• [SCM] Les baselines pour Office 2013 disponibles en bêta

    Microsoft vient d’annoncer la bêta des baselines de paramétrages de sécurité pour Office 2013. Ces dernières s’utilisent avec Security Compliance Manager (SCM). Les lignes de base permettent de vérifier la conformité d’une application vis-à-vis des bonnes pratiques et recommandations Microsoft.

    Participez et Téléchargez Microsoft Office 2013 Security Compliance Baseline

  • [SCM] Les baselines pour Windows 8.1, Windows Server 2012 R2 et Internet Explorer 11 disponibles en bêta

    Microsoft vient d’annoncer la bêta des baselines de paramétrages de sécurité pour Windows 8.1, Windows Server 2012 R2, et Internet Explorer 11. Ces dernières s’utilisent avec Security Compliance Manager (SCM). Les lignes de base permettent de vérifier la conformité d’une application vis-à-vis des bonnes pratiques et recommandations Microsoft. On y retrouve :

    • Le blocage de l’utilisation du navigateur sur les contrôleurs de domaine,
    • L’incorporation d’Enhanced Mitigation Experience Toolkit (EMET) dans les standards
    • La suppression de la recommandation d’activer le mode FIPS

    Plus d’informations sur l’article suivant : http://blogs.technet.com/b/secguide/archive/2014/04/07/security-baselines-for-windows-8-1-windows-server-2012-r2-and-internet-explorer-11.aspx

    Télécharger Win81-WS2012R2-IE11-Baselines-BETA.zip

  • [App-V 5.0 SP1] Le package de correctifs 4 (Serveur) pour Application Virtualization 5.0 SP1

    Microsoft vient de mettre à disposition le package de correctifs 4 de Microsoft Application Virtualization (App-V) 5.0 SP1. Il ne s’applique qu’à la partie serveur d’App-V. Pour rappel, App-V est une solution de virtualisation Applicative issue du rachat de softricity. App-V permet de créer des bulles applicatives totalement indépendantes du système et de ses paramétrages. Ces bulles sont déployées sur le poste client, le code de l’application s’exécutera en local. La bulle applicative n’est donc pas installée mais stockée sur une partition fictive et s’exécute dans un environnement totalement « virtualisé », ne touchant ainsi pas aux paramètres système. Ce procédé résout les problèmes de compatibilité et les conflits d’accès aux DLLs, registres pouvant être rencontrés.

    Ce package corrige le problème suivant :

    • La barre de navigation de la console d’administration. Lorsque vous utilisez la console d’administration Application Virtualization Management Server, la barre de navigation pour activer ou désactiver les applications dans un package n’arrête pas de revenir en haut. Ceci vous empêche de sélectionner des objets en bas de la liste.

    Pour obtenir le correctif et plus d’information, rendez-vous sur la KB2940354 - Hotfix Package 4 for Microsoft Application Virtualization 5.0 Service Pack 1 (Server)

  • [Hyper-V/Azure] Des outils pour migrer vos machines virtuelles VMware vers Hyper-V ou Microsoft Azure

    Microsoft a publié des mises à jour pour ses outils de migration des machines virtuelles exécutées sur des environnements VMware pour les porter vers Hyper-V ou Microsoft Azure. On retrouve ainsi :

    Microsoft Virtual Machine Converter 2.0 fonctionnant avec vSphere 4.1, 5.0, et 5.5 vers Hyper-V sur Windows Server 2008 R2 SP1, 2012 et 2012 R2. L’outil convertit les machines virtuelles et les disques d’un hôte VMware vers des hôtes Hyper-V ou Microsoft Azure. Cette nouvelle version apporte :

    • le support de Microsoft Azure, et Windows Server 2012 R2,
    • la conversion de machines virtuelles exécutant Linux
    • Le support de la conversion des disques hors ligne

    Migration Automation Tookit (MAT) for MVMC 2.0 est une extension à l’outil precedent permettant d’automatiser les conversions en utilisant des scripts PowerShell.

     

    Télécharger :

  • Télécharger Windows 8.1 Update et Windows Server 2012 R2 Update

    Il y a différents moyens de télécharger Windows 8.1 Update et Windows Server 2012 R2 Update :

    • Via MSDN/TechNet
    • Via WSUS/SCCM
    • Via Microsoft Update

    Vous pouvez aussi obtenir ces mises à jour depuis le centre de téléchargement de Microsoft :

  • [System Center 2012] Support de Windows Server 2012 R2 Update par System Center 2012 R2

    Microsoft vient d’annoncer le support official sans mise à jour additionnelle de Windows Server 2012 R2 Update par les produits de la gamme System Center 2012 R2.

    L’article qui en parle : KB2949669 System Center 2012 R2 support for the April 2014 Windows Server 2012 R2 Update

  • [SCVMM 2012] L’hôte a un état « Needs Attention » après avoir reconstruit WMI

    L’équipe SCVMM a publié un article dans la base de connaissances concernant System Center 2012 Virtual Machine Manager. Le problème survient après la reconstruction de la base WMI sur Windows Server 2012 ou Windows Server 2012 R2. SCVMM renvoie un état Needs Attention et les travaux de mise à jour de l’hôte échouent avec l’erreur 2915 et le code hexadécimal 0x80338000.

    Pour résoudre le problème, vous devez recompiler les MOFs de la base WMI :

    • Ouvrez une invite de commande et changez de dossier pour %windir%\System32\Wbem
    • Exécutez la commande : for /f %s in ('dir /s /b *.mof *.mfl') do mofcomp %s” with: “dir /b *.mof *.mfl | findstr /v /i uninstall > moflist.txt & for /F %s in (moflist.txt) do mofcomp %s”

    Plus d’informations sur la KB2938227 - "Needs Attention" host status after you rebuild the WMI repository

  • [SCEP 2012] Exclure des points de montage des analyses à la demande sur les Macs

    Microsoft fournit une version de System Center 2012 Endpoint Protection pour les ordinateurs Mac permettant la planification d’analyse hebdomadaire. Ces dernières peuvent analyser les points de montage réseau comme les partages SMB ou AFS. Ce problème survient car les points de montage sont montés au niveau du chemin /Volumes. Vous pouvez exclure manuellement le chemin via le mode avancé.

    Plus d’informations sur la KB2937878 - Exclude mounted volumes from the weekly on-demand scan in System Center 2012 Endpoint Protection for Mac

  • La gestion des périphériques Windows Phone 8.1 en détail (MDM)

    Microsoft vient de publier un guide sur la gestion des périphériques mobiles équipés de Windows Phone 8.1. Ce dernier ne détaille pas de l’implémentation proposées par System Center 2012 R2 Configuration Manager mais véritablement de ce que propose le système construit par Microsoft.

    Le processus comprend toutes les étapes du cycle :

    • Enregistrement du périphérique
    • Gestion de la configuration du périphérique
    • Gestion des applications
    • Inventaire et assistance à distance
    • Retrait du périphérique.

    Côté gestion de la configuration du périphérique, on retrouve le provisionnement de profils :

    • Emails
    • Certificats d’autorité de certification racines
    • Les réseaux Wi-Fi
    • VPN

    En outre, la plateforme permet la gestion des paramétrages suivants :

    • Désactivation de l’itinérance de données
    • Désactivation de la localisation
    • Désactivation NFC
    • Désactivation du compte Microsoft
    • Désactivation de l’itinérance entre périphériques Windows
    • Désactivation de la création de comptes Email personnalisés
    • Désactivation de la capture d’écrans
    • Désactivation du Copier/Coller
    • Désactivation de Partager et Sauvegarder vers
    • La création de liste noire et blanche d’applications
    • Désactivation du Microsoft Store
    • Désactivation du Side Loading
    • Désactivation d’Internet Explorer
    • Désactivation du partage d’internet par Wi-Fi
    • Désactivation du WiFi Offloading
    • Désactivation de la configuration manuelle des profils Wi-Fi
    • Désactivation du signalement de Hotspot Wi-Fi
    • Désactivation du VPN en itinérance cellulaire
    • Désactivation du VPN en connexion cellulaire
    • Désactivation de la désinscription de plateforme MDM et de la réinitialisation d’usine
    • Désactivation du partage d’identifiant WiFi
    • Contrôle des notifications de l’écran de verrouillage
    • Désactivation de la soumission de données télémétriques
    • Configuration d’un mot de passe simplifié
    • Configuration d’un mot de passe alphanumérique
    • Taille minimale du mot de passe
    • L’expiration du mot de passe
    • L’historique du mot de passe
    • Le seuil pour l’effacement du périphérique en cas d’échec de mot de passe
    • Le temps de verrouillage après inactivité
    • Le chiffrement du périphérique
    • La désactivation des cartes de stockage amovibles
    • Désactivation de la Caméra
    • Désactivation du Bluetooth
    • Désactivation du WiFi
    • Désactivation de la synchronisation via USB

    Windows Phone 8.1 permet l’utilisation de la fonctionnalité Assigned Access autorisant uniquement à l’utilisateur un accès à certaines applications et fonctions du périphérique.

    Cette nouvelle version inventorie les éléments suivants en plus de ceux déjà proposés avec WP8 :

    • Le numéro de téléphone
    • L’état de l’itinérance
    • Le numéro IMEI & IMSI
    • L’adresse IP Wi-FI
    • Le suffixe DNS et masque sous réseau WiFi

    Pour l’assistance à distance, on retrouve les fonctions suivantes :

    • Le verrouillage à distance : Le service informatique peut verrouiller à distance le périphérique en cas de perte du téléphone ou d’oubli dans un lieu.
    • La réinitialisation du code PIN à distance : Le service informatique peut réinitialiser le code PIN lors d’un oubli de l’utilisateur.
    • La sonnerie à distance permet au service informatique d’émettre un son.

    Pour en apprendre plus, je vous invite à lire le livre blanc.

  • Le Patch Tuesday d'Avril 2014 est en ligne

    Microsoft vient de publier le Patch Tuesday pour le mois d'Avril 2014. Il comporte 4 bulletins de sécurité, dont 2 qualifiés de critique. Il corrige des vulnérabilités sur Windows, Internet Explorer, et Office. C'est aussi le dernier bulletin pour Windows XP.

    Numéro de Bulletin

    Niveau de sévérité

    Systèmes concernés

    Type (description)

    Redémarrage

    MS14-017

    Word 2003 SP3, 2007 SP3, 2010 SP1/SP2, 2013 RTM/SP1, Office pour Mac 2011, SharePoint 2010 SP1/SP2, 2013 RTM/SP1 et Office Web Apps 2010 SP1/SP2, 2013 RTM/SP1

    Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement et deux vulnérabilités signalées confidentiellement dans Microsoft Office. Les vulnérabilités les plus graves pourraient permettre l'exécution de code à distance si un fichier spécialement conçu était ouvert dans une version affectée d'un logiciel Microsoft Office.

    Peut Être Requis

    MS14-018

    Internet Explorer 6, 7, 8, 9; 10 et 11

    Cette mise à jour de sécurité corrige six vulnérabilités signalées confidentiellement dans Internet Explorer. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue à l'aide d'Internet Explorer.

    Requis

    MS14-019

    Windows XP SP3, Windows XP SP2 x64 Windows Server 2003 SP2, Windows Vista SP2, et Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, Windows Server 2012, et Windows Server 2012 R2

    Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement dans Microsoft Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur exécutait des fichiers .bat et .cmd spécialement conçus provenant d'un emplacement réseau fiable ou à demi-fiable. Un attaquant n'aurait aucun moyen de forcer un utilisateur à visiter cet emplacement réseau ou à exécuter ces fichiers spécialement conçus.

    Requis

    MS14-020

    Publisher 2003 SP3, 2007 SP3

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Office. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier spécialement conçu dans une version affectée de Microsoft Publisher.

    Peut Être Requis

    Légende :

      : Bulletin Critique           : Bulletin Important            : Bulletin Modéré

     

    Ces correctifs sont disponibles par Microsoft Update ou par le Centre de téléchargement Microsoft.
    Retrouvez l'ensemble des informations relatives à ce bulletin de sécurité : Ici
  • [App-V 5.0] Points d’attention pour virtualiser Adobe Reader X et XI

    L’équipe App-V a publié un article dans la base de connaissances pour donner des points d’attention pour virtualisation d’Adobe Reader X et XI avec Application Virtualization 5.0. On retrouve entre autre :

    • La désactivation du paramétre ProtectedMode pour Adobe Reader XI
    • La recherche des mises à jour ne fonctionne pas dans un environnement virtuel

    Plus d’informations sur la KB2900929 - Adobe Reader X and Adobe Reader XI can be virtualized and deployed by using App-V 5.0

  • Le Framework d’administration Windows (PowerShell, WMI, WinRM…) 5.0 est disponible en Preview

    Avec la sortie de Windows 8.1 Update, Microsoft vient de publier la Preview de Windows Management Framework (WMF) 5.0. On retrouve les outils suivants :

    • Windows PowerShell 5.0,
    • Windows PowerShell ISE,
    • Windows PowerShell Web Services,
    • Windows Management Infrastructure (WMI),
    • Windows Remote Management (WinRM),
    • Server Manager WMI provider,
    • Windows PowerShell Desired State Configuration (DSC)
    • Network Switch Cmdlets (Nouveau)
    • OneGet (Nouveau)

    Plus d’informations sur les nouveautés via : http://blogs.technet.com/b/windowsserver/archive/2014/04/03/windows-management-framework-v5-preview.aspx

    Télécharger Windows Management Framework 5.0 Preview

     

  • [SCO 2012 SP1] Mise à jour des extensions et Add-ons (IPs System Center, OIT…) pour corriger des bugs

    Microsoft vient de publier une mise à jour des composants et extensions pour System Center 2012 Orchestrator SP1. Ces dernières incluent les éléments  suivants :

    • System Center 2012 R2 - Orchestrator Integration Toolkit permet de créer des Integrations Packs. Cette version apporte notamment les dépendances en      cascade.
    • System Center 2012 R2 - Orchestrator Integration Packs
    • System Center 2012 R2 - Virtual Machine Manager
    • System Center 2012 R2 - Operations Manager
    • System Center 2012 R2- Data Protection Manager
    • System Center 2012 R2- Service Manager
    • System Center 2012 R2- Configuration Manager
    • System Center 2012 R2 - Orchestrator Integration Pack for REST permet d’exécuter des requêtes sur les webservices REST pour obtenir des données ou effectuer des fonctions.
    • System Center 2012 R2- Integration Pack for Exchange User
    • System Center 2012 R2- Integration Pack for Exchange Admin
    • System Center 2012 R2- Integration Pack for FTP
    • System Center 2012 R2- Integration Pack for Active Directory
    • System Center 2012 R2- Integration Pack for Windows Azure

    Parmi les corrections, on retrouve :

    • L’activité Monitor Alerts de SCOM peut engendrer une exception out of memory lors du traitement d’un grand nombre d’alertes
    • L’activité Exchange Administration échoue quand vous utilisez Exchange Online avec une redirection
    • L’activité Deploy Task Sequence de ConfigMgr peut mal paramétrer l’indicateur remote client si vous configurez l’option Download locally when needed property. Ceci engendre le client à mal évaluer la propriété et ne pas l’exécuter
    • L’activité Invoke REST Service paramétrait mal les informations de l’en-tête lorsque vous utilisez une authentification basique engendrant une erreur 401 – Unauthorized.

     

    Télécharger System Center 2012 Service Pack 1 - Orchestrator Component Add-ons and Extensions

  • [SCCM/SCEP/FEP] La Mise à jour de Mars 2014 pour la plateforme Anti-Malware est disponible

    Je vous en parlais il y a quelques jours, Microsoft a publié une nouvelle mise à jour pour sa plateforme anti-malware à destination de Forefront Endpoint Protection, System Center Endpoint Protection et Windows Intune Endpoint Protection. Cette mise à jour change notamment la stratégie vis-à-vis des systèmes d’exploitation en fin de vie. Microsoft vient de mettre en ligne les binaires de la mise à jour pour vos infrastructure.

    Télécharger KB2952678 - March 2014 anti-malware platform update for Endpoint Protection clients

  • [SCO 2012 R2] Mise à jour des extensions et Add-ons (IPs System Center, OIT…) pour corriger des bugs

    Microsoft vient de publier une mise à jour des composants et extensions pour System Center 2012 R2 Orchestrator. Ces dernières incluent les éléments  suivants :

    • System Center 2012 R2 - Orchestrator Integration Toolkit permet de créer des Integrations Packs. Cette version apporte notamment les dépendances en      cascade.
    • System Center 2012 R2 - Orchestrator Integration Packs
      • System Center 2012 R2 - Virtual Machine Manager
      • System Center 2012 R2 - Operations Manager
      • System Center 2012 R2- Data Protection Manager
      • System Center 2012 R2- Service Manager
      • System Center 2012 R2- Configuration Manager
      • System Center 2012 R2 - Orchestrator Integration Pack for REST permet d’exécuter des requêtes sur les webservices REST pour obtenir des données ou effectuer des fonctions.
      • System Center 2012 R2- Integration Pack for Exchange User
      • System Center 2012 R2- Integration Pack for Exchange Admin
      • System Center 2012 R2- Integration Pack for FTP
      • System Center 2012 R2- Integration Pack for Active Directory
      • System Center 2012 R2- Integration Pack for Windows Azure
      • System Center 2012 R2- Integration Pack for Microsoft SharePoint

    Parmi les corrections, on retrouve :

    • L’activité Monitor Alerts de SCOM peut engendrer une exception out of memory lors du traitement d’un grand nombre d’alertes
    • L’activité Exchange Administration échoue quand vous utilisez Exchange Online avec une redirection
    • L’activité Deploy Task Sequence de ConfigMgr peut mal paramétrer l’indicateur remote client si vous configurez l’option Download locally when needed property. Ceci engendre le client à mal évaluer la propriété et ne pas l’exécuter
    • L’intégration Pack Configuration Manager peut causer des problèmes lorsque la console d’administration est ouverte.
    • L’activité Invoke REST Service paramétrait mal les informations de l’en-tête lorsque vous utilisez une authentification basique engendrant une erreur 401 – Unauthorized.
    • L’integration Pack SharePoint ne se connecte pas à SharePoint Online s’il est configuré pour utiliser AD FS.
    • L’activité Get List Items de l’intégration pack SharePoint échoue pour retourner les valeurs des types de colonnes : Choice.

     

     

    Télécharger System Center 2012 R2 - Orchestrator Component Add-ons and Extensions

  • [SCOM 2012] Le Management Pack pour Lync Room System est disponible

    Microsoft vient de publier le pack d’administration (Management Pack) pour superviser Lync Room System en version 8308.597. Pour rappel, System Center 2012 Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Ce Management Pack fonctionne avec System Center 2012 Operations Manager SP1 ou System Center 2012 R2 Operations Manager. Lisez le guide associé au Management Pack pour mettre en œuvre la supervision et activer les règles nécessaires.

    Télécharger Microsoft Lync Room System Management Pack

  • [SCCM/OSD] Mise à jour de du kit de déploiement et d’évaluation pour Windows 8.1 Update (ADK) & informations de support

    Microsoft a mis à jour le kit de déploiement et d’évaluation pour Windows 8.1 Update (ADK), anciennement WAIK. L’ADK comprend quelques correctifs mineurs sur USMT et le support de WinBoot par Windows PE. Ceci ne constitue pas une mise à jour obligatoire pour déployer Windows 8.1 Update (manuellement, via MDT ou SCCM) mais elle est recommandée notamment pour le scénario WinBoot. Sachez néanmoins que ce dernier n’est ni supporté par MDT ni par SCCM. Certains composants additionnels ne sont pas supportés par ConfigMgr, c’est pourquoi les images Windows PE 5.1 ne doivent pas être utilisées avec System Center Configuration Manager.

    Ce kit vous donne tous les outils nécessaires pour déployer Windows 8.1 dans votre entreprise :

    • Windows PE 5.1 est le micro environnement Windows utilisé lors du déploiement de système d’exploitation.  Il inclut les nouveautés suivantes :
      • Basé sur le système d’exploitation Windows 8.1 Update
      • L’image 64-bits supporte jusqu’à 4TB de RAM (64GB pour la version x86)
      • L’espace tampon (scratchspace) est automatiquement configuré pour utiliser 512MB quand il y a plus de 1GB de RAM (sinon il utilise que 32GB de RAM)
    • Les outils de déploiement comme DISM, OSCDIMG, Windows SIM permettent la manipulation des images
    • Application Compatibility Toolkit (ACT) est utile dans des scénarios de migration pour identifier les applications pouvant poser problème. Il identifie les problèmes compatibilité applicative sur les postes de travail et donne des solutions (Shims) permettant de résoudre ces problèmes.
    • User State Migration Tool 6.3 est un outil en ligne de commande permettant de migrer l’état des données utilisateurs d’un système d’exploitation à un autre. Il vous permet de migrer les paramétrages systèmes, les données ou encore les paramétrages applicatifs. Voici les nouveautés :
    • Volume Activation Management Tool (VAMT) est un outil permettant la gestion de l’activation des clients Windows (et applications Office) en déployant des clés et en procédant à l’activation.
    • Windows Assessment Toolkit permet de vérifier et valider l’état de conformité d’un ordinateur vis-à-vis du système d’exploitation à déployer. Il vérifiera les aspects matériels et logiciels.
    • Windows Performance Toolkit (WPT) permet l’enregistrement des événements système et l’analyse des performances.

    Pour mettre à jour l’image Windows PE 5.0 vers 5.1, suivez la procédure suivante : http://technet.microsoft.com/en-us/library/dn613859.aspx

    Plus d’informations sur cette nouvelle version d’ADK : http://blogs.technet.com/b/configmgrteam/archive/2014/04/03/understanding-the-adk-for-windows-8-1-update-and-configmgr-osd.aspx

    Télécharger Windows Assessment and Deployment Kit (Windows ADK) for Windows 8.1 Update

  • [SCCM 2012 R2] Retour d’expériences sur les vues distribuées

    Brian Mason (MVP Enterprise Client Management) nous propose un très bon billet sur les vues distribuées dans System Center 2012 Configuration Manager avec un retour d’expériences sur une très large infrastructure (> 100K clients).

    Plus d’informations : http://myitforum.com/myitforumwp/2014/03/31/considerations-for-enabling-distributed-views-on-a-cas-2/

  • SQL Server 2014 est disponible

    Microsoft a annoncé la disponibilité générale de SQL Server 2014. Elle apporte les points d’amélioration suivants :

    • Intégration d’In-Memory(projet Hekaton) pour les performances afin de déplacer les données dans la mémoire dynamiquement :
      • In-Memory OLTP : Amélioration des performances des bases de données sans avoir à rafraichir le matériel.
      • Amélioration des performances de data warehouse avec une meilleure compression de données pour de l’analyse en temps réelle.
      • Support de l’extension du buffer pool à des mémoires non volatiles telles que les SSD
      • Amélioration du traitement des requêtes
    • Assistant de déploiement de SQL Server sur des machines virtuelles Windows Azure.
    • Amélioration des capacités BI
      • PowerView pour des modèles multidimensionnels.
    • Amélioration d’AlwaysOn : Les instances du cluster failovers supportent maintenant les volumes partagés (CSV) pour améliorer l’utilisation du stockage partagé.
    • Amélioration du stockage, du réseau et du traitement avec Windows Server 2012 R2 :
      • Support de jusqu’à 640 processeurs logiques et 4TB de mémoire.
      • Virtualisation du réseau et NIC teaming
      • Virtualisation du stockage avec Storage Spaces.

    Vous pouvez la télécharger dès maintenant sur MVLS, MSDN et TechNet. Comme habituellement, il faudra attendre pour que les produits (tels que ConfigMgr, OpsMgr…) supportent cette nouvelle version.

    Voici quelques téléchargements :

     

    Source : http://blogs.technet.com/b/dataplatforminsider/archive/2014/04/01/sql-server-2014-now-generally-available.aspx

  • Mise à jour de Windows Intune Endpoint Protection le 23 avril

    L’agent antivirus Windows Intune Endpoint Protection va subir une mise à jour le 23 avril prochain pour suivre la stratégie de fin de vie des systèmes d’exploitation annoncée il y a peu. Vous pouvez configurer le comportement de la mise à jour dans les paramètres Windows Intune.

    Source : http://blogs.technet.com/b/windowsintune/archive/2014/04/02/windows-intune-endpoint-protection-wiep-agent-update-coming.aspx

  • Microsoft lance l’Enterprise Mobility Suite & annonce des nouveautés sur Windows Intune

    Microsoft a annoncé le 27 mars dernier lancer l’Enterprise Mobility Suite afin d’aider les entreprises à répondre aux besoins de la consumérisation et du Bring Your Own Device. L’EMS sera disponible à tous les clients via MVLS le 1er mai. Il donne accès à :

    • Windows Intune pour gérer ses périphériques mobiles
    • Microsoft Azure Active Directory Premium pour permettre l’accès à de nombreux services comme Office 365, Dynamics CRM…

    On apprend notamment via cette annonce que Windows Intune va intégrer ces nouveautés à partir d’Avril :

    • Support des mises à jour futures pour Windows Phone (8.1 ?)
    • Support des périphériques Samsung Galaxy avec la plateforme KNOX
    • Prise en main d’un PC à partir de périphériques Android et iOS.

    Source : http://blogs.technet.com/b/server-cloud/archive/2014/03/27/hybrid-identity-mobile-device-management-and-the-enterprise-mobility-suite.aspx

  • [SMA/WAP] Une vidéo pour obtenir un aperçu

    Microsoft a publié une vidéo sur Service Management Automation avec Windows Azure Pack sur sa plateforme Channel9. Elle donne un bon aperçu des deux produits et comment automatiser des tâches administratives tout en utilisant un portail d’administration (WAP), la suite System Center et Windows Server.

    Voir la vidéo : http://channel9.msdn.com/Shows/Edge/Edge-Show-95-Service-Management-Automation-SMA-with-the-Windows-Azure-Pack

  • [SCCM 2012] Défragmenter sa base de données de site

    Santos Martinez (MSFT) a publié un article sur la marche à suivre pour défragmenter la base de données d’un site System Center 2012 Configuration Manager. Le but est de retravailler les index fragmentés via un plan de maintenance.

    Lire : http://blogs.technet.com/b/smartinez/archive/2014/03/28/talking-database-in-configmgr.aspx

     

  • [SCCM 2012] Lé séquence de tâches échoue à l’étape de vérification des dépendances avec l’erreur 80072EFE

    Microsoft a publié une nouvelle astuce lorsque vous utilisez System Center 2012 Configuration Manager et les séquences de tâches. Dans certains cas, elles échouent à l’étape « Resolving Task Sequence Dependencies » avec le code d’erreur 80072EFE. En outre, vous observez les messages suivants dans le fichier SMSTS.Log :

    Downloading policy body ABC-GRRXYZ18-GRR00026-DBBBC9D6
    Preparing Policy Body Request
    Setting transport.
    Setting policy location =
    http://<mp>/SMS_MP/.sms_pol?DEP-GRR20318-GRR00026-DBBBC9D6.1_00.
    CLibSMSMessageWinHttpTransport::Send: URL: name.domain.com GET /SMS_MP/.sms_pol?ABC-GRRXYZ18-GRR00026-DBBBC9D6.1_00
    Failed to receive response with winhttp; 80072efe
    Failed to download policy ABC-GRRXYZ18-GRR00026-DBBBC9D6 (Code 0x80072efe).
    Failed to resolve selected task sequence dependencies. Code(0x80072EFE)
    ThreadToResolveAndExecuteTaskSequence failed. Code(0x80072EFE)

    Vous vérifiez que le Management Point fonctionne pas et que le compte d’accès réseau fonctionne et est défini avec le bon mot de passe. Les drivers de la carte réseau sont bien ajouté à l’image de démarrage utilisée par la séquence de tâches et les dépendances de la séquence de tâches sont sur le point de distribution qui lui-même est pingable depuis le client.

    Le cas qu’il décrit provient d’un problème avec Symantec extended file attributes (EFA).

    Plus d’informations sur : http://blogs.technet.com/b/configurationmgr/archive/2014/03/27/support-tip-task-sequence-in-configmgr-2012-fails-at-quot-resolving-task-sequence-dependencies-quot-step-with-error-code-80072efe.aspx

  • [SCCM] Comment appliquer un média de pré chargement pour des PCs avec des disques partitionnés ?

    L’équipe SCCM vient de publier un billet sur comment appliquer un média de pré chargement (Prestaged Media) pour des  PCs BIOS ou UEFI avec des disques partitionnés via System Center Configuration Manager.

    L’article revient sur les grandes étapes à suivre pour permettre ce scénario : http://blogs.technet.com/b/configurationmgr/archive/2014/04/02/how-to-apply-task-sequence-prestaged-media-on-multi-partitioned-disks-for-bios-or-uefi-pcs-in-system-center-configuration-manager.aspx