• [SCCM] Utiliser le FQDN pour la prise en main à distance (Remote Control) pour Direct Access

    Jonathan Warnken (PFE Microsoft) a publié un billet où il détaille comment créer une extension à la console d’administration de System Center Configuration Manager pour initier l’outil de prise en main à distance Remote Control avec un FQDN. Par défaut, l’option accessible en clic droit utilise le nom du client (nom court). Cette extension permet notamment d’ajouter le suffix DNS adéquat ce qui est nécessaire dans les environnements multi-domaines ou pour des clients connectés via DirectAccess.

    Lire Using the Fully Qualified Domain Name for Remote Control in System Center Configuration Manager

  • [Intune] Dépanner le connecteur Exchange On-Premises

    Microsoft a publié un nouveau dépanneur en ligne vous aidant à comprendre et résoudre les problèmes relatifs au connecteur Exchange On-Premises de Microsoft Intune.

    Pour ce faire, vous pouvez suivre : Troubleshooting the Intune On-Premises Exchange Connector

  • [Azure AD] Mise à jour prochaine des adresses IP d’Azure Active Directory

    Microsoft a publié un message dans l’Office Message Center à propos de la mise à jour prochaine des plages d’adresses IP utilisées par les services Azure Active Directory. Microsoft recommande de vérifier vos restrictions réseaux si vous avez basé l’ouverture des flux en fonction des adresses IP et non des URLs. Par exemple, Microsoft Intune utilise certaines plages Azure AD pour différentes étapes (Authentificaiton, Accès aux services, etc.). Si vous ne mettez pas à jour vos configurations, les utilisateurs peuvent voir un impact.

    Microsoft utilisera maintenant les plages suivantes :

    • 20.190.128.0/18
    • 40.126.0.0/18

    Si l'accès à Internet n'inclut pas ces plages d'adresses IP Azure AD supplémentaires, et si Azure AD commence à utiliser ces plages, les connexions des utilisateurs finaux échoueraient et vos utilisateurs ne pourraient pas se connecter aux applications, y compris le portail de l'entreprise et/ou les applications protégées par la politique de protection des applications Intune.

    Le changement est prévu au 15 janvier.

    Source : https://techcommunity.microsoft.com/t5/Intune-Customer-Success/Support-Tip-Azure-AD-updating-IP-Addresses-in-Mid-January/ba-p/304828

  • [SCCM CB] Les antivirus tiers, Windows Defender et Configuration Manager

    Todd Linke (PFE Microsoft) revient sur un cas intéressant rencontré avec System Center Configuration Manager où un serveur de site hébergé sur Windows Servers 2016 ne traitait pas correctement les rapports d’inventaire et les rapports d’état de conformité des mises à jour logicielles.
    En creusant via Process Monitor, il a découvert que les fichiers étaient bloqués par Windows Defender et la protection en temps réel. Ceci a surpris son client qui utilise un antivirus tiers et pensait que Windows Defender était désactivé automatiquement. Ce n’est pas nécessairement le cas de certains antivirus. Il est alors recommandé de vérifier et dans ce cas de

    • Soit créer les exclusions d’analyse adéquates pour Windows Defender
    • Soit désactiver la protection en temps réel.

    Plus d’informations sur : SCCM on Windows Server 2016: The Defender Gotcha

  • [Intune] Erreur « Company Portal Temporarily Unavailable » lors de l’ouverture du portail d’entreprise

    Je vous l’annonçais en juin dernier, Microsoft généralise l’usage de TLS 1.2 pour ses services. Microsoft Intune n’est pas épargné et ceci est le cas depuis le 31 Octobre 2018. L’équipe du support a publié un billet après des retours client faisant état d’une erreur Company Portal Temporarily Unavailable lors de l’ouverture du portail d’entreprise sur iOS.

    Apple est en train de demander l’utilisation d’Application Transport Security qui requiert l’utilisation de TLS 1.2 avec Forward Secrecy Ciphers. Le portail a été mis à jour pour valider ce prérequis ce qui engendre la génération de cette erreur.

    Le billet de l’équipe permet de dépanner le problème et voir si celui-ci vient d’un problème de connectivité, si la licence n’est pas attribuée à l’utilisateur ou si c’est bien un problème lié aux changements TLS 1.2

    Lire : Support Tip – Getting a “Company Portal Temporarily Unavailable” Error

  • Fusion des deux nouvelles certifications Azure pour les développeurs

    L’équipe BornToLearn vient d’annoncer la fusion des deux nouvelles certifications Azure publiées récemment (AZ-200 et AZ-201) en une seule et unique certification : AZ-203: Developing Solutions for Microsoft Azure.

    Ceci fait suite aux retours faits par les experts qui ont passé ces certifications. Il a été estimé que les certifications validées des connaissances qui allaient au-delà de ce qui était attendu pour un développeur. La nouvelle certification prend 70% des objectifs de AZ-200 et 30% d’AZ-201.

    Les éléments suivants ont été retirés :

    • Select the appropriate cloud technology solution (AZ-200 FG 1)
    • Design and develop applications that use media services (AZ-200 objective 3.8)
    • Develop for asynchronous processing (AZ-201 objective 1.1)
    • Develop long-running tasks (AZ-201 objective 1.3)
    • Implement distributed transactions (AZ-201 objective 1.4)
    • Develop Azure Cognitive Services, Bot, and IoT solutions (AZ-201 FG 3)

    L’examen de transition (AZ-202) est aussi retiré puisqu’une seule et nouvelle certification permet d’acquérir le statut. Ceux qui ont déjà passé ces examens verront leurs scores recalculés et s’ils passent les prérequis ; ils obtiendront le nouvel examen. Ceux qui ont passé uniquement la certification AZ-200 verront leur score recalculé et obtiendront éventuellement la nouvelle certification.

    Ceux qui ont passé la certification AZ-201 se verront attribué un voucher pour passer la certification AZ-203.

    Source : https://www.microsoft.com/en-us/learning/community-blog-post.aspx?BlogId=8&Id=375185

  • [Intune] Utiliser des paramétrages de profils personnalisés avec l’application contact native à iOS

    Ross Smith (Principal Program Manager) a publié un billet sur le blog du support Microsoft Intune pour parler du contrôle les contacts gérés entre l’application contacts native à iOS et l’application Outlook pour iOS. Avec iOS 11.3, Apple a modifié le comportement de deux contrôles de restriction de périphérique pour limiter l'accès à l'application native iOS Contacts. Avec iOS 12, Apple a fourni des contrôles de restriction de périphérique supplémentaires pour influencer le comportement des de l’application contacts native à iOS. Vous pouvez maintenant créer un profil de configuration personnalisé Intune pour autoriser ou bloquer la capacité d'Outlook pour iOS à enregistrer des contacts dans l'application native Contacts iOS.

    L’article qu’il a rédigé, décrit les options de configuration pour contrôler le transfert des contacts gérés entre Outlook et l'application native de contacts iOS.  Il détaille aussi comment restaurer le comportement pré-iOS 11.3 pour le partage des contacts sur les appareils enregistrés. 

    Lire : Support Tip: Use Intune custom profile settings with the iOS Native Contacts App 

  • Les certifications Microsoft prochainement retirées (Windows 10, Azure, Office 365, etc.)

    Microsoft entretien un cycle sur ses certifications passant de la phase de développement, de disponibilité, et de retrait. Microsoft est en train de mettre à jour de nombreuses certifications (Azure, Windows 10, Microsoft 365, etc.). Ainsi, de nouvelles certifications vont être retirées. On retient principalement :

    A partir du 31 décembre 2018 :

    • 70-496 : Administering Visual Studio Team Foundation Server
    • 70-497 : Software Testing with Visual Studio
    • 70-498 : Delivering Continuous Value with Visual Studio Application Lifecycle Management
    • 70-532 : Developing Microsoft Azure Solutions (Certifications de remplacement AZ-200, AZ-201)
    • 70-533 : Implementing Microsoft Azure Infrastructure Solutions (Certifications de remplacement : AZ-100, AZ-101)
    • 70-535 : Architecting Microsoft Azure Solutions (Certifications de remplacement : AZ-300, AZ-301)

    A partir du 31 Mars 2019 :

    • 70-331 : Core Solutions of Microsoft SharePoint Server 2013 (Certifications de remplacement : Microsoft Certified Teamwork Administrator Certification)
    • 70-332 : Advanced Solutions of Microsoft SharePoint Server 2013 (Certifications de remplacement : Microsoft Certified Teamwork Administrator Certification)
    • 70-341 : Core Solutions of Microsoft Exchange Server 2013 (Certifications de remplacement : Microsoft Certified Messaging Administrator Certification)
    • 70-342 : Advanced Solutions of Microsoft Exchange Server 2013 (Certifications de remplacement : Microsoft Certified Messaging Administrator Certification)
    • 70-346 : Managing Office 365 Identities and Requirements (Certifications de remplacement : MS-100, MS-101)
    • 70-347 : Enabling Office 365 Services (Certifications de remplacement : MS-100, MS-101)
    • 70-695 : Deploying Windows Desktops and Enterprise Applications (Certifications de remplacement : MD-100, MD-101)
    • 70-697 : Configuring Windows Devices (Certifications de remplacement : MD-100, MD-101)
    • 70-698 : Installing and Configuring Windows 10 (Certifications de remplacement : MD-100, MD-101)

     

    A partir du 30 juin 2019 :

    • AZ-102 : Microsoft Azure Administrator Certification Transition Exam (Certifications de remplacement : AZ-100, AZ-101)
    • AZ-202 : Microsoft Azure Developer Certification Transition (beta) (Certifications de remplacement : AZ-200, AZ-201)
    • AZ-302 : Microsoft Azure Solutions Architect Certification Transition (beta) (Certifications de remplacement : AZ-300, AZ-301)
    • 70-473 : Designing and Implementing Cloud Data Platform Solutions (Certifications prochainement annoncées)
    • 70-475 : Designing and Implementing Big Data Analytics Solutions (Certifications prochainement annoncées)
    • 70-773 : Analyzing Big Data with Microsoft R (Certifications prochainement annoncées)
    • 70-774 : Perform Cloud Data Science with Azure Machine Learning (Certifications prochainement annoncées)
    • 70-775 : Perform Data Engineering on Microsoft Azure HDInsight (Certifications prochainement annoncées)
    • 70-776 : Engineering Data with Microsoft Cloud Services (Certifications prochainement annoncées)

     

    A partir du 31 Juillet 2018 :

    • 74-343 : Managing Projects with Microsoft Project 2013

    Source: https://www.microsoft.com/en-us/learning/community-blog-post.aspx?BlogId=8&Id=375189

  • [SQL Server 2008/2008 R2] Les mises à jour pour activer le support TLS 1.2

    Les mises à jour nécessaires à l’activation du support de TLS 1.2 par SQL Server 2008 et SQL Server 2008 R2 ne sont pas présentes dans le catalogue Microsoft Update. Microsoft vient de les publier sur le centre de téléchargement.

    Pour SQL Server 2008, vous devez utiliser le Service Pack 4 avec le dernier cumulative Update.

    Pour SQL Server 2008 R2, vous devez utiliser le Service Pack 3 avec le dernier cumulative update.

    Télécharger :

  • [Azure] Les annonces au 31 décembre 2018

    Voici le récapitulatif des annonces faites par Microsoft concernant sa plateforme Microsoft Azure.

    Parmi les annonces, on retrouve notamment :

    General

    Azure MarketPlace

    Azure Storage

     

    IaaS

    Operations Management Suite

    Azure Backup

     

    Azure Monitor

    Azure SQL

    • Disponibilité Générale du mécanisme de migration des bases de données vers Azure SQL Database Managed Instance avec un temps d’indisponibilité minimal via Azure Database Migration Service.
    • Public Preview de Clustered Columnstore Online Index dans Azure SQL Database. Ceci vous permet de migrer vos données stockées au format de lignes vers le format colonne et de gérer les structures de données avec un temps d'arrêt minimal. Pour rappel, le format en ligne (row-store format) est idéal pour les charges OLTP où vous accédez à un ensemble de lignes. Le format en colonnes (columnstore format) est intéressant pour toutes les requêtes d’analytique et pour offrir un haut niveau de compression de données.
    • Preview de la supervision automatique des performances (Query Store) dans Azure SQL Data Warehouse. Ceci est disponible pour les entreprises hébergeant des bases sur les deux générations 1 et 2. Query Store permet d’aider à dépanner les performances des requêtes en assurant le suivi des requêtes, des plans de requêtes, des statistiques d'exécution et de l'historique des requêtes pour vous aider à surveiller l'activité et les performances de votre data warehouse. Query Store est un ensemble de magasins internes et de vues de gestion dynamique (DMV) qui vous permettent :
      • Identifier et affiner les principales requêtes consommatrices de ressources.
      • Identifier et améliorer les charges de travail ad hoc.
      • Évaluer la performance de la requête et son impact sur le plan par des changements dans les statistiques, les indices ou la taille du système (paramètre DWU).
      • Voir le texte complet de la requête pour toutes les requêtes exécutées.
    • Public Preview de Transparent Data Encryption (TDE) avec le support des clés propriétaires (BYOK) pour Azure SQL Database Managed Instance. L’usage en mode BYOK permet d’utiliser Azure Key Vault.

     

    Azure IoT

    Azure Cognitive Services

    Autres services

  • [SCCM CB] Est-ce que l’agent Endpoint Protection est nécessaire sur des machines Windows 10 ?

    Comme vous le savez avec Windows 10, l’antivirus Windows Defender est inclus par défaut dans le système d’exploitation. Avec les versions antérieures de Windows, il fallait donc installer l’agent System Center Endpoint Protection sur les machines afin de fournir la protection antivirale ainsi que la surcouche d’administration.

    A partir de System Center Configuration Manager 1802, il n’est plus nécessaire de déployer l’agent Endpoint Protection sur des périphériques Windows 10 afin que ce dernier puisse le gérer. Ainsi lorsque vous déployez l’agent sur une nouvelle machine Windows 10, SCEPInstall.exe n’est plus téléchargé et par conséquent, plus exécuté. Il peut être toujours présent dans les sources d’installation (C:\Windows\ccmsetup) d’ancienne machine où le client ConfigMgr a été installé dans une version antérieure.

    En outre, si vous avez mis à jour des machines Windows 7, Windows 8.1 vers Windows 10 ou si vous avez installez une version antérieure à Configuration Manager 1802, il se peut que l’extension System Center Endpoint Protection agent soit toujours installée.

    Ainsi, vous pouvez désinstaller l’agent Endpoint Protection sur les machines Windows 10 si elles sont équipées d’un client ConfigMgr 1802 minimum.

    Source : https://docs.microsoft.com/en-us/sccm/protect/deploy-use/endpoint-protection-configure#steps-to-configure-endpoint-protection-in-configuration-manager

  • [SCCM] Gartner nomme Microsoft le choix des clients 2018 pour les communications unifiées (UC)

    Gartner a annoncé que les clients avaient l’habitude de choisir Skype for Business, Microsoft Teams et Office 365 comme solution de communications unifiées. L’Award 2018 Gartner Peer Insights Customers’ Choice for UCaaS and UC a été décerné en fonction des retours clients à différents sondages.

    Vous pouvez trouver le détail des éléments sur : https://www.gartner.com/reviews/market/unified-communications-service/vendor/microsoft  

    Source : https://techcommunity.microsoft.com/t5/Microsoft-Teams-Blog/Microsoft-named-a-2018-Gartner-Peer-Insights-Customers-Choice/ba-p/302930

  • Des guides pour aider au déploiement de l’authentification à facteurs multiples (MFA)

    Microsoft a publié des ressources permettant de vous accompagner dans le projet d’implémentation de l’authentification à facteurs multiples. On retrouve différents messages à communiquer par email :

    • La communication sur le service
    • Les actions à réaliser avant déploiement
    • Un rappel.

    Enfin, un PowerPoint offre des posters/affiches de communication autour de ce sujet de sécurité.

    Télécharger Multi-factor authentication rollout materials

  • Premières versions des Drivers et Firmware pour la Surface Go Version LTE

    Microsoft vient de mettre à disposition les drivers et firmwares pour Windows 10 pour la Surface Go en version LTE.

    Télécharger Surface Go [LTE] Drivers and Firmware

  • Microsoft publie Exchange Online Fiddler Extension : Votre compagnon de dépannage

    Microsoft vient de publier un outil vous permettant de dépanner les communications entre le client Outlook et le service Office 365. Exchange Online Fiddler Extension permet notamment de donner des informations et dépanner l’authentification, l’autodiscover, la connectivité réseau, les informations de performance, etc.

    Plus d’informations sur : https://blogs.technet.microsoft.com/exchange/2018/12/11/introducing-the-exchange-online-fiddler-extension/

  • Microsoft leader du Magic Quadrant pour l’archivage d’information

    Gartner vient de sortir un nouveau Magic Quadrant pour les solutions d’archivage de l’information d’entreprise.  Microsoft est mis en avant des fonctions telles que la réduction des données entre les types de contenu, la gestion de la rétention, l'indexation du contenu et les outils de base pour l’e-discovery et la classification. Microsoft figure parmi : Mimecast, Proofpoint, Smarsh (Actiance), Global Relay et ZI. Technologies.

    Les forces suivantes sont mis en avant :

    • La roadmap de Microsoft montre une vision cohérente de la gouvernance de l'information dans Office 365, Azure, OneDrive et d'autres éléments de son portfolio.
    • Microsoft apporte simplicité architecturale et facilité d'utilisation pour l'archivage des utilisateurs finaux dans Office 365.
    • Microsoft offre une installation et une configuration simples pour Office 365, avec des fonctionnalités natives pour l'archivage, l’e-discovery et la sécurité, y compris des actions intuitives de glisser-déposer et de clic droit.

    Parmi les faiblesses, on retrouve :

    • Les organisations qui évoluent dans des environnements complexes et très litigieux ont souvent besoin de solutions tierces de preuve électronique pour compléter les fonctionnalités existantes d'Office 365.
    • Les clients de référence notent des incohérences avec les résultats de recherche et les performances pour la découverte, et des processus immatures avec les cas d'utilisation sous supervision.
    • Les fichiers doivent être migrés vers SharePoint ou OneDrive pour que les politiques, telles que la mise en attente légale, soient appliquées.

     

    Voir Magic Quadrant for Enterprise Information Archiving

    Plus d’informations sur : https://techcommunity.microsoft.com/t5/Security-Privacy-and-Compliance/See-why-Microsoft-is-ranked-as-a-Leader-in-the-latest-Gartner/ba-p/304206

  • Les annonces sur la partie Modern Workplace (Windows 10, EMS, Office 365, etc.) pour Décembre 2018

    L’actualité concernant la partie Modern Workplace est très riche ! Il est parfois difficile de tout s’approprié. Cet article résume les différentes annonces :

    Microsoft 365

    Enterprise Mobility + Security

    Cloud App Security

    • Deux nouvelles méthodes de détection font leurs apparitions pour aider à gérer les activités malicieuses contre les comptes de boites aux lettres Exchange. :
      • Malicious forwarding rules : Microsoft Cloud App Security peut désormais détecter et alerter sur les règles de transfert suspectes, vous permettant ainsi de trouver et de supprimer les règles cachées à la source. Les noms de règles de redirection malveillantes varient et peuvent avoir des noms simples, tels que "Transférer tous les e-mails", "Transférer automatiquement" ou ils sont créés avec des noms trompeurs, tels que "presque cachés" En fait, les noms de règles de redirection peuvent même être vides, et la cible du transfert peut être un compte e-mail ou une liste entière. Il existe même des moyens de masquer les règles malveillantes de l'interface utilisateur. Désormais, vous pouvez utiliser les nouvelles détections de Microsoft Cloud App Security pour analyser et détecter les comportements suspects et générer des alertes sur les règles de transfert même lorsque les règles sont apparemment cachées.
      • Malicious folder manipulation : Les attaquants définissent une règle de boîte de réception pour supprimer et/ou déplacer les courriels vers un dossier moins visible (par exemple : "RSS"). Ces règles déplacent tous les courriels ou seulement ceux qui contiennent des mots clés cibles spécifiques. Microsoft a identifié près de 100 mots communs et pertinents que les règles de suppression ou de déplacement malveillants recherchent dans le corps et l'objet d'un message.

    Microsoft Intune

    Azure Information Protection

    • Disponibilité Générale de l’intégration d’Adobe Acrobat Reader avec Microsoft Information Protection. Vous devez utiliser une des dernières versions (2019.010.20064 minimum) du client Acrobat Reader et vérifier que les labels sont visibles dans le la partie Security and Compliance Center du portail Office. Outre ceci, vous devez valider le consentement d’accès pour l’identifiant d’application spécifique à Adobe Acrobat.
    • Des nouveaux ajouts à l’intégration entre Azure Information Protection et Windows Defender Advanced Threat Protection (ATP) :
      • Un tableau de bord Data Discovery dans la tuile Azure Information Protection analytics permet de présenter des informations découvertes à la fois par AIP et ATP avec notamment les informations sensibles trouvées, une évaluation de l’état de risque des périphériques, etc.
      • Lorsque vous créez un label dans l’Office Security and Compliance (SCC), vous pouvez maintenant créer des actions de protection d’informations qui seront appliquées sur le fichier.
      • Enfin, on retrouve un tableau de bord des activités d’un utilisateur, d’un périphérique, d’une application, d’un label ou d’un emplacement depuis la vue Activity Logs.

     

    Office 365 et Office

    • La suite Office va avoir de nouvelles icônes.
    • OneDrive va se voir doter d’un nouveau design basé sur Fluent. Outre ce changement, Microsoft introduit :
      • La fonctionnalité des fichiers recommandés pour vous présenter des fichiers importants en fonction de la façon dont vous travailler et collaborer avec les autres.
      • C’est aussi l’apparition de la carte de fichier et d’Inside Look pour obtenir une vision rapide du document (temps de lecture, points clés, etc.).
      • La vue récente permet de voir les fichiers récemment ouverts, modifiés, etc.
      • La colonne easier to read informera désormais les utilisateurs des modifications, mentions et commentaires invisibles. Les fichiers dans les vues en liste et en mosaïque comportent désormais des indicateurs d'icônes proéminents à proximité de leur nom de fichier pour indiquer plus clairement les tendances du contenu, les fichiers extraits ou le contenu protégé par les stratégies IRM, AP ou MDM.
      • Vous pouvez désormais visualiser les bibliothèques partagées dans OneDrive sur le Web avec le support des métadonnées de fichiers.
    • OneDrive se voit doter d’une nouvelle intégration avec Microsoft Flow. Ceci permet de créer et exécuter des modèles Flow directement depuis OneDrive. Il suffit de sélectionner un document et de cliquer sur le bouton Flow dans la barre de commande.  Vous aurez automatiquement les options pour la copie en format PDF et les modèles de flux de demande d'approbation.  Exécutez le flux et d'un simple clic, vous pouvez créer une copie de n'importe quel document pour un PDF ou envoyer une approbation.
    • Amélioration du changement d’UPN pour le client de synchronisation OneDrive. A partir de la mise à jour du client de novembre (build 18.212.1021.0008), le client de synchronisation OneDrive (sur Windows et Mac) changera automatiquement pour synchroniser le bon emplacement OneDrive après les changements UPN de l'utilisateur. Pendant que le changement UPN se propage, les utilisateurs peuvent voir un message d'erreur les informant que leur bibliothèque ne peut pas être synchronisée. Les utilisateurs qui voient ce message, doivent redémarrer le client de synchronisation une fois que le changement UPN est terminé.
    • Microsoft publie un kit d’adoption pour Microsoft Teams.
    • En ce mois de décembre, on retrouve des nouveautés pour Microsoft Teams :
      • Gérez vos Teams directement depuis le centre d'administration : Une liste de tous les Teams de votre organisation est désormais disponible pour tous les clients directement dans le Microsoft Teams et Skype for Business Admin Center. Cliquez simplement sur "Teams" dans la navigation de gauche et sélectionnez "Manage Teams" pour voir cette liste. A partir de là, vous pouvez gérer l'adhésion, ajouter ou supprimer des membres, et modifier les paramètres. De plus, vous pouvez rapidement créer une nouvelle équipe, la personnaliser et ajouter des membres.
      • De nouveaux rôles Azure Active Directory sont maintenant disponibles pour tous les clients. Les utilisateurs peuvent se voir attribuer les rôles d'administration des Teams via le portail d'administration Azure.
      • Automatisez le cycle de vie des Teams avec Graph API.

     

    Communications Unifiées

    • On retrouve des nouveautés pour Microsoft Teams spécifiques aux communications unifiées :
      • Group Call Pickup vous permet de créer un groupe personnalisé avec des collègues qui peuvent répondre à des appels.
      • Shared line Appearance vous permet de choisir un délégué pour répondre à l'appel en votre nom.
      • Call Park simplifie le processus de connexion des appelants avec les utilisateurs qui ne sont pas facilement accessibles en utilisant des codes uniques pour aider les utilisateurs ciblés à récupérer les appels en utilisant un client Microsoft Teams.
      • Location-Based Routing vous aide à rester conforme à la réglementation locale en vous permettant de limiter l'acheminement des appels entre les terminaux VoIP et les terminaux RTPC en fonction de la localisation.
    • Un article détaillant la stratégie de Microsoft et des partenaires autour des périphériques pour Skype for Business et leur compatibilité avec Microsoft Team.
    • Changement dans la manière dont les utilisateurs non licensiés Enterprise Voice effectuent des appels à partir de Microsoft Teams. Cela se produit parce que ces utilisateurs peuvent voir les numéros de téléphone cliquables dans Teams. Lorsqu'ils tentent d'effectuer l'appel, ils reçoivent un message d'erreur générique. 

    Collaboration

    • Toujours sur Microsoft Teams, de nouvelles intégrations tierces sont disponibles avec :
      • Disco (anciennement connu sous le nom de Growbot) vous aide à bâtir une culture plus forte, à célébrer les réalisations des employés etc.
      • Q est un assistant d'IA qui vous fournit des informations critiques en fonction de ce sur quoi vous travaillez. Il trie des millions d'articles et de sources pour n'en extraire que les plus pertinents.
      • Trello vous permet de rester maître de vos tâches de projet grâce à l'application Trello Personal dans Microsoft Teams. Cette application permet aux utilisateurs d'accéder aux cartes assignées sur tous leurs tableaux Trello pour les différentes équipes où ils contribuent.
      • L'application Site24x7 pour les équipes Microsoft fournit à vos équipes DevOps des outils et des services pour vous aider à éviter les temps d'arrêt, y compris un robot Site24x7 qui fournit des données en temps réel et la possibilité d'ajouter des tableaux de bord personnalisés à un canal Teams.
      • Lucidchart for Microsoft Teams vous aide à rassembler votre équipe pour travailler sur des documents tels que des organigrammes ou des diagrammes de réseau.
      • Decisions for Microsoft Teams permet aux groupes qui se réunissent régulièrement d'avoir de meilleures réunions avec des fonctionnalités clés telles que l'affichage d'une liste des réunions à venir, l'examen des notes de réunion récentes et l'accès aux résultats des réunions passées.
    • Microsoft change le comportement par défaut du service content type syndication. Par défaut, les types de contenu ne seront plus publiés sur les sites OneDrive for Business (MySites) dans Sharepoint Online.

    Sécurité

  • [Intune] Plusieurs paramétrages de configuration pour iOS changent d’emplacement

    L’équipe du support Microsoft Intune vient de signaler un changement qui aura lieu en février 2019 concernant les paramétrages de l’application Safari pour iOS. Ces derniers aujourd’hui dans un espace (Safari) dédié, seront déplacés dans la partie « built in apps » ; là où notamment on retrouve aussi les paramétrages de restriction pour Siri. Ceci permet de configurer l’ensemble des paramétrages de restriction Apple dans un seul groupe.

    De plus, Microsoft va déplacer le paramétrage de délai de visibilité des mises à jour iOS dans l’espace device restrictions.

    Plus d’informations sur : Support Tip: Multiple configuration settings moving for Intune iOS management  

  • [Windows 10] Comment Microsoft IT gère le déploiement des mises à jour avec Windows Update for Business et Microsoft Intune ?

    Microsoft a publié un showcase de Microsoft CSEO (anciennement Microsoft IT) et la façon dont ils utilisent Microsoft Intune et Windows Update for Business (WUfB) pour déployer les mises à jour cumulatives et mises à niveau de Windows 10.

    On peut y voir les derniers états des lieux du parc :

    • 218 000 périphériques Windows 10 joints au domaine Active Directory et gérés avec System Center Configuration Manager
    • 20 000 périphériques Windows 10 joints à Azure AD et gérés avec Microsoft Intune

     

    Le livre blanc aborde notamment les stratégies visant à utiliser le Co-Management pour aller vers la gestion moderne. On y retrouve des éléments sur les bénéfices de Windows Update for Business mais aussi les stratégies à configurer. Microsoft IT aborde l’utilisation de Delivery Optimization (DO) pour optimiser la bande passante. On voit le listing des stratégies configurées et changées par Microsoft IT (batterie, mode de téléchargement, etc.). Enfin, on apprend que Microsoft IT utilise Windows Analytics et Desktop Analytics pour obtenir une vision sur l’état de mise à jour des machines.

    La partie la plus intéressante donne une vision des leçons apprises par Microsoft CSEO :

    • Il existe actuellement un problème connu où les mises à jour via Windows Update for Business ne prennent pas en compte des blocks d’offre (Offer blocks)
    • Lors du déploiement de la version 1809, certains utilisateurs ont raté les notifications de redémarrage engendrant de perte de travail. Ceci a été corrigé avec la version 1809 en forçant l’utilisateur vers l’expérience de redémarrage pour notifier le redémarrage et le planifier.
    • Il n’est toujours pas possible de configurer des périphériques pour utiliser Windows Update for Business uniquement pour les mises à jour cumulatives ou les mises à jour de fonctionnalités.
    • Windows Update for Business n’utilise pas de séquences de tâches afin d’exécuter des scripts avant ou après l’installation comme cela est possible pour Configuration Manager.

    Lire Keeping Windows 10 devices up to date with Microsoft Intune and Windows Update for Business

  • [Azure] Des trainings gratuits aux nouvelles certifications AZ-100, AZ-101, AZ-200, AZ-201, AZ-300, et AZ-301

    Microsoft a créé des cours/formations gratuits sur les nouvelles certifications pour Microsoft Azure.

    Ces cours couvrent notamment :

    Accéder aux cours

    En outre, voici des guides proposés par Stanislas Quastana sur les certifications de transition:

  • [SCCM] Les projets d’évolution de Microsoft IT sur son infrastructure System Center Configuration Manager

    Mike Griswold (MSIT) a publié un billet sur les évolutions possibles de l’infrastructure System Center Configuration Manager utilisée par Microsoft pour gérer son parc informatique.

    • Microsoft IT a migré sa propre infrastructure dans Microsoft Azure. Après quelques mois d’utilisation, Microsoft va réduire les tailles de certaines machines virtuelles utilisées afin d’économiser et de mieux coller aux besoins.
    • Microsoft IT a été un pilote lors du développement de la Cloud Management Gateway. Par conséquent, cette dernière fonctionne toujours dans mode Azure Classic Services. Microsoft utilise aussi des Cloud Distribution Points séparés. Microsoft réfléchit donc à remplacer ces composants par les nouveaux services ARM proposés et de coupler CMG et CDP.
    • Microsoft IT réfléchit à dynamiquement adapter la configuration des machines virtuelles en fonction des besoins pour certains systèmes de site (Management Points, Distribution Points, etc.)
    • Microsoft IT avait dédié la connexion des CMGs à certains Management Points. Après la correction de bugs, Microsoft IT va pouvoir retirer le Management Point et faire pointer la CMG sur l’architecture de Management Points existants.
    • Microsoft IT utilisait encore des Internet Load Balancers pour les serveurs Software Update Points/WSUS. L’objectif serait d’utiliser la fonctionnalité interne de gestion de la liste des Software Update Points.
    • Avec l’utilisation de plus en plus important du Co-Management, de Microsoft Intune et de l’enregistrement Azure AD, Microsoft IT réfléchit à consolider des sites.
    • Microsoft IT ayant de très bons résultats avec la fonctionnalité Peer Cache, l’équipe réfléchit à retirer de nombreux Distribution Points en limitant un seul DP par site. L’objectif est aussi de retirer les rôles du catalogue d’applications qui sont maintenant nativement gérés par le rôle Management Point. Microsoft IT réfléchit aussi à réduire le nombre de MPs à un ou deux par site.
    • Enfin, Microsoft IT continue de transférer des éléments via le Co-Management vers Micorsoft Intune.

     

    Source : https://blogs.technet.microsoft.com/system_center_in_action/2018/12/20/new-year-new-plans/

  • Preview 6 de la version 18.0 de SQL Server Management Studio

    SQL Server Management Studio a été décorrélé de l’installation de SQL Server depuis la version 2016, il est maintenant possible de télécharger l’outil séparément. La version 18.0 est disponible en préversion 6 et permet de se connecter de SQL Server 2008 à SQL Server 2017.

    Cette nouvelle Preview ajoute une logique pour demander à l'utilisateur de valider les transactions ouvertes lorsque "Changer connection" est utilisé. En outre, on retrouve des corrections de bugs divers et variées.

     

    Plus généralement, cette version apporte les changements suivants :

    • Support de SQL Server 2019
    • Support des instances gérées Azure SQL (Azure SQL Managed Isntance)
    • Support des bases de données Azure SQL Database.
      • SLO/Edition
      • Support pour les nouveaux SKUs Azure SQL
    • Support d’Always Encrypted avec les enclaves sécurisées
    • Support d’UTF8 sur les fenêtres de classement/collation
    • Amélioration du Shell :
      • SSMS est basé sur le nouveau Isolated Shell de VS 2017. Cela signifie un shell moderne qui déverrouille toutes les fonctions d'accessibilité de SSMS et de VS 2017.
      • Taille de téléchargement plus petite (~400 Mo). C'est moins de la moitié de la taille de SSMS 17.x.
      • SSMS peut être installé dans un dossier personnalisé. Actuellement, ceci n'est disponible que sur la configuration en ligne de commande. Passez l'argument supplémentaire à SSMS-Setup-ENU.exe, SSMSInstallRoot = C:\MyFolder
      • Prise en charge des résolutions élevées par défaut.
      • Meilleure prise en charge des configurations avec plusieurs écrans pour s'assurer que les boîtes de dialogue et les fenêtres apparaissent sur le moniteur attendu.
      • Isolement du moteur SQL. SSMS ne partage plus de composants avec le moteur SQL. L’isolation par rapport au moteur SQL permet des mises à jour plus fréquentes.
      • Les Identifiatns de Package ne sont plus nécessaires pour développer des extensions SSMS.
    • Amélioration des fonctionnalités existantes :
      • Changement du mode d'authentification des Storage Account Key à Azure AD.
      • L’option de configuration AUTOGROW_ALL_FILES pour les groupes de fichiers est disponible.
      • Suppression des options "lightweight pooling" et "priority boost" de l'interface graphique car elles sont dépréciées depuis longtemps.
      • Utilisation de "Windows Credential Manager" pour le stockage des mots de passe MRU de la boîte de dialogue de connexion.
      • Exposition de la propriété "backup checksum default" dans la page Default Settings sous Server Properties.
      • Ajout du temps réel écoulé, des lignes réelles et des lignes estimées sous Afficher le nœud Show Plan, si elles sont disponibles. Cela permettra au plan réel d'être cohérent avec le plan Live Query Stats.
      • Modification de l'info-bulle et ajout d'un commentaire pour Show Plan. Le bouton Modifier la requête pour indiquer que le texte de la requête peut être tronqué s'il comporte plus de 4000 caractères.
      • Ajout de la logique pour l'affichage de "Materializer Operator (External Select)".
      • Ajout d'un nouvel attribut "BatchModeOnRowStoreUSed" pour identifier facilement les requêtes qui utilisent la fonction "batch-mode scan on rowstores".
      • Rehash de RTO (Estimated Recovery Time) et RPO (Estimated data loss) dans le tableau de bord SSMS AlwaysOn.
      • SMO
        • Amélioration des performances des scripts
        • Extension de la prise en charge par l'OMU de la création d'index réutilisables
        • Ajout d'un nouvel événement sur les objets SMO ("Property Missing") pour aider les auteurs d'applications à détecter plus rapidement les problèmes de performance SMO
        • Exposition de nouvelle propriété DefaultBackupCheckCheckSum sur l'objet Configuration qui correspond à "backup checksum default" dans la configuration de serveur
      • Plusieurs corrections de bugs dans les domaines suivants en plus des plantages :
        • XEvents
        • Options SSMS
        • Editeur SSMS
        • Explorateur d'objets
        • Sauvegarde/Restauration/Attacher/Détacher la base de données
        • Support général d’Azure SQL DB

     

    Microsoft a aussi déprécié les fonctionnalités suivantes :

    • Diagramme de base de données
    • TSQL Debugger.exe
    • Interface d'administration Dreplay
    • Outils Configuration Manager, SQL Server Configuration and Reporting Server Configuration Manager

    Plus d’informations sur la Release Notes

    Télécharger SQL Server Management Studio (SSMS) 18.0 Preview

  • [SCVMM] Problème d’énumération et de gestion des switchs logiques déployés sur des hôtes

    L’équipe SCVMM a publié un billet sur son blog pour parler d’un problème lorsque vous installez une des mises à jour suivantes : ‘KB4467684‘, ‘KB4478877‘, ‘KB4471321‘ ou ‘KB4483229’ sur un hôte Windows Server 2016. Dans ce cas de figure, il n’est pas possible d’énumérer ou gérer les switchs logiques déployés sur l’hôte.

    Vous observez les symptômes suivants en ouvrant les propriétés d’un Virtual Switch sur cet hôte :

    • VMM lève une erreur ‘An uplink port profile set was not specified on the host network adapter <NetworkAdapterName> and was not supplied with Logical switch <LogicalSwitchName>’
    • Le menu déroulant Uplink Port Profile apparaît vide sur un Virtual Switch de la page Virtual Switch – Logical Switch configuration.

    Ce problème survient car les mises à jour annulent l'enregistrement des classes WMI suivantes utilisées par VMMAgent pour énumérer et gérer les commutateurs logiques déployés sur l'hôte.

    Classes WMI

    Fichiers MOF

    Scvmm_VirtualEthernetSwitchInternalSettingData

    Scvmmswitchportsettings.mof

    Scvmm_EthernetSwitchPortInternalSettingData

    Scvmm_VirtualEthernetSwitchHyperVNetworkVirtualizationSettingData

    Msvm_EthernetSwitchPortSCVMMSettingData

    Msvmm_DhcpV4PortClientOptionsInfo

    VMMDHCPSvr.mof

    Msvmm_DhcpV4PortBindingOptionsPolicy

    Msvmm_DhcpV4PortReservationPolicy

    Msvmm_DhcpV4PortPolicy

    Msvmm_DhcpV4PortInfo

     

    En exécutant la commande suivante sur l’hôte, vous n’obtenez pas de résultats :

    Get-CimClass -Namespace root/virtualization/v2 -classname *vmm*

     

    Vous devez reconstruire les classes WMI via les commandes mofcomp suivantes :

    • Mofcomp “%systemdrive%\Program Files\Microsoft System Center 2016\Virtual Machine Manager\setup\scvmmswitchportsettings.mof”
    • Mofcomp “%systemdrive%\Program Files\Microsoft System Center 2016\Virtual Machine Manager\DHCPServerExtension\VMMDHCPSvr.mof”

     

    Source : https://blogs.technet.microsoft.com/scvmm/2018/12/21/system-center-virtual-machine-manager-fails-to-enumerate-and-manage-logical-switch-deployed-on-the-host/

  • [SCOM 2012+] Le Management Pack (10.0.9.1) pour Internet Information Service (IIS) 2016 et 1709+ est disponible

    Microsoft vient de publier une mise à jour du Management Pack (10.0.9.1) pour superviser le serveur Web IIS 10 de Windows Server 2016 et Windows Server 1709 ou plus. Microsoft a décorrélé IIS 10 des Management Packs précédents. Ce Management Pack n’est supporté que sur un environnement System Center 2012 Operations Manager et plus. Il supporte aussi la supervision de Nano Server. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Le Management Pack supervise les éléments suivants :

    • Les sites Web
    • Les pools d’application
    • Les serveurs FTP
    • Les serveurs NNTP
    • Les serveurs SMTP

    Voici les changements introduits :

    • Rebranding des chaînes d'affichage et des articles de la base de connaissances en fonction des versions prises en charge des systèmes d'exploitation : Microsoft Windows Server 2016 et 1709+.
    • Correction d'un bug : Avec de fausses alertes générées quand IIS est désinstallé.
    • Changement du type de cible pour le service Start/Stop Web Management vers "IIS 10 Server Role Hosts WMSvc Service".

     

    Lisez le guide pour implémenter et obtenir plus d’information sur ce qui est supervisé par défaut ou ce qui doit être activé via des overrides.

    Télécharger Microsoft System Center Management Pack for Internet Information Service 2016 and 1709 Plus

  • [SCOM 2016] Nouvelle version (10.0.6.6) du Management Pack Cluster pour Windows Server 2016 et 1709+

    Microsoft vient de publier une nouvelle version (10.0.6.6) le pack d’administration ou Management Pack (MP) SCOM pour la fonctionnalité de Cluster. Cette version a complétement été réécrite pour l’arrivée de Windows Server 2016 et Windows Server 1709 ou plus. Elle supporte Windows Server 2016 uniquement et ne fonctionne qu’avec System Center 2012 R2 Operations Manager et plus.
    Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Cette version apporte les changements suivants :

    • Correction d'un problème : La vue des groupes de ressources affiche simultanément des Clusters 2012 et 2012 R2.
    • Changement de la logique de supervision des Availability Storage groups:
      • Si l'état du groupe était vide ou hors ligne, le moniteur n'a pas changé d'état.
      • Si l'état du groupe était partiellement en ligne, le moniteur n'est pas passé à l'état d'avertissement.
      • Si le disque physique était dans l'état hors ligne, le moniteur n'a pas changé d'état de OK à Critique.
    • Correction d'un problème avec la découverte du réseau et des interfaces réseau dans le cas où le nom de l'interface réseau du cluster était plus long que ~40 caractères et contenait des caractères'-'.
    • Correction d'un problème : L'exécution des tâches Cluster Resource échouait si cluster.exe n'était pas installé.
    • Correction d'un problème : Les interfaces réseau du cluster n'ont pas été découvertes sur Windows Server 2008 Core.
    • Correction d'un problème : Les interfaces réseau du cluster n'ont pas été entièrement découvertes sur Windows Server 2016 Standard.
    • Correction d'un problème : Les interfaces réseau du cluster n'ont pas été découvertes sur Windows Server 2016 Nano.
    • Correction d'un problème : Les tâches n'avaient pas de résultats sur Windows Server 2016 Nano.
    • Correction d'un problème : Les tâches "Pause Node" et "Resume Node" ont des résultats inattendus.
    • Ajout de la prise en charge des tâches des groupes de ressources avec des noms contenant des symboles réservés WMI.
    • Correction d'un problème : Les ressources du cluster n'étaient pas découvertes si le cluster avait un rôle de serveur de fichiers.
    • Correction d'un problème : Les groupes de ressources du cluster n'ont pas pu être déplacés vers un autre nœud en raison de l'échec de la tâche "Move group".
    • Correction d'un problème : La tâche de diagnostic " Check Cluster Group " ne fonctionnait pas sur les plates-formes Windows Server 2003-2008 R2 sans PowerShell, et sur Windows Server 2012 et versions ultérieures sans les PowerShell et les cmdlets Cluster installés.
    • Correction d'un problème : Si un nom d'objet de cluster contenait des symboles réservés WMI, la surveillance de cet objet de cluster ne fonctionnait pas.
    • Ajout du support des ressources avec des noms longs (jusqu'à 4000 symboles).
    • Correction d'un problème : L'événement d'alerte "10000" s'est produit sur toutes les plates-formes si la découverte n'a pas retourné les données.
    • Correction d'un problème : Plusieurs tâches de ressources ne fonctionnent pas si Cluster.exe n'est pas installé.
    • Mise à jour des chaînes d'affichage.

    Lisez le guide associé au Management Pack pour mettre en œuvre la supervision et activer les règles nécessaires.

    Télécharger Microsoft System Center Management Pack for Windows Server Cluster 2016 and 1709 Plus