• [SCOM] Un management pack pour Symantec Backup Exec 2012

    Symantec a publié un pack d’administration pour superviser son produit Symantec Backup Exec 2012. Le management Pack supervise les éléments suivants :

    ·         Les services backup Exec

    ·         Les alertes sur les jobs Backup Exec

    ·         Les alertes sur le stockage et les médias

    ·         Les alertes de l’agent Backup Exec

     

    Télécharger Symantec Backup Exec 2012 (tm) Management Pack for Microsoft System Center Operations Manager (SCOM)

     

  • [SCCM 2007] La base de données grossit rapidement à cause de la taille de la table TS_TaskSequence

    Sandy Ferrara a mis le jour sur un problème qui concerne la base de données de System Center Configuration Manager 2007. Il s’avérerait que sa taille peut grossir très rapidement à cause de la table TS_TaskSequence. Sandy propose une méthode permettant de résoudre le problème en nettoyant les tables voulues.

    Cette méthode n’étant toujours pas proposée au travers d’un KB Microsoft, je vous invite à considérer la solution avec beaucoup d’attention. La méthode peut ne pas être supportée par Microsoft et mettre en péril votre infrastructure.

     

    Plus d’information sur : http://myitforum.com/myitforumwp/2012/03/20/configmgr-2007-database-growing-rapidly-due-to-size-of-ts_tasksequence-table/?utm_source=rss&utm_medium=rss&utm_campaign=configmgr-2007-database-growing-rapidly-due-to-size-of-ts_tasksequence-table

     

  • [SCCM 2007] Mise à jour de Client Actions Tool en v1.11

    Christjan Schumann vient de publier la version 1.11 de son outil Client Actions Tool pour System Center Configuration Manager. Cet outil se décline sous la forme d’un HTA permettant de se connecter un client SCCM et opérer certaines actions. Cette version 1.11 corrige plusieurs bugs présents dans la v1.1.

    Télécharger Client Actions Tool en v1.11

     

  • [SCCM 2007] Conflit entre DFS et un partage d’un Branch Distribution Point

    L’équipe du support ConfigMgr a publié un article concernant un problème pouvant survenir si vous essayez d’installer un point de distribution de branche (BDP) sur un serveur hébergeant un partage avec espace de nom DFS. ConfigMgr 2007 utilisant le protocole DFS pour ses opérations de copie de packages, vous recevez les erreurs suivantes :

    ERROR: Received BITS settings policy. Client is not provisioned to be a Branch DP. PeerDPAgent 5564 (0x15BC)
    Raising event:
    [SMS_CodePage(437), SMS_LocaleID(1033)]
    instance of PDPBITSConfigDeleted
    {
    ClientID = "GUID:34605BAD-3DD3-4979-B852-02D0618CFD72";
    DateTime = "20120214155012.186000+000";
    MachineName = "";
    ProcessID = 5192;
    SiteCode = "";
    ThreadID = 5564;
    };
    PeerDPAgent 2/14/2012 10:50:12 AM 5564 (0x15BC)
    Not processing message (<PDPScheduledMaintenance MessageType='PDPStatusTask'/>) as agent is not acting as BDP PeerDPAgent 9408 (0x24C0)
    Not processing message (<PDPPkgProvisioningStatus PackageType='Pending'/>) as agent is not acting as BDP PeerDPAgent 8920 (0x22D8)
    Not processing message (<PDPScheduledMaintenance MessageType='PDPStatusTask'/>) as agent is not acting as BDP PeerDPAgent 9748 (0x2614)
    Not processing message (<PDPPkgProvisioningStatus PackageType='Pending'/>) as agent is not acting as BDP PeerDPAgent 5280 (0x14A0)

     

    Je vous invite à lire l’article suivant pour connaître le workaround : http://blogs.technet.com/b/configurationmgr/archive/2012/03/20/using-dfs-to-host-the-branch-distribution-share-data-in-configmgr-2007.aspx

     

  • Participez au bêta-testing des certifications SQL Server 2012

    L’équipe BornToLearn de Microsoft vient d’appeler les professionnels de l’information intéressés à venir passer gratuitement les 7 certifications dédiées à SQL Server 2012. Le but est de donner un avis sur les questions pour que l’équipe puisse ajuster les examens. Vous devrez répondre à l’ensemble du pool de questions et si vous validez l’examen celui-ci sera automatiquement converti en certification finale. La période d’examen court du 23 mars au 13 avril 2012.

    Vouc devez vous enregister sur prometric avec les codes suivants :

    Exam number

    Beta delivery dates

    Promotional code

    Exam 70-461: Querying Microsoft SQL Server 2012

    3/29/2012—4/12/2012

    DEN461

    Exam 70-462: Administering Microsoft SQL Server 2012 Databases

    3/29/2012—4/12/2012

    DEN462

    Exam 70-463: Implementing a Data Warehouse with Microsoft SQL Server 2012

    3/23/2012—4/6/2012

    DEN463

    Exam 70-464: Developing Microsoft SQL Server 2012 Databases

    3/30/2012—4/13/2012

    DEN464

    Exam 70-465: Designing Database Solutions for Microsoft SQL Server 2012

    3/30/2012—4/13/2012

    DEN465

    Exam 70-466: Implementing Data Models and Reports with Microsoft SQL Server 2012

    3/23/2012—4/6/2012

    DEN466

    Exam 70-467: Designing Business Intelligence Solutions with Microsoft SQL Server 2012

    3/23/2012—4/6/2012

    DEN467

     

     

     

  • [SCCM 2007] l’agent (CCMExec) ne répond plus quand le suivi d’événements (ETW Tracing) est activé

    L’équipe du support SCCM a publié un billet où l’agent (CCMExec.exe) peut se mettre à ne plus répondre ou cracher ; ceci peut survenir à intervalle régulier. En outre, on observe ceci :

    Dans le journal d’événement Application :

    Event ID: 1000

    Faulting application name: CcmExec.exe, version: 4.0.6487.2000, time stamp: 0x4ab33e4d

    Faulting module name: ntdll.dll, version: 6.1.7601.17514, time stamp: 0x4ce7ba58

    Exception code: 0xc0000005

    Fault offset: 0x0009ce04

    Faulting process id: 0xc58

    Faulting application start time: 0x01cc50371f1d9317

    Faulting application path: D:\SMS_CCM\CcmExec.exe

    Faulting module path: C:\Windows\SysWOW64\ntdll.dll

    Report Id: 93ccc0f5-e058-11e0-9746-984be1753436'

     

    Event ID: 1035

    Windows Installer reconfigured the product. Product Name: SMS Management Point. Product Version: 4.00.6487.2000. Product Language: 1033. Manufacturer: Microsoft Corporation. Reconfiguration success or error status: 0.

    Event ID: 1035

    Windows Installer reconfigured the product. Product Name: Configuration Manager Client. Product Version: 4.00.6487.2000. Product Language: 1033. Manufacturer: Microsoft Corporation. Reconfiguration success or error status: 0.

     

    Dans le journal d’événement système :

    Event ID: 7031

    Description: The SMS Agent Host service terminated unexpectedly. It has done this 38 time(s). The following corrective action will be taken in 300000 milliseconds: Restart the service.

    Ceci survient peut survenir quand le te suivi d’événements est activé (CAL tracking et Thread Pool Logging)

    Pour plus d’information, je vous invite à lire le billet : http://blogs.technet.com/b/configurationmgr/archive/2012/03/19/solution-the-configmgr-2007-sms-agent-host-service-ccmexec-exe-may-become-unresponsive-when-thread-pool-etw-tracing-is-enabled.aspx

     

  • [SCCM 2007] Erreur 2816: the actual site control file %path does not exist

    L’équipe du support SCCM (Tyler Franke) vient de publier un article pour dépanner un problème concernant le fichier de contrôle de site. Si vous ouvrez les messages d’état pour le composant SMS Site Control Manager, vous pouvez observer l’erreur :

    SMS Site Control Manager
    Message ID: 2816
    Message: The actual site control file %1 does not exist.
    Solution: The SMS server components cannot function without this file. SMS Site Control Manager will shut down SMS Executive immediately. Contact Microsoft for help in restoring the actual site control file.

    En outre, vous pouvez observer d’autres erreurs dans les fichiers de journalisation sitectrl.log, MPControl.log…

    Ceci survient si vous avez une corruption du système de fichiers, que vous n’avez pas configuré les exclusions Antivirus pour le dossier Inboxes ou si quelqu’un a supprimé le fichier sitectrl.ct0.

    Pour résoudre le problème, vous devez opérer une réinitialisation du site pour recréer le fichier endommagé.

    Source : http://blogs.technet.com/b/configurationmgr/archive/2012/03/21/troubleshooting-configmgr-2007-error-2816-the-actual-site-control-file-path-does-not-exist.aspx

     

     

  • [SCCM 2007] Comment séquencer la console d’administration

    L’équipe du support ConfigMgr nous propose un billet détaillant étape par étape la marche à suivre pour séquencer la console d’administration (MMC) de System Center Configuration Manager 2007 R3.

    Plus d’information sur : http://blogs.technet.com/b/configurationmgr/archive/2012/03/20/how-to-sequence-the-system-center-configuration-manager-2007-r3-admin-console-with-microsoft-app-v.aspx

    Pour rappel, j’ai aussi détaillé comment séquencer la console d’administration de System Center 2012 Configuration Manager : http://www.windowstouch.fr/archive/2012/02/09/app-v-s-233-quencer-la-console-d-administration-de-system-center-2012-configuration-manager-sccm.aspx

     

  • [SCCM 2007] Dépanner l’échec de la tâche de maintenance de sauvegarde du serveur de site

    L’équipe du support ConfigMgr vient de publier un billet permettant de dépanner et résoudre lorsque la tâche de maintenance de sauvegarde de votre serveur de site ConfigMgr 2007 échoue. Ainsi, ce billet explique la procédure à suivre si vous obtenez les erreurs suivantes :

     SMS Site Component Manager could not create the SMS server components' installation directory "I:\SMS_site_server_name" on site system "\\My_SQL_Server" or set the correct permissions on the directory. The operating system reported error 53: The network path was not found.

    Possible cause: The destination drive is full.
    Solution: Make more space available on that drive.

    Possible cause: The site system is not exporting the default drive letter shares, such as "\\My_SQL_Server\C$", "\\My_SQL_Server\D$", and so on.
    Solution: You might have disabled the default drive letter shares for security purposes. SMS requires these shares. Please re-enable these shares using the Windows NT Disk Administrator.

    Possible cause: The site system is turned off, not connected to the network, or not functioning properly.
    Solution: Verify that the site system is turned on, connected to the network, and functioning properly.

     

    Plus d’information sur : http://blogs.technet.com/b/configurationmgr/archive/2012/03/21/troubleshooting-the-backup-configmgr-site-server-site-maintenance-task-fails.aspx

     

  • [System Center 2012] Voici la liste des guides de survie - MAJ

    Il y a quelques mois de cela, Microsoft a mis en place un Wiki sur TechNet afin de laisser des acteurs de la communauté (MVPs, Microsoftees…) publier du contenu technique de référence.  Avec l’arrivée prochaine de System Center 2012, on retrouve des guides de survie qui permettront de sortir des sentiers battus.

    Voici les différentes adresses à retenir :

    Bonne Lecture.

     

  • [SCOM 2007/2012] Comment superviser des bases de données non-Microsoft

    Kevin Holman (MSFT) nous propose un nouveau billet qui couvre comment superviser des bases de données SQL non-Microsoft (Postgre-SQL, MySQL…). Le but est de créer un fournisseur OLE DB de configurer les différents paramétrages associés (nom de serveur, port …). Dans OpsMgr, vous utiliser ensuite le fournisseur OLE DB pour SQL en spécifiant les informations nécessaire. Vous devez modifier la connection string pour inclure les informations du fournisseur OLE DB.  Ceci vous permettra de récupérer des informations comme le temps de connexion, le temps d’exécution de la requête, le temps Fetch…

    Pour plus d’information, je vous invite à lire son billet : http://blogs.technet.com/b/kevinholman/archive/2012/03/19/opsmgr-how-to-monitor-non-microsoft-sql-databases-in-scom-an-example-using-postgre-sql.aspx

  • [ConfigMgr 2012] L’approbation par email des applications demandées dans le catalogue

     

    Parmi les nombreuses nouveautés proposées par System Center 2012 Configuration Manager, on retrouve le modèle centré utilisateur et un catalogue d’applications en libre-service qui fait office de MarketPlace pour l’entreprise. Ce portail propose un scénario de demande d’application avec approbation. L’approbation de l’application ne peut se faire que par le biais de la console d’administration. Il est ainsi difficile de donner l’accès à la console d’administration à l’ensemble des managers pour approuver les demandes des utilisateurs qui leur sont affiliés. Il n’aura ainsi pas fallu attendre pour que des solutions apparaissent (portail, emails…). Aujourd’hui c’est Kent Agerlund (MVP ConfigMgr) et Claus Codam de CoreTech qui proposent une solution permettant l’approbation des applications par email. La solution utilise un Web Service et un site Internet pour répondre à ces demandes. Lorsqu’un utilisateur demande une application nécessitant une approbation, CoreTech Application Approval Server (CAAS) surveille les demandes sur le serveur de site et vérifie le manager de l’utilisateur dans Active Directory. Ensuite un email est envoyé au manager avec deux URLs pour accepter ou rejeter la demande.

     

    Pour plus d’information et télécharger CoreTech Application Approval Server (CAAS), rendez-vous sur : http://blog.coretech.dk/kea/enabling-email-approvals-for-your-requested-applications-in-configuration-manager-2012/

     

  • Microsoft Script Explorer for Windows PowerShell (Beta 1) : Un outil pour trouver des scripts PowerShell aisément

    Microsoft Script Explorer for Windows PowerShell (Beta 1) : Un outil pour trouver des scripts PowerShell aisément

    Microsoft vient de publier un outil qui va ravir bon nombre professionnel de l’informatique. Microsoft Script Explorer for Windows PowerShell permet de trouver des scripts, modules, snippets PowerShell à travers plusieurs sources comme TechNet Script Center Repository, PoshCode, localement et Bing Search Repository. Cette outil disponible en Beta 1 a les prérequis suivants :

    ·         Système d’exploitation : Windows 7 Service Pack 1, Windows 8 Consumer Preview, Windows Server 2008 R2 SP1, Windows Server 2008 Service Pack 2, Windows Server 8 Beta, Windows Vista Service Pack 2

    ·         PowerShell 2.0/3.0

    ·         .NET Framework 4

     

    Télécharger Microsoft Script Explorer for Windows PowerShell

    Plus d’information sur : http://blogs.technet.com/b/stefan_stranger/archive/2012/03/13/microsoft-script-explorer-for-windows-powershell-pre-release.aspx

  • L’ebook gratuit sur SQL Server 2012 disponible en version finale

     

    En octobre dernier, l’équipe Microsoft Press annonçait la mise à disposition du premier brouillon d’un livre sur SQL Server 2012. Quelques jours après avoir annoncé la RTM du produit, Microsoft Press publie la version finale gratuitement. Il écrit par Ross Mistry et Stacia Misner.

    Voici la liste des chapitres :

    PART I Database Administration

    • Chapter 1. Denali Editions and Enhancements
    • Chapter 2. High Availability and Disaster Recovery Enhancements
    • Chapter 3. Scalability and Performance
    • Chapter 4. Security Enhancements
    • Chapter 5. Beyond Relational

    PART II Business Intelligence Development

    • Chapter 6. Integration Services
    • Chapter 7. Data Quality Services
    • Chapter 8. Master Data Services
    • Chapter 9. Analysis Services
    • Chapter 10. PowerPivot
    • Chapter 11. Reporting Services

     

    Télécharger Introducing Microsoft SQL Server 2012

     

  • Le poster des composants d’architecture Hyper-V de Windows Server 8

     

    Avec la toujours plus grande complexité des composants d’architecture, Microsoft a pour habitude de publier des posters récapitulant les différents concepts et leur fonctionnement. Ainsi, on retrouve aujourd’hui une première version du poster de composants d’Hyper-V sur Windows Server 8.

    Pour le télécharger rendez-vous sur : Windows Server “8” Beta Hyper-V Component Architecture Poster

     

  • [SCCM 2012] Mise à jour (v0.9) du stencil Visio pour ConfigMgr 2012

    Note : A new version is available ! 

     

    Après avoir longuement utilisé le gabarit (Stencil) Visio que j’ai créé pour le produit System Center 2012 Configuration Manager, je me suis vite heurté à ses limites. Du coup, voici une mise à jour un peu plus complète qui devrait couvrir bon nombre de scénarii. Pour rappel, il n’est pas officiel mais se base sur certains modèles aperçus dans les sessions Microsoft. Il se base sur le stencil qu’avait publié la communauté pour SCCM 2007. Le but est de le remettre à jour avec des images un peu plus Web 2.0 et pour cette nouvelle version qui comporte de nouveaux rôles.
    Parmi les nouveautés, on retrouve :

    ·        Séparation des entités en plusieurs gabarits (Generic, Servers, Specialized)

    ·        Ajout de l’élément Ordinateur

    ·        Ajout de deux éléments Ordinateur portable

    ·        Ajout de deux éléments tablettes

    ·        Ajout d’un élément Imprimante

    ·        Ajout d’un élément Serveur

    ·        Ajout d’un élément pour les périphériques mobiles issus du connecteur Exchange

    ·        Ajout d’un élément pour les périphériques mobiles enregistrés

    ·        Ajout d’un élément pour les périphériques mobiles

    ·        Ajout d’un élément périphérique réseau

    ·        Ajout d’un élément IT Pro

    ·        Ajout de deux éléments utilisateurs

    ·        Ajout de trois éléments groupes utilisateurs

    ·        Ajout d’un élément Firewall

    ·        Ajout d’un élément Certificat

    ·        Ajout six plateformes du gabarit OpsMgr

    ·        Ajout d’un élément Site Secondaire + SUP

    ·        Ajout d’un élément Site Secondaire + DP/PXE

    ·        Changement de l’élément SQL Server – CAS

    ·        Changement de l’élément SQL Server – Primary Site

    ·        Ajout d’un élément SQL Server – Database Replica for MP

    ·        Ajout d’un élément Distribution Point with PXE & State Migration Point

    ·        Ajout d’un élément Reporting Services Point (CAS) Site System

    ·        Ajout d’un élément Reporting Services Point (CAS + Primary) Site System

    ·        Ajout d’un élément FallBack Status Point Site System

    ·        Ajout d’un élément Reporting Services Point (CAS) Site System

    ·        Ajout d’un élément State Migration Point Site System

    ·        Ajout d’un élément Mobile Device Enrollment Point Site System

    ·        Ajout d’un élément Mobile Device Enrollment proxy Point Site System

    ·        Ajout d’un élément Management Point Site System

    ·        Ajout d’un élément proxy Management Point Site System

    ·        Ajout d’un élément Asset Intelligence Synchronisation Point Site System

    ·        Ajout d’un élément System health Validator Point Site System

    ·        Ajout d’un élément Out of Band Service Point Site System

    ·        Ajout d’un élément Software Catalog Web Site Point Site System

    ·        Ajout d’un élément Software Catalog Web Service Point Site System

    ·        Ajout d’un élément Software Catalog Site System qui inclut Software Catalog Web Site Point + Software Catalog Web Service Point

    ·        Ajout d’un élément Exchange Client Access Server

    ·        Ajout d’un élément Exchange Connector

    ·        Ajout d’un élément App-V

     



     

    N’hésitez pas à me faire un retour sur celui-ci.
     
    After extensive use the stencil Visio that I created for System Center 2012 Configuration Manager, I quickly ran into limitations. So, here is an update a little more comprehensive which should cover many scenarios. As a reminder, it is not official but based on some models seen in the Microsoft sessions. It is based on the stencil, the community had published for SCCM 2007. The goal is to update the images with a little more Web 2.0 and the new version that includes new roles.
    New features include:

    ·        Separation of entities in multiple stencils (Generic, Servers, Specialized)

    ·        Adding the computer element

    ·        Addition of two elements for Laptop

    ·        Addition of two elements for slate

    ·        Adding a Printer item

    ·        Adding a Server element

    ·        Adding an item for mobile devices from the Exchange Connector

    ·        Adding an item for mobile devices enrolled

    ·        Adding an item for mobile devices

    ·        Adding a network device element

    ·        Adding an IT Pro

    ·        Adding two user elements

    ·        Addition of three user group elements

    ·        Adding an element for Firewall

    ·        Adding an element “Certificate”

    ·        Addition of six platforms which come from OpsMgr stencil

    ·        Adding an item Secondary Site + SUP

    ·        Adding an item Secondary Site DP + / PXE

    ·        Change the element SQL Server - CAS

    ·        Change the element SQL Server - Primary Site

    ·        Adding an SQL Server - Database Replica for MP element

    ·        Adding an item with PXE Distribution Point & State Migration Point

    ·        Adding an Item Reporting Services (CAS) Site System

    ·        Adding an Item Reporting Services (CAS + Primary) Site System

    ·        Adding an item FallBack Point Site System Status

    ·        Adding an Item Reporting Services (CAS) Site System

    ·        Adding an item State Migration Point Site System

    ·        Adding an item Mobile Device Enrollment Point Site System

    ·        Adding an item proxy Mobile Device Enrollment Point Site System

    ·        Adding an item Point Site Management System

    ·        Adding an item proxy Management Point Site System

    ·        Adding an Asset Intelligence Synchronization Point Site System

    ·        Adding an item System health Validator Point Site System

    ·        Adding an Out of Band Service Point Site System

    ·        Adding an item Software Catalog Web Site Point Site System

    ·        Adding an item Software Catalog Web Service Point Site System

    ·        Adding an item Catalog Site Software System which includes Point Software Catalog Web Site + Web Service Software Catalog Items

    ·        Adding an Exchange Client Access Server

    ·        Adding an Exchange Connector

    ·        Adding an App-V

     
    This stencil is provided "AS IS" without express or implied warranty of any kind.

     

     

  • [SCO] Diriger Orchestrator en PowerShell via le Web Service

    Un nouveau projet CodePlex a fait son apparition afin de fournir des exemples de scripts et modules Powershell nécessaires à l’exécution d’instruction sur le Web Service de System Center Orchestrator. Le but n’est pas de fournir une bibliothèque préconçue mais de donner des exemples pour construire soit même ses cmdles/scripts.

    Le projet contient :

    ·         OrchestratorServiceModule.psm1

    ·         Test-GetCollection.ps1

    ·         Test-GetInstance.ps1

    ·         Test-GetInstanceDetails.ps1

    ·         Test-GetJob.ps1

    ·         Test-GetRunbook.ps1

    ·         Test-StartRunbook.ps1

    ·         Test-StartRunbookAndGetInstanceDetails.ps1

    ·         Test-StopJob.ps1

    ·         Test-StopJobsOnServers.ps1

    ·         OrchWebService.pptx

     

    Télécharger System Center Orchestrator Web Service PowerShell

     

  • [OSD/SCCM] Utiliser MBAM pour démarrer le chiffrement Bitlocker durant la séquence de tâches

    Les DeploymentGuys nous proposent un nouvel article qui aborde le chiffrement BitLocker d’une machine en utilisant MBAM durant le déploiement de système d’exploitation par System Center Configuration Manager. MBAM est un outil qui permet d’assurer la gestion du chiffrement des machines avec notamment l’état des différents biens mais aussi le stockage de leur clé de chiffrement. Pour opérer le chiffrement d’une machine avec MBAM, il faut :

    • Installer l’agent
    • L’arrêter
    • Importer des paramétrages de registre qui vont donner les instructions nécessaires à l’agent pour démarrer le chiffrement
    • Démarrer l’agent
    • Attendre que le chiffrement démarre
    • Supprimer les clés de registre précédemment importées.

    L’équipe propose de revenir sur la méthode manuelle telle que décrite ci-dessus mais aussi d’utiliser un script qui fera ces opérations automatiquement s’il est combiné avec la boite à outils MDT et la séquence de tâches associée.

    Si ce scénario vous intéresse, je vous invite à consulter l’article : http://blogs.technet.com/b/deploymentguys/archive/2012/02/20/using-mbam-to-start-bitlocker-encryption-in-a-task-sequence.aspx

     

  • [App-V] Le Service Pack 2 d’Application Virtualization 4.6 disponible en bêta

     

    Microsoft vient mettre à disposition la Bêta du Service Pack 2 d’Application Virtualization 4.6 (App-V). Ce Service Pack inclut les derniers correctifs avec notamment le package de correctif 4 pour le Service Pack 1. En outre, il assure le support de Windows 8 Consumer Preview et Windows Server 8 Beta.

    Télécharger Application Virtualization 4.6 Service Pack 2 sur Microsoft Connect

     

  • [SCCM 2007] Les paramétrages d’authentification anonyme du dossier IIS SMS_DP_SMSPKG$ sont réinitialisés périodiquement

    L’équipe du support ConfigMgr a publié un article dans la base de connaissances concernant un problème où les paramétrages d’authentification anonyme du dossier d’application IIS SMS_DP_SMSPKG$ sont périodiquement réinitialisé à Disabled. Ce problème concerne Internet Information Server 7.5 (IIS). Le problème peut survenir si l’option Anonymous Authentication est désactivée dans les propriétés du point de distribution.

    Pour résoudre le problème il suffit de réactiver cette option comme suit :

    ·         Ouvrez la console d’administration et naviguez vers Site Database>Site Management>site code-Site name>Site Settings>Site Systems>Site server

    ·         Cliquez droit sur ConfigMgr Distribution Point et sélectionnez Propriétés

    ·         Cochez l’option Allow Clients to connect Anonymously

    Pour plus d’information, je vous invite à lire la KB2682514 : IIS Application Folder SMS_DP_SMSPKG$ anonymous authentication settings periodically reset to Disabled

     

  • [App-V] Erreur 000B00 lors de la suppression d’un serveur du groupe par défaut

     

    L’équipe App-V a publié un article dans la base de connaissance concernant un problème lors de la suppression d’un serveur du groupe Default Server dans la console d’administration App-V. Vous recevez l’erreur 0000B00F. Ce problème survient car il y a des licences assignées au serveur qui doivent être supprimées avant de pouvoir être retiré du groupe. Si les licences n’ont pas été automatiquement supprimées, c’est parce que la tâche « SoftGrid Close Orphaned Sessions » ne s’exécute pas correctement. Si la base de données App-V a été migrée à partir d’un autre serveur, il est aussi possible que les 4 tâches Softgrid ne sont pas été migrées avec la base de données.

    Pour résoudre le problème, lancez manuellement le job SQL « SoftGrid Close Orphaned Sessions » ou supprimez les manuellement de la table concernée.

    Pour déterminer le serveur concerné, vous pouvez ouvrir la table dbo.servers et récupérer l’identifiant du serveur. Vous pouvez ensuite exécutez les requêtes :

    Select * from License_assignments where server_id = <serverid>
    Delete from License_assignments where server_id =<serverid>

    Pour plus d’information, je vous invite à lire la KB2679610 : Error 0000B00F when attempting to delete a server from the Default Server Group in Microsoft Application Virtualization

  • Le Patch Tuesday de Mars 2012 est disponible

    Microsoft vient de publier le Patch Tuesday pour le mois de Mars 2012. Il comporte 6 bulletins de sécurité, dont un seul qualifié de critique. Il corrige des vulnérabilités sur Remote Desktop Protocol, le serveur DNS, Visual Studio, Windows et Expression Design .

    Numéro de Bulletin

    Niveau de sévérité

    Systèmes concernés

    Type (description)

    Redémarrage

    MS12-017

    Windows Server 2003 SP2, Windows Server 2008 SP2, et Windows Server 2008 R2 RTM/SP1

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Windows. Cette vulnérabilité pourrait permettre un déni de service si un attaquant distant non authentifié envoyait une requête DNS spécialement conçue au serveur DNS cible.

    Requis

    MS12-018

    Windows XP SP2 x64, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 RTM/SP1 et Windows Server 2008 R2 RTM/SP1

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Windows. Cette vulnérabilité pourrait permettre une élévation de privilèges si un attaquant ouvrait une session sur un système et exécutait une application spécialement conçue.

    Requis

    MS12-019

    Windows Vista SP2, Windows Server 2008 SP2, Windows 7 RTM/SP1 et Windows Server 2008 R2 RTM/SP1

    Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement dans Windows DirectWrite. Dans le cas d'une attaque par message instantané, cette vulnérabilité pourrait permettre un déni de service si un attaquant envoyait une séquence de caractères Unicode spécialement conçue directement à un client de messagerie instantané. Cela pourrait empêcher l'application cible de répondre lorsque DirectWrite affiche la séquence de caractères Unicode spécialement conçue.

    Peut Être Requis

    MS12-020

    Windows XP SP2 x64, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 RTM/SP1 et Windows Server 2008 R2 RTM/SP1

    Cette mise à jour de sécurité corrige deux vulnérabilités signalées confidentiellement dans le protocole Bureau à distance. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un attaquant envoyait une séquence de paquets RDP spécialement conçus à un système affecté. Par défaut, le protocole Bureau à distance (RDP) n'est activé sur aucun système d'exploitation Windows. Les systèmes sur lesquels RDP n'est pas activé ne sont pas concernés.

    Requis

    MS12-021

    Visual Studio 2008 SP1, et 2010 RTM/SP1

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Visual Studio. Cette vulnérabilité pourrait permettre une élévation de privilèges si un attaquant plaçait un complément spécialement conçu dans le chemin utilisé par Visual Studio et persuadait un utilisateur avec des privilèges plus élevés de démarrer Visual Studio.

    Peut Être Requis

    MS12-022

    Microsoft Expression Design RTM/SP1, 2, 3, et 4

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Expression Design. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier légitime (tel qu'un fichier .xpr ou .DESIGN) situé dans le même répertoire réseau qu'un fichier de bibliothèque de liens dynamiques (DLL) spécialement conçu. Ensuite, en ouvrant le fichier légitime, Microsoft Expression Design pourrait tenter de charger le fichier DLL et exécuter le code qu'il contient.

    Peut Être Requis

    Légende :

     : Bulletin Critique          : Bulletin Important           : Bulletin Modéré

     

    Ces correctifs sont disponibles par Microsoft Update ou par le Centre de téléchargement Microsoft.

    Retrouvez l'ensemble des informations relatives à ce bulletin de sécurité : Ici

  • [SCO] Gérer le reporting de l’exécution des RunBooks

    Après le patching des clusters SQL, Neil Peterson nous propose un autre article qui couvre l’intégration du reporting en temps réel et l’envoie d’email récapitulatif dans les Runbooks. Son article utilise justement le workflow de patching comme étude de cas.

    Plus plus d’information, je vous invite à lire son billet :  http://blogs.technet.com/b/neilp/archive/2012/02/25/system-center-orchestrator-real-time-reporting-and-summary-notification-examples.aspx

     

  • [SCOM 2012] Comment dumper des Management Pack Bundles

    Daniele Grandini a publié un script permettant de dumper le nouveau modèle de pack d’administration apporté avec System Center 2012 Operations Manager : Les Management Pack Bundles.

    Pour plus d’information, je vous renvoie vers son billet : http://nocentdocent.wordpress.com/2012/02/28/opsmgr-2012-how-to-dump-management-pack-bundles/

     

  • [SCOM 2007] La configuration ne s’applique pas ou n’est pas mis à jour

    L’équipe OpsMgr a publié un article dans la base de connaissances sur un scénario qui peut être compliqué à détecter. Dans certains cas de figure, vous pouvez observer que la configuration ne s’applique pas aux agents ou que l’état n’est pas mis à jour :

    • Les agents fraichement installés sont affichés comme « Not Monitored » dans la console. Les agents déjà présents sont eux monitorés
    • Un ou plusieurs moniteurs sur un ou plusieurs agents ne changent pas d’état
    • Les agents sont affichés comme étant en mode maintenance dans la console, alors que le workflows n’a pas été chargé par le service System Center Management sur les ordinateurs concernés
    • Les changements de configuration, les nouvelles règles ou moniteurs ou overrides ne sont pas appliqués à plusieurs agents
    • Le journal d’événement d’un ou plusieurs agents affiche un évènement 21026 visant à indiquer que la configuration est valide, alors que la configuration de ces agents aurait dû être mise à jour
    • Le fichier « OpsMgrConnector.config.xml » dans le dossier du groupe d’administration de l’agent n’est pas mis à jour pendant une longue période comparé aux autres agents de ce même groupe d’administration

     

    En outre, vous pouvez observer les erreurs suivantes :

    Log Name: Operations Manager
    Source: OpsMgr Config Service
    Event ID: 29106
    Level: Warning
    Description:
    The request to synchronize state for OpsMgr Health Service identified by "da4d36df-ce22-8930-e6d4-45b783e9fdb1" failed due to the following exception "System.Collections.Generic.KeyNotFoundException: The given key was not present in the dictionary.

    Log Name: Operations Manager
    Source: OpsMgr Config Service
    Event ID: 29106
    Level: Warning
    Description:
    The request to synchronize state for OpsMgr Health Service identified by "fc1c815b-c0c4-242d-ae27-30db4ef99b54" failed due to the following exception "Microsoft.EnterpriseManagement.Common.DataItemDoesNotExistException: TypedManagedEntityId = 'ac8f3d08-ee2a-ae21-0e46-19c3da794183' is deleted.

     

    Ce problème est dû à un problème entre les horloges système. En effet, le service System Center Management Configuration utilisé un timestamp pour déterminer quand de nouvelles données de configuration doivent être calculées. Si l’horloge système de l’agent est plus rapide que l’horloge système du RMS, les données de découverte de cet agent seront calquées sur un timestamp relatif à son horloge.  Le service System Center Configuration Management retardera ainsi le calcul des mises à jour de configuration sur ces agents jusqu’à que l’horloge du RMS corresponde au timestamp de la donnée de découverte. Il est à noter que si l’horloge système est beaucoup plus rapide que celle du RMS, alors l’agent continue d’envoyer des données de découverte avec un timestamp dans le future, il est possible que le groupe d’administration expérimente les symptômes qu’on retrouve ci-dessus.

    Pour cela, vous devez :

    • Résoudre les écarts d’horloge dans l’infrastructure
    • Les timestamps dans la future des données de découverte doivent être modifiés dans la base de données opérationnelle pour refléter l’instant
      Attention ! sur les opérations qui touchent la base de données !!!
    • Vous devez ensuite redémarré à la fois le service System Center Configuration Manager et System Center Management sur le RMS

     

    En outre, la KB donne plusieurs requêtes SQL pour déterminer l’état.

    Pour plus d’information, je vous invite à lire en intégralité la KB2635742 : Configuration may not update in System Center Operations Manager 2007

    En outre, je conseille l'article de Daniele qui complète la KB avec le tracking des états post-datés : http://nocentdocent.wordpress.com/2012/03/09/post-dated-data-in-your-opsmgr-database/