• [App-V] Le package de correctifs 6 pour App-V 4.6 RTM est disponible

    Microsoft vient de publier le package de correctifs 6 pour Microsoft Application Virtualization 4.6 RTM. Celui-ci résout les problèmes suivants :

    ·       Lorsque vous essayez de lancer un package et qu’il y a un espace trop insuffisant dans le cache App-V, vous recevez une erreur « 0 a-0000E01E ».

    ·       Vous essayez d'effectuer une opération d'actualisation des publications sur le client App-V. Toutefois, le réseau est déconnecté lorsque vous ouvrez une session. Par conséquent, vous recevez une erreur « 0 a-10000001 ».

    ·       Le client App-V ne libère tous les processus qui ont été créés dans une opération d'actualisation des publications.

    Télécharger :

    ·       KB2517187 - Hotfix Package 6 for Microsoft Application Virtualization 4.6 RTM: March 2011

    ·       KB2517188 - Hotfix Package 6 for Microsoft Application Virtualization 4.6 All Languages: March 2011

     

  • [SCE] Support officiel de Windows Server 2008 R2 SP1 pour SCE 2010

    Microsoft vient d’annoncer le support de Windows Server 2008 R2 SP1 pour System Center Essentials 2010. Néanmoins, SCE 2010 ne supporte pas les fonctionnalités Dynamic Memory ou RemoteFX. Ne configurez donc pas la mémoire dynamique sur une machine virtuelle contenant le produit.

     

    Source : Blog SCE

     

  • [SCCM] Remote Tools en Access Denied

     

    L’équipe du Support SCCM vient de publier un billet concernant un problème survenant avec les outils d’accès distant (Remote Tools) de SCCM. Ceux-ci renvoient un Access Denied lorsque vous ciblez un client Windows 7 64-bits.

    Ce Refus d’accès provient d’un manque de permission sur les clients Windows 7 64-bits et sur les fichiers :

    C:\Windows\SysWOW64\CCM\clicomp\RemCtrl\RCLaunch.exe C:\Windows\SysWOW64\CCM\Logs\RemoteControl.log

    Pour résoudre le problème, donnez les droits de lecture et exécution au groupe « ConfigMgr Remote Control Users » sur le fichier C:\Windows\SysWOW64\CCM\clicomp\RemCtrl\RCLaunch.exe

     

    Source : Blog Support SCCM

  • [WSUS] Erreur 0x80240fff

    L’équipe WSUS vient de publier un article dans la base de connaissance concernant une erreur survenant entre les clients et un serveur de mise à jour interne (WSUS) qui se voit publié des mises à jour personnalisées (crées avec SCUP par exemple.). Le client revoit une erreur 0x80240fff et n’arrive plus à installer la mise à jour.

    Ce problème survient si la mise à jour personnalisée a un nom de produit (Product Name) similaire au nom de la catégorie (Category name) (Par Exemple : Tools). Pour le résoudre, changez le nom du produit et déclinez l’ancienne mise à jour sur les serveurs WSUS.

    Pour plus d’informations, vous pouvez lire la KB2521187 - Windows Update may encounter error 0x80240fff when updates published on an internal server have the same Product Name and Category Name

     

  • [SCCM] Listing des correctifs post-SP2

     

    Jason Sandys a fait le travail que personne n’avait encore fait… Procéder au listing de tous les correctifs pour System Center Configuration Manager 2007 n’étant pas inclut dans la dernière mise à jour majeure : Le Service Pack 2.

    KB Number

    Title

    976073

    The Windows Deployment Service stops responding when you use a PXE service point on a computer that is running a System Center Configuration Manager 2007 SP1 or SP2 site server

    977056

    The memory allocation for the Wmiprvse.exe process keeps increasing when you update the membership rules of a collection frequently on a computer that is running System Center Configuration Manager 2007 SP1 or SP2

    9772031

    User state migration fails on a SCCM 2007 SP1 client or on a SCCM 2007 SP2 client after you install security update 974571

    9773842

    Prerequisite hotfix for System Center Configuration Manager 2007 R3

    978021

    The Distribution Manager that is in System Center Configuration Manager 2007 SP2 does not honor the "Number of retries" and "Delay before retrying (minutes)" retry settings

    9787542

    You cannot import a driver into an OSD image if the driver is signed for only the Windows 7 operating system in SCCM 2007 SP2

    978757

    The second Search paths may not discovered when you enable the Active Directory System Discovery method or the Active Directory User Discovery method that runs on a System Center Configuration Manager 2007 SP2 site server

    9791992

    Files are collected incorrectly by Software Inventory or by File collection if the "Automatically adjust clock for daylight saving changes" option is changed

    980270

    The computer associations are not created by the import computer information wizard in SCCM 2007 Service pack 2

    9813143

    The "Win32_Service" WMI class leaks memory in Windows Server 2008 R2 and in Windows 7

    981640

    The "Backup ConfigMgr Site Server" task fails on a ConfigMgr 2007 site server

    981797

    The handle count and memory usage of Smsexec.exe keeps increasing in System Center Configuration Manager 2007 SP2

    9822032

    The SMS Agent Host service crashes on a System Center Configuration Manager 2007 SP2 client computer if you connect the client to a network that has the NAP feature enabled

    982212

    A long time is required to apply a change to the properties of a direct membership collection in System Center Configuration Manager 2007 SP2

    982399

    A System Center Configuration Manager 2007 SP2 site server randomly stops processing status messages

    982400

    A long delay occurs when you click "Refresh" to view the latest membership in a dynamic collection on a System Center Configuration Manager 2007 SP2 site server

    983514

    Some OUs are not discovered in Active Directory System Discovery or in Active Directory User Discovery on a System Center Configuration Manager 2007 SP2 site server

    2176220

    The memory usage of a Wmiprvse.exe process keeps increasing on a computer that has System Center Configuration Manager 2007 SP2 installed

    2213600

    You cannot import a driver package into a System Center Configuration Manager 2007 SP2 site if one or more driver files in the package are already imported into the site

    2276865

    The "Date modified" attribute for each file is changed after you deploy the files to a client computer by advertising a task sequence from a System Center Configuration Manager 2007 SP2 site server

    22781192

    The Systems Management Server (SMS) Agent Host service (Ccmexec.exe) stops responding on a System Center Configuration Manager 2007 SP2 client computer

    2345551

    The Active Directory system discovery process cannot detect a client if the DNS suffix of the client differs from its DNS domain name in System Center Configuration Manager 2007 SP2

    24446682

    Hotfix rollup for Asset Intelligence compatibility issues with new products in System Center Configuration Manager 2007 SP2: November 2010

    1 977203 is superseded by 977384 but you still may need the certfix tool from 977203: KB977384 Supersedes KB977203.

    2 Also has a client component

    3 981314 is not a Configuration Manager hotfix, it is for Windows Server 2008 R2 and Windows 7

     

    Source : http://myitforum.com/cs2/blogs/jsandys/pages/configuration-manager-post-sp2-hotfix-list.aspx

     

  • USMT bloque sur "starting the migration process" à cause de profils orphelins

     

    Ned Pyle (MSFT) vient de publier un billet très intéressant sur la migration de profil en utilisant l’outil USMT. Il traite d’un problème particulier où USMT bloque pendant plusieurs minutes sur "starting the migration process". Il s’avère que ce problème est dû à la suppression non réglementaire des dossiers de certains profils utilisateurs dans C:\Users (Vista ou +) ou C:\Documents and Settings (XP).

    Il explique différentes méthodes permettant de résoudre ce problème. Vous pouvez en apprendre plus sur http://blogs.technet.com/b/askds/archive/2011/04/14/usmt-pauses-at-quot-starting-the-migration-process-quot-for-many-minutes-then-works.aspx

    A noter que les DeploymentGuys avaient déjà identifié le problème et proposés un script (pour MDT et SCCM) permettant de supprimer les profils orphelins : http://blogs.technet.com/b/deploymentguys/archive/2010/03/28/usmt-failures-due-to-bad-profile-list-entries.aspx

     

  • Compacter vos VHDs avec Virtual PC 7

    Vous l’aurez compris en ce moment, je suis en plein nettoyage de printemps. Du coup, j’ai voulu gagner de l’espace disque en compactant/compressant mes VHDs. J’utilise massivement des disques dynamiques. L’avantage c’est qu’on n’utilise pas d’espace disque inutile mais une fois le disque étendu… On peut vite perdre beaucoup d’espace.

    Cette procédure va vous expliquer comment compacter/défragmenter vos VHDs avec Virtual PC 7.
    Ouvrez la console « Computer Management ». Cliquez droit sur Disk Management et sélectionnez Attach VHD :

     

    Sélectionnez le disque virtuel et cliquez sur OK :

    Utilisez l’outil permettant de precompacter le VHD. Celui-ci est présent dans C:\Program Files (x86)\Windows Virtual PC\Integration Components\precompact.iso. Utilisez l’outil en ligne de commande « precompact.exe –SetDisks :<LETTRE_DU_DISQUE_VHD> » :

    Une fois l’opération terminée, détachez le disque virtuel au travers de la console Disk Management. Cliquez droit sur le disque et sélectionnez Detach VHD.

     

    Ouvrez ensuite Virtual PC. Sélectionnez la machine virtuelle et cliquez sur Settings. Cliquez sur le disque dur que vous souhaitez compacter et sélectionnez Modify :

    L’assistant s’ouvre, choisissez « Compact virtual hard disk » :


    Validez l’écran suivant en cliquant sur Compact.

     

    A la suite de ces opérations, le disque de cette machine virtuelle a été compacté.

     

     

     

     

     

  • [SCOM] Installation de la fonction Reporting : Account Verification Error

     

     

    Aujourd’hui, j’ai souhaité remonter une infrastructure System Center Operations Manager en bonne et due forme. J’ai donc réinstallé tous les composants et notamment la fonction Reporting et je suis tombé sur l’erreur suivante lors du renseignement des comptes de lecture et d’écriture pour le Data WareHouse : « Setup is unable to confirm the account details. For Operations Manager SDK account make sure it is a local administrator.

    Avant de continuer, assurez-vous que vous respectez bien tous les prérequis :

    ·         Que vous n’êtes pas dans ce cas de figure : http://support.microsoft.com/?kbid=974886

    ·         Que le compte qui exécute l’installation a les droits SQL sur la base OperationsManager

    ·         Que le compte qui exécute l’installation a les droits SQL sur la base OperationsManagerDW

    ·         Que vous avez correctement configuré le SPN

    ·         Qu’il n’y pas de Firewall qui interfère entre les différents serveurs

    Dans mon cas, je suis dans une infrastructure standalone.

     

     

    Ce problème peut survenir si vous utilisez un user logon name avec plus de 20 caractères. Il est ainsi conseiller d’utiliser l’user logon name dans sa version (pre-windows 2000) :

    Sous cette forme, l’installation se poursuit :

     

     

  • [SCCM] Erreur 6316 : SMS PXE Certificate used for PXE clients is not valid

     

    Aujourd’hui en relançant une machine virtuelle System Center Configuration Manager (SCCM), je suis tombé sur l’erreur suivante : « The SMS PXE Certificate used for PXE clients is not valid. Please provide a valid certificate ».

    Résultat ? Le PXE Service Point ne fonctionne plus.

    Note : Cette méthode ne fonctionne que si vous n’utilisez des certificats autosignés

    Pour résoudre le problème ; ouvrez la console d’administration et naviguez dans l’arborescence : « Site Database => Site Management => <SITECODE> - <SITENAME> => Site Settings => Site Systems => <SITE SYSTEM>. Double-cliquez sur le rôle « ConfigMgr PXE Service Point » :

    Dans la fenêtre « ConfigMgr PXE Service Point Properties », vérifiez que la case « Create self-signed PXE certificate ». Changez la date d’expiration du certificat à une date éloignée :

     

    Vous pouvez ensuite vérifier que le certificat a été correctement régénérée :

     

  • [SCCM] La publication ne se lance pas si l’ordinateur démarre dans une fenêtre de maintenance

    L’équipe du support SCCM vient de publier un nouvel article dans la base de connaissance concernant un problème avec la distribution logicielle et les fenêtres de maintenance.
    Vous êtes dans le scénario suivant :

    ·         Vous configurez une fenêtre de maintenance sur un client SCCM 2007 SP2

    ·         Vous configurez une publication pour se lancer sur le client durant une fenêtre de maintenance

    ·         Le client démarre ou sort de veille durant la fenêtre de maintenance

    Dans ce scénario précis, la publication ne démarre pas malgré que l’ordinateur soit dans une fenêtre de maintenance au moment du démarrage. Le problème survient à cause d’un problème de temps entre le service Windows Manager et Execution Manager. Les deux services démarrent en même temps. Dans cette situation le service Windows Manager poste un événement. A cause de ce problème temporel, le service Execution Manager est dans sa phase d’initialisation et manque l’évènement.

    Microsoft publie donc un correctif : FIX: Advertisement is not scheduled to run on a System Center Configuration Manager 2007 SP2 client if the client computer starts or awakens within the maintenance window

     

     

     

  • Le Patch Tuesday d’Avril 2011 est disponible

    Comme à son habitude, Microsoft vient de publier le Patch Tuesday du mois d'Avril 2011. Ce mois est exceptionnel puisqu'il comporte 17 bulletins de sécurité, dont 9 qualifié de critique pour un total de 66 vulnérabilités. Il corrige des vulnérabilités sur la gamme Office, sur Windows, sur SharePoint et sur Exchange. 

    Numéro de Bulletin

    Niveau de sévérité

    Systèmes concernés

    Type (description)

    Redémarrage

    MS11-018

    Internet Explorer 6/7 et 8

    Cette mise à jour de sécurité corrige quatre vulnérabilités signalées confidentiellement et une vulnérabilité révélée publiquement dans Internet Explorer.

    Requis

    MS11-019

    Windows XP SP3, Windows Server 2003 SP2, Windows Vista SP1/SP2, Windows Server 2008 SP2, Windows 7 RTM/SP1 et Windows Server 2008 R2 RTM/SP1

    Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement et une vulnérabilité signalée confidentiellement dans Microsoft Windows. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un attaquant envoyait une réponse SMB spécialement conçue à une requête SMB établie par le client. Pour exploiter ces vulnérabilités, un attaquant doit convaincre l'utilisateur d'établir une connexion SMB à un serveur SMB spécialement conçu.

    Requis

    MS11-020

    Windows XP SP3, Windows Server 2003 SP2, Windows Vista SP1/SP2, Windows Server 2008 SP2, Windows 7 RTM/SP1 et Windows Server 2008 R2 RTM/SP1

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un attaquant créait un paquet SMB spécialement conçu et l'envoyait à un système affecté.

    Requis

    MS11-021

    Excel 2002 SP3, 2003 SP3, 2007 SP2, 2010 et Office 2004/2008/2011 pour Mac

    Cette mise à jour de sécurité corrige neuf vulnérabilités signalées confidentiellement dans Microsoft Office. Ces vulnérabilités pourraient permettre l'exécution de code à distance lorsqu'un utilisateur ouvre un fichier Excel spécialement conçu. Tout attaquant parvenant à exploiter l'une de ces vulnérabilités pourrait obtenir les mêmes droits que l'utilisateur connecté.

    Peut Être Requis

    MS11-022

    PowerPoint 2002 SP3, 2003 SP3, 2007 SP2, 2010, Office 2004/2008/2011 pour Mac, et PowerPoint Web App

    Cette mise à jour de sécurité corrige trois vulnérabilités signalées confidentiellement dans Microsoft PowerPoint. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un fichier PowerPoint spécialement conçu.

    Peut Être Requis

    MS11-023

    Office XP SP3, 2003 SP3, 2007 SP2, 2010 et Office 2004/2008 pour Mac

    Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement et une vulnérabilité signalée confidentiellement dans Microsoft Office. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Office spécialement conçu ou si un utilisateur ouvrait un fichier Office légitime situé dans le même répertoire réseau qu'un fichier de bibliothèque spécialement conçu.

    Peut Être Requis

    MS11-024

    Windows XP SP3, Windows Server 2003 SP2, Windows Vista SP1/SP2, Windows Server 2008 SP2, Windows 7 et Windows Server 2008 R2

    Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement dans Microsoft Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier de page de garde de télécopie (.cov) spécialement conçu à l'aide de l'éditeur de page de garde de télécopie de Windows.

    Peut Être Requis

    MS11-025

    Visual Studio .NET 2003 SP1 et Visual Studio 2005 SP1/2008 SP1/2010, Visual C++ 2005 SP1/2008 SP1/2010

    Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement dans certaines applications créées à l'aide de la bibliothèque MFC (Microsoft Foundation Class). Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier légitime avec une application affectée et que le fichier se situait dans le même dossier réseau qu'un fichier de bibliothèque spécialement conçu.

    Peut Être Requis

    MS11-026

    Windows XP SP3, Windows Server 2003 SP2, Windows Vista SP1/SP2, Windows Server 2008 SP2, Windows 7 et Windows Server 2008 R2

    Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement dans le gestionnaire de protocole MHTML de Microsoft Windows. Cette vulnérabilité pourrait permettre la divulgation d'informations si un utilisateur visitait un site Web spécialement conçu.

    Requis

    MS11-027

    Windows XP SP3, Windows Server 2003 SP2, Windows Vista SP1/SP2, Windows Server 2008 SP2, Windows 7 RTM/SP1 et Windows Server 2008 R2 RTM/SP1

    Cette mise à jour de sécurité corrige deux vulnérabilités signalées confidentiellement et une vulnérabilité révélée publiquement dans certains logiciels Microsoft. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue qui instancierait un contrôle ActiveX à l'aide d'Internet Explorer.

    Peut Être Requis

    MS11-028

    .NET Framework 2.0 SP2, 3.5 SP1, et 4

    Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement dans Microsoft .NET Framework. Cette vulnérabilité pourrait permettre l'exécution de code à distance sur un système client si un utilisateur affichait une page Web spécialement conçue à l'aide d'un navigateur Web capable d'exécuter des applications du navigateur XAML (XBAP). Les utilisateurs

    Peut Être Requis

    MS11-029

    Office XP SP3

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Windows GDI+. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur affichait un fichier image spécialement conçu à l'aide d'un logiciel affecté ou s'il parcourait un site Web au contenu spécialement conçu.

    Peut Être Requis

    MS11-030

    Windows XP SP3, Windows Server 2003 SP2, Windows Vista SP1/SP2, Windows Server 2008 SP2, Windows 7 et Windows Server 2008 R2

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans la résolution DNS de Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un attaquant accédait au réseau puis créait un programme personnalisé permettant d'envoyer des requêtes de diffusion LLMNR spécialement conçues aux systèmes cible.

    Requis

    MS11-031

    Windows XP SP3, Windows Server 2003 SP2, Windows Vista SP1/SP2, Windows Server 2008 SP2, Windows 7 et Windows Server 2008 R2

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans les moteurs de script JScript et VBScript. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur affichait un site Web spécialement conçu.

    Peut Être Requis

    MS11-032

    Windows XP SP3, Windows Server 2003 SP2, Windows Vista SP1/SP2, Windows Server 2008 SP2, Windows 7 et Windows Server 2008 R2

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans le pilote Compact Font Format (CFF) OpenType. Cette vulnérabilité pourrait permettre une exécution de code à distance si un utilisateur affichait une police CFF spécialement conçue. Dans tous les cas, l'attaquant n'aurait aucun moyen de forcer l'utilisateur à afficher le contenu spécialement conçu.

    Requis

    MS11-033

    Windows XP SP3, et Windows Server 2003 SP2

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si l'utilisateur ouvrait un fichier spécialement conçu à l'aide de WordPad.

    Peut Être Requis

    MS11-034

    Windows XP SP3, Windows Server 2003 SP2, Windows Vista SP1/SP2, Windows Server 2008 SP2, Windows 7 et Windows Server 2008 R2

    Cette mise à jour de sécurité corrige trente vulnérabilités signalées confidentiellement dans Microsoft Windows. Ces vulnérabilités pourraient permettre une élévation de privilèges si un attaquant ouvrait une session locale et exécutait une application spécialement conçue.

    Requis

    Légende :

     : Bulletin Critique          : Bulletin Important           : Bulletin Modéré

     

    Ces correctifs sont disponibles par Microsoft Update ou par le Centre de téléchargement Microsoft.

    Retrouvez l'ensemble des informations relatives à ce bulletin de sécurité : Ici

  • [SCCM/FEP] Définir un administrateur FEP

     

    Voici une information que j’ai vu passer et que je trouve particulièrement intéressante. Vous le savez, Forefront EndPoint Protection 2010 n’ajoute pas de classe de sécurité à System Center Configuration Manager 2007. Ceci peut rendre un peu compliquer la distribution des droits nécessaires aux tâches administratives de FEP.

    Microsoft a cependant délivré un article permettant de donner les droits nécessaires à la gestion de toutes les tâches FEP : http://social.technet.microsoft.com/wiki/contents/articles/setting-up-a-new-fep-administrator.aspx  

     

     

  • Hyper-V Server 2008 R2 Service Pack 1 est disponible

     

    Microsoft vient de mettre à disposition Hyper-V Server 2008 R2 Service Pack 1. Ce package est la version gratuite de l’hyperviseur de Microsoft. Au programme de cette version, on retrouve notamment Dynamic Memory et RemoteFX.

     

    Télécharger Hyper-V Server 2008 R2 Service Pack 1

     

  • [SCCM]Aucun objet listé dans la console avec les erreurs 2151811598 et 2147749890

     

    J’ai eu le droit à une petite surprise en relançant une vieille machine virtuelle SCCM. Mon but était de la mettre à jour avec les derniers correctifs et je me suis heurté à une console totalement vide de ses objets :

    Après analyse, ceci ne pouvait pas venir d’un problème de droit puisque je disposais des accès au sms provider mais aussi parce que j’étais l’administrateur de la solution. En ouvrant le fichier de journalisation SMSAdminUI.log présent dans le répertoire : « C:\Program Files\Microsoft Configuration Manager\AdminUI\ », vous pouvez observer les erreurs 2151811598 et 2147749890 :

     

    Il s’avère que ces erreurs se produisent lorsque vous êtes arrivés au terme de la version d’évaluation du produit.
    Pour résoudre ce problème, il vous suffit de mettre à jour votre infrastructure avec une version MVLS, MSDN ou Technet :

    N’oubliez pas de mettre à jour la R2/R3 si vous aviez utilisé une version d’évaluation.
    Après coup, les objets sont à nouveau disponibles dans la console d’administration

     

     

     

     

  • [App-V] Mettre à jour les clients silencieusement en utilisant un ESD

    J.C. Hornbeck (System Center Knowledge Engineer) vient de publier un article dans la base de connaissance sur comment mettre à jour les clients App-V 4.5 vers App-V 4.6 silencieusement en utilisant un système de distribution électronique de logiciels (ESD) tel que System Center Configuration Manager 2007. Le but de ce type de migration est bien entendu de garder le cache, les paramètres utilisateurs et les applications publiées.  Cet article couvre un aspect spécifique visant à ne pas utiliser l’exécutable mais le fichier msi pour mettre à jour le client. L’utilisation du msi nécessite que le niveau de prérequis soit correct. Le prérequis Microsoft Application Error Reporting nécessite l’enregistrement du GUID du produit.

    Pour plus d’informations sur cette opération, je vous laisse consulter la KB2390705 : http://support.microsoft.com/default.aspx?scid=kb;EN-US;2390705   

     

  • [MED-V] Nouveautés et changements dans MED-V v2

     

    L’équipe MED-V vient de publier une suite de billet sur les nouveautés et les changements opérés dans MED-V v2. On retrouve notamment une matrice des changements et une explication quant au fait que TrimTransfer et les workspaces revertibles ne sont plus disponibles. Ce choix est notamment justifié car il n’y a plus d’infrastructure MED-V et que les workspaces sont pré-fourni.

    Pour en apprendre plus, voici les articles :

    ·         What's new on MED-V 2.0

    ·         MED-V V2: Charting the changes

    ·         Why did TrimTransfer go away in MED-V v2?

  • [App-V] De nouveaux articles disponibles sur Technet Wiki

     

    Microsoft vient de mettre en ligne plusieurs articles sur Application Virtualization sur son Technet Wiki :

    ·         What is Microsoft Application Virtualization?

    ·         Using Application Virtualization Sequencer to Virtualize your Applications with App-V

    ·         Managing and Installing the App-V Packages

     

  • [SCVMM] SCVMM 2012 MpsRpt Beta : Outil de diagnostic

    L’équipe SCVMM vient de présenter SCVMM 2012 MpsRpt Tool en bêta. Cet outil permet de collecter les logs de manière centralisée dans System Center Virtual Machine Manager 2012. Il est l’outil de diagnostic parfait pour cette nouvelle version.

    Parmi les fonctionnalités, on retrouve :

    ·         Une interface utilisateur simple

    ·         Centralisation des logs

    ·         Visionneuse simplifiée avec fonctions de filtrage

    ·         Conversion en fichier texte

    Rejoignez le programme Bêta de SCVMM 2012 pour télécharger cet outil : https://connect.microsoft.com/site799/SelfNomination.aspx?ProgramID=6798&pageType=1

  • [SCOM] Log Smith : Un outil pour analyser les journaux d’événements

     

    Je tiens à vous partager une petite découverte que j’ai faite : Log Smith. Cet outil est un analyseur de journaux d’évènements Windows et System Center Operations Manager (SCOM) 2007. Il vous permettra d’aisément identifier les problèmes de votre infrastructure SCOM.

    Pour plus d’informations, rendez-vous sur : http://www.code4ward.net/main/LogSmith.aspx

     

  • Une question sur SCCM, SCOM, SCSM, SCE, FEP, App-V, MDT ?

     

    Vous avez une question sur SCCM, SCOM, SCSM, SCE, FEP, App-V, MDT … ; posez-la sur les listes de distribution de myITForum. Ces listes de distribution regroupent des passionnées qui seront prêt à vous répondre.

    Pour plus d’informations, vous pouvez consulter : http://www.myitforum.com/absolutenm/EmailLists.aspx

     

  • [Opalis] L’ouverture de console échoue avec "No Operator Console URL configured"

    L’équipe Opalis a publié un billet concernant une erreur survenant lors de l’ouverture de la console d’opération Opalis. Celle-ci renvoi l’erreur  "No Operator Console URL configured". Ce message survient si vous cliquez sur le bouton Operation Console dans la console cliente Opalis Integration Server. Néanmoins, le message ne s’affiche pas si vous ouvrez la console par le menu démarrer.

    Ce problème vient du fait que l’URL de la console d’opération n’a pas été configurée.

    Pour configurer cet URL dans la console cliente Opalis Integration Server,  Choisissez Options => Operator Console. Dans le champ URL, placez l’URL de la console (par exemple : http://localhost:5413)

     

    Source : blog Opalis

     

  • [Opalis] Un Integration Pack pour SCSM

     

    Marcel Zehner (SCSMFaq.ch) a publié un pack d’intégration (IP) pour System Center Service Manager (SCSM). Celui-ci propose les workflows suivants :

    ·         Fermeture automatique des incidents résolus

    ·         Fermeture automatique des problèmes résolus

    ·         Fermeture automatique des demandes de changment

    ·         Export des packs d’administration non scéllés

    Télécharger Opalis Integration Pack Extension for Service Manager

    Pour plus d’informations, rendez-vous sur http://blog.scsmfaq.ch/2011/04/02/opalis-integration-pack-extension-for-service-manager/

     

  • Microsoft Security Compliance Manager version 2.0 CTP !

    Microsoft vient de publier la CTP de la version 2 de l’accélérateur de solution : Microsoft Security Compliance Manager (SCM). Cet outil permet de planifier, créer, et monitorer des baselines de sécurité pour vos postes clients. Ceci est un bon complement de System Center Configuration Manager 2007 (SCCM) et de sa fonctionnalité de gestion des configurations désirées.

    Vous pouvez créer vos baselines et les transformer aux formats de pack DCM, SCAP, XLS, ou GPOs.

    Cet outil offre :

    ·         Une console centralisée

    ·         Personnalisation des Baselines de sécurité: Personnaliser, fusionner, et revoir les baselines devient plus facile avec cet outil. Vous pouvez dupliquer facilement des base line et modifier facilement les paramètres pour correspondre à vos besoins.

    ·         Comparaison et export des baselines

    ·         Vérification et Monitoring de la conformité des baselines de sécurité

    Cette nouvelle version apporte les fonctionnalités suivantes :

    ·         Importation des GPOs (Sauvegarde des GPOs)

    ·         Association d’une GPO importée et d’un produit

    ·         Possibilité de choisir une instance SQL existante lors de l’installation du produit

    Pour télécharger et obtenir plus d’informations : Security Compliance Manager v2 CTP

  • [SCCM] La suppression du dossier OSDStateStorePath en utilisant USMT 4.0 avec Hard Links échoue

     

    L’équipe du support Configuration Manager a publié un billet pour un problème survenant avec USMT 4.0 et l’utilisant d’Hard Links. Ce problème survient lors de la suppression du dossier OSDStateStorePath après la migration.

    En effet, pour supprimer le dossier, vous devez utiliser la commande : « .\%PROCESSOR_ARCHITECTURE%\usmtutils.exe /rd %OSDStateStorePath% ».
    Lors de l’exécution de cette commande dans le déploiement avec SCCM 2007, il s’avère que celle-ci peut soit échouer ou bloquer le déploiement.

    En fonction de la configuration de votre Advertisements (Publication) de déploiement, vous pouvez observer les erreurs suivantes dans le fichier SMSTS.log :

    Warning: This command is going to delete the following list of path(s).
    Please review before continuing...
    C:\UserState
    Are you sure you want to proceed (Y/N)?

    Si vous avez configuré un timeout, l’erreur suivante est renvoyée :  This operation returned because the timeout period expired. (Error: 800705B4; Source: Windows)

    Ce problème survient car la commande Usmtutils.exe /rd ne semble pas prendre les paramètres de ligne de commande. La commande attend aussi une confirmation de la part de l’utilisateur.

     

    Pour plus d’informations quant à la résolution de ce problème, je vous invite à consulter le billet : Fix: Unable to delete the OSDStateStorePath folder in an OSD Task Sequence using USMT 4.0 with Hard Links in ConfigMgr 2007

     

     

  • [SCCM] Support de Windows PE 3.1

    Microsoft a annoncé en mars dernier, le support officiel de Windows PE 3.1 par System Center Configuration Manager 2007 SP2, R2, et R3. Ce support ne nécessite aucune mise à jour logicielle pour SCCM. Pour rappel, Windows PE 3.1 est présent dans le WAIK pour Windows 7 SP1.

    Microsoft a fourni une procédure pour mettre à jour les images de boot vers Windows PE 3.1.
    Attention ! La mise à jour des images de boot comporte des erreurs connues :

    ·         SCCM ne supporte plus les images de boot Windows PE 3.0 après avoir mis à jour Windows PE 3.1. La console d’administration et le produit ne peuvent plus mettre à jour des images de boot Windows PE 3.0 (même les images de démarrage par défaut !). Les images Windows PE 3.0 ne sont pas compatibles avec les composants optionnels et les packs de langues de Windows PE 3.1.

    ·         La séquence de tâches échoue lors de l’application des drivers. Vous recevez l’erreur :
    Failed to find the certificate context..
    Cannot find object or property. (Error: 80092004; Source: Windows)

    Failed to initialize the online driver catlog.  Code 0x80092004

    Failed to auto provision drivers.  Code 0x80092004

    Failed to run the action: Apply Device Drivers. Cannot find object or property. (Error: 80092004; Source: Windows)

    Pour résoudre ce problème, vous devez installer la
    KB977203 car le client SCCM renvoi un caractère NULL dans le nom du certificat.

     

    Pour plus d’informations sur ces erreurs connues, je vous renvoie vers le billet de l’équipe produit : http://blogs.technet.com/b/configmgrteam/archive/2011/03/24/configuration-manager-2007-sp2-and-windows-pe-3-1.aspx

     

    Si vous avez bien pris note de ces erreurs, vous pouvez procéder à la mise à jour des images avec la procédure suivante :

    1.       Télécharger le WAIK pour Windows 7 SP1 et mettez à jour votre serveur de site

    2.       Ajoutez une image de démarrage Windows PE 3.1

    a.       Dans la console d’administration, naviguez dans Computer Management -> Operating System Deployment -> Boot Images puis séléctionnez Add Boot Images.

    b.      Spécifiez le chemin UNC du fichier WIM WindowsPE 3.1 et sélectionnez l’image du fichier XIM

    c.       Suivez l’assistant pour créer l’image de démarrage x86 ou x64.

    3.       Mettez à jour la source des images de démarrage par défaut  en utilisant la méthode WMI ExportDefaultBootImage().

    a.       Lancez Wbemtest

    b.      Choisissez le namespace root\sms\site_<site_code>

    c.       Cliquez sur Execute Method…

    d.      Sélectionnez l’objet WMI : SMS_BootImagePackage

    e.      Puis choisissez la méthode ExportDefaultBootImage

    f.        Editez les paramètres :

                                                                                          i.      Architecture : x86 ou x64

                                                                                         ii.      ExportImagePath : \\<site _server>\sms_<site_code>\OSD\boot\i386\boot.wim ou \\site_server>\sms_<site_code>\OSD\boot\x64\boot.wim

                                                                                       iii.      ImageIndex : 1

    4.       Mettez à jour les points de distribution avec les images de démarrage par défaut

    Vous pouvez obtenir plus de détails sur cette procédure sur http://blogs.technet.com/b/configmgrteam/archive/2011/03/24/configuration-manager-2007-sp2-and-windows-pe-3-1.aspx