• [WSUS] Correction d’un bug lors de l’export des métadonnées

    Microsoft vient de publier des mises à jour pour corriger un bug touchant le service de mise à jour Windows Server Update Services (WSUS). Ceci survient lors de l’utilisation de la commande WSUSUtil pour exporter les métadonnées du serveur WSUS. Le fichier CAB qui en résulte reste vide (0 Ko).

    Voici les différents correctifs :

    Source : http://blogs.technet.com/b/wsus/archive/2013/04/16/update-solution-for-wsus-export-bug-is-now-available-for-wsus-3-x-sp2.aspx

     

  • [SCCM 2012] Traquer l’utilisation de vos points de distribution

    CoreTech vient de sortir un nouvel outil permettant de superviser l’utilisation des points de distribution sur System Center 2012 Configuration Manager. Il donne la vision sur ce qui a été téléchargé en quelle quantité et à partir de quel client. Pour cela, vous devrez installer un agent sur tous les points de distribution  qui collectera les informations à partir des fichiers de journalisation IIS puis les déposera dans via un fichier CSV sur le serveur. Le serveur utilise une tâche planifiée pour importer toutes les données dans la base de données prévue à cet effet.

    Pour obtenir l’outil et plus d’information, consultez l’article suivant : http://blog.coretech.dk/kea/coretech-distribution-point-utilization-monitor/

  • [SCCM/SCEP/FEP] Mise à jour de la plateforme Anti-Malware - Update

    Mise à jour : La mise à jour est retirée dû à un problème de détection lors de son déploiement engendrant des échecs de déploiement sur les postes Windows 8. Elle a été republiée le 17 avril.

    La plateforme anti logiciels malveillants de Microsoft va être mise à jour le 9 avril 2013. Cette mise à jour concerne les clients Forefront EndPoint Protection 2010 et System Center 2012 EndPoint Protection SP1 qu’ils soient gérés ou non. Elle sera déployée via Microsoft Update et WSUS comme une mise à jour critique. Il fait 25 MB et doit donc être déployée de manière planifiée afin d’éviter l’engorgement du réseau.

    La mise à jour contient les améliorations suivantes :

    • Ajout d’une fonctionnalité de remédiation des logiciels malveillants
    • Ajout d’améliorations sur le système anti-intrusion.
    • Améliore les performances générales de la plateforme.

    Voici les articles associés

    • Pour les clients non gérés :
      • KB2831312 - An anti-malware platform update for stand-alone Forefront Endpoint Protection 2010 clients is available from Microsoft Update
      • KB2831316 - An anti-malware platform update for stand-alone System Center 2012 Endpoint Protection Service Pack 1 clients is available from Microsoft Update
    • Pour les clients gérés :
      • KB2827684 - An anti-malware platform update for Forefront Endpoint Protection 2010 clients is available from Microsoft Support
      • KB2828233  - An anti-malware platform update for System Center 2012 Endpoint Protection Service Pack 1 clients is available from Microsoft Support

     

    http://blogs.technet.com/b/configmgrteam/archive/2013/04/05/announcement-microsoft-anti-malware-platform-update.aspx

  • [SCCM 2012] Paramétrer les heures de travail pour les utilisateurs

    La notion d’heure de travail de System Center 2012 Configuration Manager permet aux utilisateurs d’une machine d’éviter le côté intrusif du produit concernant les différentes opérations d’administration comme le déploiement d’applications ou de mises à jour.  Saud Al-Mishari a publié un script permettant de paramétrer ces heures de travail (Business Hours).

    Vous pouvez le retrouver sur la librairie Technet : Set Client Business Hours

  • [SCCM 2012 SP1] L’enregistrement des clients Mac échoue quand le mot de passe contient des caractères spéciaux

    Microsoft vient de publier un nouvel article dans la base de connaissances concernant un problème pouvant survenir lors de l’enregistrement des clients Mac sur System Center 2012 Configuration Manager. Le problème survient lorsque vous utilisez l’outil CMEnroll  et que le mot de passe de l’utilisateur qui enregistre le périphérique contient les caractères « & » et « < ».

    Dans cette situation, vous recevez le message : Error recieved: Server Connection failed. HTTP Response code is 400 and reason is Bad request.

    Vous devez changer le mot de passe de l’utilisateur pour qu’il ne contienne pas les caractères cités.

    Plus d’info sur la KB2839072 System Center 2012 Configuration Manager Mac client enrollment fails if passwords contain special characters

  • [SCSM 2012] L’utilisation de la console d’authoring pour ajouter une propriété à la classe UNIX échoue

    Microsoft a publié un nouvel article dans la base de connaissances pour System Center 2012 Service Manager. Le problème survient lorsque vous utilisez la console d’Authoring pour ajouter une propriété personnalisée à une classe UNIX. L’extension échoue avec le message:

    The management pack could not be verified due to this error:

    Service Manager Authoring Tool

    The management pack could not be verified due to this error:

    Verification failed with 1 errors:

    Error 1:
    Found error in
    1|RHI.UNIXComputer.CI.ClassExtension|1.0.0.0|RHI.UNIXComputer.CI.ClassExtension.Category|| with message:
    The Target attribute value is not valid. Element RHI.UNIXCOMPUTER.CI.ClassExtension.Category reference a
    Target element that cannot be found

     

    Ce problème peut survenir si la clé publique du Management Pack est spécifiée pour un Management Pack non scellé. Vous voyez une entrée similaire dans le fichier XML : :

     Category ID="RHI.UNIXComputer.CI.ClassExtension.Category" Value="Console!Microsoft.EnterpriseManagement.ServiceManager.ManagementPack"> <ManagementPackName>RHI.UNIXComputer.CI.ClassExtension</ManagementPackName> <ManagementPackVersion>1.0.0.0</ManagementPackVersion> <ManagementPackPublicKeyToken>2abcXyz2d6760a2b</ManagementPackPublicKeyToken>

    Pour résoudre le problème, retirez la référence (ligne en gras).

    Plus d’information sur : http://support.microsoft.com/kb/2834765

  • [SCSM 2012] L’édition dans la console génère l’erreur "Failed to execute Submit operation"

    Microsoft a publié un nouvel article dans la base de connaissances pour System Center 2012 Service Manager. Le problème survient lors de l’édition en utilisant la console du produit. Vous recevez le message suivant :

    "Failed to execute Submit operation. Fix the reported error before submitting again.
    This item cannot be updated because it has been changed by another user or process. To update the item, please close the item and open it again"

    Ce problème peut survenir si au moins deux utilisateurs ont le même Work Item ouvert et tente d’écrire. Ce phénomène est visible lorsqu’un utilisateur a un Work Item ouvert alors qu’un workflow met à jour en arrière-plan ce même Work Item.

    Ce problème est connu dans Service Manager 2012. Après la fermeture de l’erreur, les utilisateurs doivent noter les changements effectués et les renseigner à nouveau après la perte faite par le produit.

    Plus d’information sur : http://support.microsoft.com/kb/2830814

  • [SCOM 2012] Ouvrir la vue Management Server échoue avec l’erreur "System.ArgumentOutOfRangeException"

    Microsoft a publié un nouvel article dans la base de connaissances concernant un problème pouvant survenir lors de l’ouverture de la vue Management Server dans  SCOM 2012. Vous recevez alors l’erreur suivante :

    System.ArgumentOutOfRangeException: Specified argument was out of the range of valid values

    Ce problème survient si le Management Pack réseau est manquant ou non installé. Vous vérifiez, vous pouvez exécuter les requêtes suivantes sur la base de données opérationnelle :

    SELECT * FROM ManagedType
    SELECT MPName, MPVersion, MPKeyToken from ManagementPack MP

    Si le Management Pack n’est pas présent, vous ne verrez pas System.networkmanagement.node dans les résultats. Pour résoudre le problème, installez le Management Pack réseau à partir du média d’installation.

    Source : KB2828790 - Opening the Management Server view in the Operations Manager console fails with "System.ArgumentOutOfRangeException" error

  • [System Center 2012] L’update Rollup 5 pour SCOM 2012 et SCVMM 2012 est disponible

    Microsoft a publié un correctif cumulatif 5 pour System Center 2012 Operations Manager (SCOM) RTM et System Center 2012 Virtual Machine Manager (SCVMM) RTM.

    Voici les correctifs pour VMM :

    • Un hôte qui est placé en mode maintenance ne pas équilibrer la charge d'ordinateurs virtuels dans un cluster pendant le failover. Cette saturation de réserve causes hôte.

    Voici les correctifs pour SCOM :

    • L'agent de Solaris pourrait manquer de descripteurs de fichiers lorsque de nombreux systèmes de fichiers multiversion (MVFS) sont montés.
    • Les disques logiques et physiques ne sont pas détectables sur les ordinateurs AIX lorsqu'un fichier de périphérique de disque est contenu dans un sous-répertoire.
    • Règles et les moniteurs ont été créés en utilisant les modèles de commande du Shell UNIX/Linux ne contiennent pas de paramètres substituables de ShellCommand et Timeout.
    • Les moniteurs de processus qui ont été créés en utilisant le modèle de contrôle des processus UNIX/Linux ne peut pas enregistrer dans un pack d'administration existant qui contient des références contradictoires aux packs de gestion de bibliothèque.
    • Impossible d'installer l'agent de Linux sur une CentOS ou un hôte Linux d'Oracle à l'aide de la version FIPS de OpenSSL 0.9.8.

    Pour obtenir plus d’information et le correctif, rendez-vous sur : http://support.microsoft.com/kb/2822776

  • [System Center 2012 SP1] Appliquer l’Update Rollup 2 sur les produits (SCO, SCOM, SCAC, SCSM…)

    Kévin Holman (MSFT) publie deux articles détaillant comment appliquer l’Update Rollup 2 sur les produits de System Center 2012 SP1. Il donne la méthodologique à adopter :

     

  • [MDOP] Les modèles d’administration MDOP sont disponibles

    Microsoft a publié les modèles d’administration (ADMX) des produits de Microsoft Desktop Optimization Pack (MDOP). Ils concernent App-V 5.0 et UE-V 1.0 et permettent :

    • Administrer de manière centralisée les clients App-V 5.0 et UE-V 1.0
    • Contrôler les différents paramétrages clients d’App-V 5.0 et UE-V 1.0
    • 11 langues ADML pour UE-V
    • 24 langues ADML pour App-V

    Télécharger Microsoft Desktop Optimization Pack Administrative Templates

  • [SCCM 2012 SP1] Exporter l’intervalle de rafraîchissement des collections

    Kaido Järvemets (MVP ConfigMgr) nous propose un script exportant la configuration de rafraichissement des collections de System Center 2012 Configuration Manager SP1. Cette information est un point critique dans les infrastructures de tailles importantes. Le rafraîchissement des collections a un impact sur les performances du serveur de site et peut  engendrer un véritable impact.

    Pour plus d’information et obtenir le script, rendez-vous sur son blog : http://blog.coretech.dk/kaj/take-control-of-your-configmgr-collections-part-1/  

  • [Patch Tuesday]Le bulletin MS13-036 engendre des problèmes sur les machines

    Microsoft vient d’annoncer des problèmes lors d’application de la mise à jour de sécurité 2823324 proposé au travers du bulletin de sécurité MS13-036 le 9 avril 2013. La mise à jour a des effets de bord sur le système lorsqu’il est appliqué sur des systèmes avec des logiciels tiers. Microsoft a donc arrêté le déploiement de cette mise à jour pour procéder à son investigation. Toutes les entreprises ne sont pas touchées et vous pouvez utiliser la KB2839011 pour la désinstaller.  

     

  • [SCOM 2012] Le Management Pack pour App-V 5.0 est disponible

    Microsoft vient de publier la version 1.0 permettant d’assurer le monitoring de d’Application Virtualization 5.0 avec System Center 2012 Operations Manager (SCOM). Ce Management Pack permet la découverte et la supervision de la disponibilité des infrastructures App-V 5.0.

    Il fournit entre autre :

    • La découverte des services App-V 5.0 : Management, Publication, Reporting
    • Des Alertes indiquant les problèmes de disponibilité, de configuration et de sécurité qui requièrent une attention
    • Des règles de collection pour des événements dans les logs ETW des services.
    • Vérification que les services dépendants fonctionnent
    • Notification sur les problèmes de sécurité comme les tentatives de connexion, d’ajout ou de suppression des administrateurs

    Il ne supervise pas la partie IIS ou SQL qui ont des Management Packs dédiés.

    Télécharger System Center Monitoring Pack for Microsoft Application Virtualization Server 5.0

  • [SCOM 2012 SP1] La Preview du Management Pack pour Windows Azure Fabric est disponible

    Microsoft vient de publier la Preview du Management Pack permettant d’assurer le monitoring de Windows Azure Fabric avec System Center 2012 Operations Manager (SCOM) SP1. Ce Management Pack permet la découverte et la supervision de la disponibilité et des performances des ressources Windows Azure Fabric .

    Il fournit entre autre :

    • L’état et la disponibilité des instances
    • Les performances des instances
    • L’adaptation du nombre d’instances par une tâche incluse dans la console d’administration
    • L’état et la disponibilité des machines virtuelles
    • La disponibilité du stockage
    • La taille du stockage
    • Des tableaux de bord
    • L’état de santé des certificats du service Windows Azure
    • Définition et supervision des applications hybrides.

    Pour plus d’information, lisez le guide associé.

    Télécharger System Center Management Pack for Windows Azure Fabric - Preview

     

  • [OSD/USMT] Donner le statut de la migration de profile via un HTA

    Les DeploymentGuys viennent de publier deux articles détaillant comment suivre le statut de la migration de profil faite par USMT via un HTA. Il vous suffit pour cela de rajouter le HTA et une étape dans la séquence de tâche faisant appel à ServiceUi.exe

    Voici les articles associés :

     

  • [MDOP] Le guide de déploiement pour MBAM 2.0 est disponible

    Microsoft a publié un guide de déploiement de Microsoft BitLocker Administration and Monitoring (MBAM) 2.0. Le but de MBAM est de simplifier le déploiement et le provisionnement, améliorer la conformité et le Reporting, et réduire les coûts de support de Bitlocker.

    Télécharger Microsoft BitLocker Administration and Monitoring Deployment Guide

    Un autre guide est disponible : Deploying MBAM 2.5 in a stand-alone configuration

     

  • Microsoft organise un Tour de France Windows 8 et Windows Phone 8

    Microsoft France propose une demi-journée gratuite pour apprendre à développer, sécuriser, et optimiser vos applications Windows 8 et Windows Phone 8. Réservez vite votre date en Mai !

    Voici les dates :

    14 mai

     

    Lyon

    16 mai

     

    Lille

    21 mai

     

    Strasbourg

    23 mai

     

    Toulouse

    28 mai

     

    Nantes

     

    Pour s’inscrire, cliquez sur ICI

  • [Intune] La mise à jour du certificat racine engendre un arrêt de 8 heures

    L’équipe Windows Intune vient d’annoncer qu’à la suite de la mise à jour sur les certificats ayant eu lieu le 5 septembre 2012, une mise à jour du certificat racine (GTE CyberTrust Global Root)  du service va être opérée. Le but est de changer le certificat pour celui de Baltimore CyberTrust. La maintenance aura lieu pendant 8 heures durant laquelle le service Windows Intune sera inopérant.  La date de la maintenance sera communiquée via la console d’administration Windows Intune. Microsoft annonce aussi que le certificat qui sera utilisée n’est pas supporté par les périphériques Android équipés d’une version inférieure à 2.3.4 (Gingerbread).

    Source : http://blogs.technet.com/b/windowsintune/archive/2013/04/08/baltimore-certificate-update.aspx

  • [SCCM 2012] Mise à jour des quizz pour tester vos connaissances sur le SP1

    Avec SCCM 2007, Microsoft avait publié des quizz permettant de tester vos connaissances sur le produit. L’équipe d’assistance aux utilisateurs System Center Configuration Manager a eu la très bonne idée de recréer cette initiative avec un ensemble de quiz (en anglais) afin de tester vos connaissances sur les dépendances et les prérequis des points clés abordés par System Center 2012 Configuration. Chaque question fournit un ensemble de liens vers la documentation ainsi qu’une justification de réponse afin d’étoffer ses connaissances. Cette mise à jour inclut les nouveautés proposées dans le Service Pack 1.

    Pour y accéder rendez-vous sur : http://quizapp.cloudapp.net/default.aspx?quiz=Configmgr2012

    Prérequis : Silverlight

  • [SCCM 2012] Créer un certificat pour les ordinateurs Mac indépendamment du processus d’enregistrement

    J’ai déjà longuement abordé le point dans mon livre blanc sur la gestion des ordinateurs Mac mais Microsoft redonne une procédure détaillée pour créer des certificats pour les ordinateurs Mac indépendamment du processus d’enregistrement. Le but est de générer le certificat manuellement sans utiliser les rôles  Enrollment Point et Enrollment Proxy Point.

    Plus d’information sur : http://blogs.technet.com/b/configmgrteam/archive/2013/04/05/how-to-create-and-deploy-a-client-cert-for-mac-independently-from-configmgr.aspx

  • [SCOM] Microsoft publie la preview d’un connecteur pour System Center Advisor

    Microsoft a annoncé au MMS 2013, la publication d’un connecteur System Center Advisor pour System Center 2012 Operations Manager en version Preview. Le connecteur requière SCOM 2012 SP1 UR3. Le connecteur permet aux administrateurs SCOM d’analyser la configuration et de recevoir des alertes Advisor dans le produit.  Pour rappel, SCA est à l’image de Windows Intune : une offre Software as a Service (SaaS). Dans bien des cas, les problèmes rencontrés au sein d’un service informatique peuvent être détectés de manière proactive grâce à une solution de supervision et de gestion de la conformité.  System Center Advisor permet de surveiller la configuration des serveurs depuis le cloud. Ainsi, le produit collecte les informations de configuration des serveurs. Il fournit ensuite des analyses détaillées de la configuration, de la conformité, de la sécurité, et de la disponibilité. Le but est de réduire les temps d’indisponibilité et de faire la gestion proactive. Le produit introduit aussi une notion d’historique des configurations pour connaître les changements opérés.

    Télécharger System Center Advisor Connector for Operations Manager Preview

  • [SCOM] Un Management Pack pour Microsoft SQL Server 2012 Parallel Data Warehouse Appliance

    Microsoft vient de publier un pack d’administration ou Management Pack (MP) pour Microsoft SQL Server 2012 Parallel Data Warehouse Appliance en version 1.0.14.0. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Ce management pack apporte les fonctionnalités suivantes :

    • Découverte des appliances SQL Server PDW incluant le fabricant du matériel
    • Supervision des composants matériels et logiciels de l’appliance. Ceci inclut :
      • La possibilité de voir les informations de santé de manière globale pour les composants matériels et logiciels.
      • La possibilité de détecter et superviser les nœuds qui appartiennent à des failover clusters SQL Server PDW différent.
      • Des vues de diagrammes personnalisées pour représenter la hiérarchie des appliances PDW comprenant des composants matériels et logiciels.
    • Un modèle d’email personnalisé pour fournir plus de détail sur les alertes
    • Des tâches intégrées aux différentes vues de la console d’administration
    • Un Run As profil pour sécuriser la connexion à l’appliance PDW pour la découverte et la supervision.

    Télécharger System Center Management Pack for Microsoft SQL Server 2012 Parallel Data Warehouse Appliance

  • Microsoft Desktop Optimization Pack (MDOP) 2013 est disponible

    Microsoft vient de mettre à disposition Microsoft Desktop Optimization Pack (MDOP) 2013 Ce nouveau pack est disponible sur MSDN, Technet et Microsoft Volume Licensing. Il rassemble AGPM, App-V, DaRT, MBAM, MED-V, et UE-V.

    Parmi les nouveautés, on retrouve :

    Advanced Group Policy Management 4.0 SP1 : Il fournit une console de gestion avancée des GPOs avec notamment des fonctionnalités permettant de valider des modifications, de garder un historique de version, etc … Voici les nouveautés :

    • Support de Windows 8 et Windows Server 2012
    • Central Access Policy (CAP) : Ceci permet de spécifier des stratégies d’accès centrales sur des serveurs (fichiers…) afin de donner les autorisations nécessaires aux clients Windows 8.
    • Changement sur les stratégies de résolution de nom autorisant la configuration de paramétrages de sécurité DNS et Direct Access.
    • Changement sur les préférences de stratégies de groupe (GPP) avec le support de la configuration des paramétrages Internet Explorer 10
    • Les connexions RemoteApp et Remote Desktop : L’administrateur peut spécifier l’URL de connexion par défaut.
    • Les options de démarrage Windows To Go
    • Les options de mise en veille Windows To Go

    App-V 5.0 SP1 est une solution de virtualisation Applicative issue du rachat de softricity. App-V permet de créer des bulles applicatives totalement indépendantes du système et de ses paramétrages. Ces bulles sont déployées sur le poste client, le code de l’application s’exécutera en local. La bulle applicative n’est donc pas installée mais stockée sur une partition fictive et s’exécute dans un environnement totalement « virtualisé », ne touchant ainsi pas aux paramètres système. Ce procédé résout les problèmes de compatibilité et les conflits d’accès aux DLLs, registres pouvant être rencontrés. Cette version se focalise sur le support d'Office 2010 et les writers App-V Volume Shadow Copy Service (VSS).

    Diagnostics and Recovery Toolset (DaRT) 8.0 SP1 : Ce produit est une boite à outil de diagnostic et réparation des clients. Microsoft BitLocker Administration and Monitoring 2.0 : Le but de MBAM est de simplifier le déploiement et le provisionnement, améliorer la conformité et le Reporting, et réduire les coûts de support de Bitlocker. Parmi les fonctionnalités annoncées, on retrouve :

    • Support de Windows 8
    • Fonctionnalité Used Disk Space only permettant de ne chiffrer que l’espace disque utilisé et réduire le temps de mise en œuvre de BitLocker
    • Utilisation des disques durs chiffrés afin de ne mettre que quelques secondes pour mettre en œuvre le chiffrement quel que soit la taille du disque. BitLocker ne gère donc plus que la clé et n’a plus chiffrer le disque.
    • Possibilité de mettre à disposition un portail en libre-service à ses utilisateurs pour qu’il puisse récupérer la machine en cas de perte du code PIN par exemple.
    • L’administrateur peut forcer automatiquement le chiffrement pour éviter que l’utilisateur ne reporte constamment le processus. Ce processus fonctionne aussi pour le déchiffrement de la machine ou le retrait des protections.
    • Mise en œuvre de la complexité des code PIN pour éviter que l’utilisateur puisse mettre des séquences simples comme 1111, 2222, 1234…
    • Support de Federal Information Processing Standard (FIPS)
    • Intégration du produit à System Center Configuration Manager 2007 R3 et 2012 avec la conformité, ou le reporting. Il est à noter que cette intégration à lieue au travers d’un Configuration Pack comprenant des lignes de base et objets de configuration, une collection et 4 rapports.
    • Stratégies de protection flexibles : Un ordinateur déjà chiffré avec une protection et qui reçoit une stratégie MBAM qui requiert un sous ensemble de chiffrement sera considéré comme conforme.

     

    User Experience Virtualization (UE-V) 1.0 SP1 : Le but est de fournir la même expérience de travail (paramétrages d’application, du système d’exploitation, profil utilisateur) à travers tous les périphériques utilisés par l’usager. Le produit adresse plusieurs scénarios comme par exemple :

    • Pour ce faire, un agent est déployé sur tous les périphériques pour capturer les paramétrages du système d’exploitation ou des applications et les L’itinérance d’un utilisateur à travers plusieurs solutions : poste de travail, infrastructure VDI (Virtual Desktop Infrastructure), etc...
    • L’application de paramètres à travers différentes instances d’une application : applications séquencées via App-V, applications RemoteApp, applications installées
    • La migration d’une version de système d’exploitation à un autre
    • La recouverte d’une machine centraliser sur un partage dédié. La capture est faite en accord avec la stratégie définie par l’administrateur du produit.

    Cette version apporte le support d'Office 2007. Voir la KB2841206 - Microsoft Office Support in Microsoft User Experience Virtualization (UE-V).

     

    Bitlocker Administration and Monitoring (MBAM) 2.0 simplifie le déploiement et le provisionnement, améliorer la conformité et le Reporting, et réduire les coûts de support de Bitlocker. Voici les nouveautés :

    • Support de Windows 8
    • Fonctionnalité Used Disk Space only permettant de ne chiffrer que l’espace disque utilisé et réduire le temps de mise en œuvre de BitLocker
    • Utilisation des disques durs chiffrés afin de ne mettre que quelques secondes pour mettre en œuvre le chiffrement quel que soit la taille du disque. BitLocker ne gère donc plus que la clé et n’a plus chiffrer le disque.
    • Possibilité de mettre à disposition un portail en libre-service à ses utilisateurs pour qu’il puisse récupérer la machine en cas de perte du code PIN par exemple.
    • L’administrateur peut forcer automatiquement le chiffrement pour éviter que l’utilisateur ne reporte constamment le processus. Ce processus fonctionne aussi pour le déchiffrement de la machine ou le retrait des protections.
    • Mise en œuvre de la complexité des code PIN pour éviter que l’utilisateur puisse mettre des séquences simples comme 1111, 2222, 1234…
    • Support de Federal Information Processing Standard (FIPS)
    • Intégration du produit à System Center Configuration Manager 2007 R3 et 2012 avec la conformité, ou le reporting. Il est à noter que cette intégration à lieue au travers d’un Configuration Pack comprenant des lignes de base et objets de configuration, une collection et 4 rapports.
    • Stratégies de protection flexibles : Un ordinateur déjà chiffré avec une protection et qui reçoit une stratégie MBAM qui requiert un sous ensemble de chiffrement sera considéré comme conforme.

     Plus d'information sur MBAM 2.0 : http://blogs.windows.com/windows/b/springboard/archive/2013/04/10/get-ready-to-deploy-mbam-2-0.aspx

    Vous pouvez télécharger le pack sur MSDN ou TechNet.