intrusion Prevention System (HIPS) s’intègre au Microsoft Intelligent Security Graph pour réduire la surface d’attaque avec des règles intelligentes.

    Dans la documentation, on retrouve :

     

    Enfin, il est possible de soumettre des problèmes de faux positif avec le comportement des règles de réduction de la surface d’attaque en utilisant le portail Windows Defender Security Intelligence.

  • [Intune] Retrait des périphériques Android 4.3 ou moins

    Microsoft avait communiqué que seules les versions d’Android 4.4 ou plus étaient supportées par Microsoft Intune. Ce non support d’Android 4.3 ou moins reste toujours d’actualité néanmoins Microsoft va garder les périphériques non supportés enregistrés et ne seront pas retirés en décembre contrairement à ce qui avait été annoncé. Microsoft va finir par les marquer comme non conformes. Microsoft va laisser plus de temps pour retirer les périphériques.

    Il n’est néanmoins plus possible d’enregistrer des périphériques Android 4.3 ou moins.

  • [Azure] Un guide pour architecturer les applications

    L’équipe AzureCAT a publié un guide qui présente les différentes approches permettant de concevoir des applications sur Azure en prenant en compte les aspects de dimensionnement à la demande, résilience et haute disponibilité.

    Le guide est décomposé en différentes parties :

    Plus d’informations sur : https://docs.microsoft.com/en-us/azure/architecture/guide/

  • [Azure] Un guide pour les développeurs sur Microsoft Azure

    Microsoft a publié un ebook gratuit à destination des développeurs qui s’intéressent à Microsoft Azure. The Developer’s Guide to Microsoft Azure correspond à la seconde édition. Elle est écrite par Michael Crump et Barry Luijbregts et comprend les chapitres suivants :

    1. The Developer’s Guide to Microsoft
    2. Getting started with Microsoft Azure
    3. Adding intelligence to your application
    4. Securing your application
    5. Where and how to deploy your Microsoft Azure services
    6. A walk-through of Microsoft Azure
    7. Using the Microsoft Azure Marketplace

    Télécharger le livre

  • [Intune] Datalert met à jour son service en v1.7.2

    Saaswedo a mis à jour son service de gestion des dépenses télécom (TEM) Datalert. Pour rappel, ce service de Telecom Expenses Management s’intègre à Microsoft Intune. Cette mise à jour v1.7.2 propose les améliorations suivantes :

    • Une fonctionnalité d’analyse par application est disponible sur Android afin de donner une vision de l’usage par application (ex : Youtube, Netflix, etc.). Il est possible de brider la fonctionnalité aux applications dites d’entreprise.
    • Gestion des coûts pour les usages domestiques. Comprenez par là le dépassement du fair-use de données correspondant au forfait. Ceci est disponible depuis le portail ou l’application.
    • Une vue compacte permet d’afficher plus de lignes téléphoniques sur la même page.
    • La solution envoi immédiatement l'information au serveur sans attendre le rythme normal de 15 minutes après qu'une ligne ait changé de pays. Si la politique interdit l'utilisation de la data dans le pays, les actions sont alors appliquées immédiatement.
    • Un contrôle est effectué lors de la synchronisation MDM afin qu'il ne puisse pas en avoir deux en même temps et éviter les conflits et les corruptions de données.

    Plus d’informations sur le site de Saaswedo.

  • [SCVMM 2012 R2] L’Update Rollup 14 de System Center 2012 R2 Virtual Machine Manager

    Microsoft vient de publier l’Update Rollup 14 pour System Center 2012 R2 Virtual Machine Manager (KB4041077). Avant d’appliquer cet UR, lisez bien les articles de la base de connaissances associés. Vous pouvez les déployer manuellement en récupérant les CAB ou via Windows Update/WSUS.

    Celui-ci apporte l’ajout du support de TLS 1.2.

    En outre, il corrige les éléments suivants :

    • Lorsque l'environnement VMM gère plus de six fournisseurs de stockagepour Scale-Out File Server (SOFS), le job d'arrière-plan pour mettre à jour les propriétés du fournisseur de stockage s’arrête et provoque un état "Not Responding" pour le fournisseur de stockage dans VMM.
    • Plusieurs machines virtuelles perdent leur connectivité lorsqu'un processus de basculement VMM se produit.
    • Lorsque vous ajoutez une ressource VM Role en utilisant WAP ou SPF avec l'équilibrage de charge HTTPS, l'ajout échoue et vous recevez le message d'erreur suivant :

    Error (31304)
    VM Role resources was not successfully deployed in the Cloud Service

    Recommended Action
    VM Role can be repaired if the entity was created

    Error (21426)
    Detailed Exception: Microsoft.SystemCenter.DataCenterManager.LB.LBException: Invalid Argument Value [HTTPS]

    • Lorsque le .NET Framework 4.7 est installé, l'interface utilisateur de Virtual Machine Manager plante lorsque vous essayez de donner à un utilisateur ou à un groupe l'accès à une machine virtuelle.

    Télécharger Update Rollup 14 for Microsoft System Center 2012 R2 – Virtual Machine Manager