MicrosoftTouch
MicrosoftTouch
  • Site
  • User
  • Site
  • Search
  • User
Blogueurs
Blogueurs
Jean-Sébastien DUCHENE Blog's
  • Blogs
  • Mentions
  • Sub-Groups
  • Tags
  • More
  • Cancel
  • New
Blogueurs requires membership for participation - click to join
Jean-Sébastien DUCHENE Blog's
Actualité, Tips, Articles sur l'ensemble des Technologies Microsoft (Microsoft Intune, ConfigMgr, Microsoft Defender, Microsoft Purview, Microsoft Azure, Windows...)
Options
  • Home
  • About
  • Contact author
  • Subscribe by email
  • Posts RSS
  • Atom
  • More
  • Cancel

Related Tags
  • Application Virtualization
  • APP-V
  • Azure
  • Azure AD
  • cloud
  • configmgr
  • Data Protection Manager
  • déploiement
  • DPM
  • EMS
  • Enterprise Mobility + Security
  • Exchange
  • Messagerie
  • Microsoft Azure
  • Microsoft Defender
  • Microsoft Intune
  • Office
  • Operations Manager
  • OpsMgr
  • orchestrator
  • patch tuesday
  • SCCM
  • SCO
  • SCOM
  • SCSM
  • SCVMM
  • Sécurité
  • SQL Server
  • System Center
  • System Center Configuration Manager
  • System Center Orchestrator
  • System Center Service Manager
  • System Center Virtual Machine Manager
  • Windows 10
  • Windows 7
  • Windows 8
  • Windows Server 2008 R2
  • Windows Server 2012
  • Windows Server 2012 R2
  • Windows Server 2016
Blog - Monthly Archive List
  • December 2025 (7)
  • November 2025 (1)
  • October 2025 (3)
  • September 2025 (27)
  • August 2025 (15)
  • July 2025 (27)
  • June 2025 (21)
  • May 2025 (1)
  • April 2025 (5)
  • March 2025 (8)
  • February 2025 (11)
  • January 2025 (11)
  • December 2024 (11)
  • November 2024 (3)
  • October 2024 (10)
  • September 2024 (37)
  • August 2024 (1)
  • July 2024 (20)
  • June 2024 (18)
  • May 2024 (17)
  • April 2024 (43)
  • March 2024 (30)
  • February 2024 (51)
  • January 2024 (59)
  • December 2023 (29)
  • November 2023 (3)
  • September 2023 (3)
  • August 2023 (17)
  • July 2023 (10)
  • June 2023 (9)
  • May 2023 (5)
  • April 2023 (13)
  • January 2023 (13)
  • December 2022 (11)
  • November 2022 (8)
  • October 2022 (17)
  • September 2022 (25)
  • August 2022 (37)
  • July 2022 (9)
  • June 2022 (3)
  • May 2022 (11)
  • April 2022 (29)
  • March 2022 (37)
  • February 2022 (18)
  • January 2022 (9)
  • December 2021 (6)
  • November 2021 (34)
  • October 2021 (2)
  • September 2021 (27)
  • August 2021 (35)
  • July 2021 (18)
  • June 2021 (23)
  • May 2021 (8)
  • April 2021 (11)
  • March 2021 (14)
  • February 2021 (1)
  • January 2021 (29)
  • December 2020 (76)
  • November 2020 (30)
  • October 2020 (5)
  • September 2020 (26)
  • August 2020 (5)
  • July 2020 (9)
  • June 2020 (19)
  • May 2020 (60)
  • April 2020 (57)
  • March 2020 (22)
  • December 2019 (33)
  • November 2019 (51)
  • October 2019 (75)
  • September 2019 (64)
  • August 2019 (57)
  • July 2019 (44)
  • June 2019 (51)
  • May 2019 (19)
  • April 2019 (17)
  • March 2019 (25)
  • February 2019 (46)
  • January 2019 (50)
  • December 2018 (20)
  • November 2018 (48)
  • October 2018 (11)
  • September 2018 (43)
  • August 2018 (57)
  • July 2018 (26)
  • June 2018 (26)
  • May 2018 (21)
  • April 2018 (26)
  • March 2018 (26)
  • February 2018 (41)
  • January 2018 (56)
  • December 2017 (55)
  • November 2017 (47)
  • October 2017 (61)
  • September 2017 (59)
  • August 2017 (39)
  • July 2017 (51)
  • June 2017 (62)
  • May 2017 (65)
  • April 2017 (62)
  • March 2017 (63)
  • February 2017 (64)
  • January 2017 (64)
  • December 2016 (63)
  • November 2016 (56)
  • October 2016 (69)
  • September 2016 (76)
  • August 2016 (44)
  • July 2016 (20)
  • June 2016 (31)
  • May 2016 (51)
  • April 2016 (56)
  • March 2016 (65)
  • February 2016 (57)
  • January 2016 (51)
  • December 2015 (65)
  • November 2015 (61)
  • October 2015 (65)
  • September 2015 (73)
  • August 2015 (73)
  • July 2015 (82)
  • June 2015 (47)
  • May 2015 (88)
  • April 2015 (70)
  • March 2015 (78)
  • February 2015 (60)
  • January 2015 (53)
  • December 2014 (50)
  • November 2014 (66)
  • October 2014 (61)
  • September 2014 (60)
  • August 2014 (54)
  • July 2014 (59)
  • June 2014 (68)
  • May 2014 (25)
  • April 2014 (71)
  • March 2014 (62)
  • February 2014 (56)
  • January 2014 (62)
  • December 2013 (94)
  • November 2013 (77)
  • October 2013 (84)
  • September 2013 (63)
  • August 2013 (69)
  • July 2013 (77)
  • June 2013 (65)
  • May 2013 (26)
  • April 2013 (80)
  • March 2013 (47)
  • February 2013 (68)
  • January 2013 (88)
  • December 2012 (48)
  • November 2012 (63)
  • October 2012 (73)
  • September 2012 (80)
  • August 2012 (44)
  • July 2012 (62)
  • June 2012 (88)
  • May 2012 (46)
  • April 2012 (91)
  • March 2012 (57)
  • February 2012 (40)
  • January 2012 (37)
  • December 2011 (30)
  • November 2011 (37)
  • October 2011 (51)
  • September 2011 (48)
  • August 2011 (33)
  • July 2011 (39)
  • June 2011 (67)
  • May 2011 (73)
  • April 2011 (62)
  • March 2011 (54)
  • February 2011 (46)
  • January 2011 (59)
  • December 2010 (38)
  • November 2010 (57)
  • October 2010 (18)
  • September 2010 (53)
  • August 2010 (52)
  • July 2010 (48)
  • June 2010 (66)
  • May 2010 (57)
  • April 2010 (50)
  • March 2010 (61)
  • February 2010 (50)
  • January 2010 (37)
  • December 2009 (16)
  • November 2009 (35)
  • October 2009 (38)
  • September 2009 (31)
  • August 2009 (45)
  • July 2009 (40)
  • June 2009 (22)
  • May 2009 (2)
Home » Blogueurs » Jean-Sébastien DUCHENE Blog's
  • Tags
  • About
  • Contact author
  • Subscribe by email
  • More
  • Cancel
  • [Windows 10] Récapulatif des ressources publiées pour la Creators Update (1703)

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Avec l’arrivée de Windows 10 1703 (Creators Update), Microsoft a publié la liste des ressources techniques publiées à cette occasion :

    • What’s new for IT pros in the Windows 10 Creators Update
    • New update options for Windows 10, version 1703
    • MDM Migration Analysis Tool (MMAT)
    • Convert from BIOS to UEFI with MBR2GPT
    • MBR2GPT.EXE
    • Moving from BIOS to UEFI with MDT 8443
    • Microsoft Virtual Academy: Windows 10 Security in Real Life
    • Finding Windows 10 Language Packs
    • Customize Windows 10 Start and taskbar with mobile device management (MDM)
    • Windows Configuration Designer app
    • Windows Insider Program for Business
    • Windows 10 mobility guide
    • What’s new in MDM in Windows 10, version 1703
    • Implement server-side support for mobile application management on Windows
    • Manage the Settings app with Group Policy
    • Hiding pages in Settings with Windows 10 1703
    • Administrative Templates (.admx) for Windows 10 Creators Update
    • How to collect Windows Information Protection (WIP) audit event logs
    • Group Policy: Interactive logon: Don’t display username at sign-in
    • Windows Defender Advanced Threat Protection (Windows Defender ATP)
      • Windows Defender ATP Demo
      • What’s new in Windows Defender ATP
      • Use the threat intelligence API to create custom alerts
      • Investigate a user account in Windows Defender ATP
      • Pull Windows Defender ATP alerts using REST API
      • Take response actions on a machine
      • Take response actions on a file
      • Check sensor health state in Windows Defender ATP
    • Windows Defender Antivirus (Windows Defender AV)
      • Evaluation guide for Windows Defender AV
      • Deployment guide for Windows Defender AV in a virtual desktop infrastructure environment
      • Enable the Block at First Sight feature
      • Specify the cloud-delivered protection level
      • Windows Defender Antivirus in the Windows Defender Security Center app
      • Configure behavioral, heuristic, and real-time protection
    • Windows Defender SmartScreen
      • Windows Defender SmartScreen overview
      • Available Windows Defender SmartScreen Group Policy and mobile device management (MDM) settings
      • Use Windows Defender Security Center to set Windows Defender SmartScreen for individual devices
    • Microsoft Application Virtualization (App-V)
      • Automatically provision your sequencing environment using Microsoft Application Virtualization Sequencer (App-V Sequencer)
      • Automatically sequence multiple apps at the same time using App-V Sequencer
      • Automatically update multiple apps at the same time using App-V Sequencer
      • Automatically cleanup unpublished packages on the App-V client
    • Windows 10, version 1703 basic level Windows diagnostic events and fields
    • Windows 10, version 1703 diagnostic data
    • Features that are removed or deprecated in Windows 10 Creators Update
    • Windows 10 Creators Update rollout: First phase update
    • Windows and Office align feature release schedules to benefit customers
    • Updated Forrester study finds Windows 10 can increase ROI for enterprises
    • Better battery life with Microsoft Edge

     

    En outre, les ressources suivantes ont été mis à jour pour la Creators Update (1703) :

    • Windows 10 Enterprise: FAQ for IT professionals
    • Windows 10 application compatibility guide
    • Windows 10 security and control guide
    • Windows 10 end user readiness guide
    • Provisioning packages for Windows 10
    • Manage Windows upgrades with Upgrade Readiness
    • Monitor Windows Updates with Update Compliance
    • Group Policy Settings Reference for Windows and Windows Server
    • Manage Windows 10 Start and taskbar layout
    • Configure Windows Spotlight on the lock screen
    • Cortana integration in your business or enterprise
    • Group Policy: Interactive logon: Display user information when the session is locked
    • Configure Windows Update for Business
    • Optimize Windows 10 update delivery
    • Configure Delivery Optimization for Windows 10 updates
    • Requirements and deployment planning guidelines for Device Guard
    • Security considerations for Credential Guard
    • Windows Hello: Why a PIN is better than a password
    • Windows Information Protection
      • Associate and deploy your Windows Information Protection (WIP) and VPN policies by using Microsoft Azure Intune
      • Mandatory tasks and settings required to turn on Windows Information Protection (WIP)
      • Create a Windows Information Protection (WIP) policy using Microsoft Intune
      • Deploy your Windows Information Protection (WIP) policy using Microsoft Intune
    • Windows Defender Antivirus
      • Enable the Block at First Sight feature
    • Windows Defender ATP
      • Investigate Windows Defender Advanced Threat Protection alerts
    • Windows Mobile
      • Use the Lockdown Designer app to create a Lockdown XML file
      • Configure Windows 10 Mobile using Lockdown XML

    Source : https://blogs.technet.microsoft.com/windowsitpro/2017/04/28/windows-10-it-pro-april-2017-resource-recap/

    • 9/5/2017
  • [Windows 10 1703+] Cacher des pages des paramétrages aux utilisateurs

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Windows 10 1703 (Creators Update) apporte de nombreuses nouveautés à destination des professionnels de l’informatique. Une des nouveautés permet de définir quelles sont les pages affichées ou cachées de l’applications Paramétrages (Settings) de Windows 10. Pour cela, Microsoft introduit un paramétrage de stratégie de groupe appelé Settings Page Visibility.

    Ce dernier est disponible via les derniers modèles d’administration en naviguant dans Computer Configuration > Administrative Templates > Control Panel.

    En activant ce paramétrage, vous pouvez explicitement choisir de bloquer ou de n’afficher que certaines pages. Pour cela, vous devez spécifier :

    • Bloquer des pages : « hide:<page1>;<page2>;<page3> »
    • Afficher uniquement les pages : « showonly:<page1>;<page2>;<page3> »

    Par exemple :

    • Hide:windowsupdate;windowsinsider;gaming-gamebar;gaming-gamedvr;gaming-broadcasting;gaming-gamemode
    • Showonly:about;bluetooth

    Le nom des pages peut être récupéré via les URI présents (en retirant la partie ms-settings:) dans ce tableau :

    Category

    Page de paramétrages

    Système

    URI

    Page principale

    Page principale Settings

    Desktop et Mobile

    ms-settings:

    Système

    Display

    Desktop et Mobile

    ms-settings:screenrotation

    Notifications & actions

    Desktop et Mobile

    ms-settings:notifications

    Phone

    Mobile uniquement

    ms-settings:phone

    Messaging

    Mobile uniquement

    ms-settings:messaging

    Battery Saver

    Desktop et Mobile

    ms-settings:batterysaver

    Battery use

    Desktop et Mobile

    ms-settings:batterysaver-usagedetails

    Power & sleep

    Desktop uniquement

    ms-settings:powersleep

    Storage

    Desktop et Mobile

    ms-settings:storagesense

    Multitasking

    Desktop et Mobile

    ms-settings:multitasking

    Projecting to this PC

    Desktop uniquement

    ms-settings:project

    Shared experiences

    Desktop et Mobile

    ms-settings:crossdevice

    About

    Desktop et Mobile

    ms-settings:about

    Encryption

    Desktop et Mobile

    ms-settings:deviceencryption

    Périphérique

    Default camera

    Mobile uniquement

    ms-settings:camera

    Bluetooth

    Desktop et Mobile

    ms-settings:bluetooth

    Printers & scanners

    Desktop et Mobile

    ms-settings:printers

    Touchpad

    Desktop et Mobile

    ms-settings:devices-touchpad

    Typing

    Desktop et Mobile

    ms-settings:typing

    Pen & Windows Ink

    Desktop et Mobile

    ms-settings:pen

    AutoPlay

    Desktop et Mobile

    ms-settings:autoplay

    USB

    Desktop et Mobile

    ms-settings:usb

    Mouse

    Desktop et Mobile
    Touchpad settings only available on devices that have a touchpad

    ms-settings:mousetouchpad

    Réseau et Internet

    Status

    Desktop et Mobile

    ms-settings:network-status

    Cellular & SIM

    Desktop et Mobile

    ms-settings:network-cellular

    Ethernet

    Desktop et Mobile

    ms-settings:network-ethernet

    Dial-up

    Desktop et Mobile

    ms-settings:network-dialup

    VPN

    Desktop et Mobile

    ms-settings:network-vpn

    Proxy

    Desktop et Mobile

    ms-settings:network-proxy

    Mobile hotspot

    Desktop et Mobile

    ms-settings:network-mobilehotspot

    Data usage

    Desktop et Mobile

    ms-settings:datausage

    Wi-Fi

    Desktop et Mobile

    ms-settings:network-wifi

    Airplane mode

    Desktop et Mobile

    ms-settings:network-airplanemode

    Personnalisation

    Personalization (category)

    Desktop et Mobile

    ms-settings:personalization

    Background

    Desktop uniquement

    ms-settings:personalization-background

    Colors

    Desktop et Mobile

    ms-settings:personalization-colors

    Lock screen

    Desktop et Mobile

    ms-settings:lockscreen

    Themes

    Desktop et Mobile

    ms-settings:themes

    Start

    Desktop et Mobile

    ms-settings:personalization-start

    Taskbar

    Desktop et Mobile

    ms-settings:taskbar

    Applications

    Apps & features

    Desktop et Mobile

    ms-settings:appsfeatures

    Default apps

    Desktop et Mobile

    ms-settings:defaultapps

    Offline maps

    Desktop et Mobile

    ms-settings:maps

    Apps for websites

    Desktop et Mobile

    ms-settings:appsforwebsites

    Comptes

    Access work or school

    Desktop et Mobile

    ms-settings:workplace

    Email & app accounts

    Desktop et Mobile

    ms-settings:emailandaccounts

    Family & other people

    Desktop et Mobile

    ms-settings:otherusers

    Sign-in options

    Desktop et Mobile

    ms-settings:signinoptions

    Sync your settings

    Desktop et Mobile

    ms-settings:sync

    Your info

    Desktop et Mobile

    ms-settings:yourinfo

    Heure et langue

    Date & time

    Desktop et Mobile

    ms-settings:dateandtime

    Region & language

    Desktop uniquement

    ms-settings:regionlanguage

    Speech

    Desktop et Mobile

    ms-settings:speech

    Gaming

    Game bar

    Desktop uniquement

    ms-settings:gaming-gamebar

    Game DVR

    Desktop uniquement

    ms-settings:gaming-gamedvr

    Broadcasting

    Desktop uniquement

    ms-settings:gaming-broadcasting

    Game Mode

    Desktop uniquement

    ms-settings:gaming-gamemode

    Options d'ergonomie

    Narrator

    Desktop et Mobile

    ms-settings:easeofaccess-narrator

    Magnifier

    Desktop et Mobile

    ms-settings:easeofaccess-magnifier

    High contrast

    Desktop et Mobile

    ms-settings:easeofaccess-highcontrast

    Closed captions

    Desktop et Mobile

    ms-settings:easeofaccess-closedcaptioning

    Keyboard

    Desktop et Mobile

    ms-settings:easeofaccess-keyboard

    Mouse

    Desktop et Mobile

    ms-settings:easeofaccess-mouse

    Other options

    Desktop et Mobile

    ms-settings:easeofaccess-otheroptions

    Confidentialité

    Location

    Desktop et Mobile

    ms-settings:privacy-location

    Camera

    Desktop et Mobile

    ms-settings:privacy-webcam

    Microphone

    Desktop et Mobile

    ms-settings:privacy-microphone

    Motion

    Desktop et Mobile

    ms-settings:privacy-motion

    Speech, inking & typing

    Desktop et Mobile

    ms-settings:privacy-speechtyping

    Account info

    Desktop et Mobile

    ms-settings:privacy-accountinfo

    Contacts

    Desktop et Mobile

    ms-settings:privacy-contacts

    Calendar

    Desktop et Mobile

    ms-settings:privacy-calendar

    Call history

    Desktop et Mobile

    ms-settings:privacy-callhistory

    Email

    Desktop et Mobile

    ms-settings:privacy-email

    Messaging

    Desktop et Mobile

    ms-settings:privacy-messaging

    Radios

    Desktop et Mobile

    ms-settings:privacy-radios

    Background Apps

    Desktop et Mobile

    ms-settings:privacy-backgroundapps

    Other devices

    Desktop et Mobile

    ms-settings:privacy-customdevices

    Feedback & diagnostics

    Desktop et Mobile

    ms-settings:privacy-feedback

    Mise à jour et sécurité

    Windows Update

    Desktop et Mobile

    ms-settings:windowsupdate

    Windows Defender

    Desktop et Mobile

    ms-settings:windowsdefender

    Backup

    Desktop et Mobile

    ms-settings:backup

    Troubleshoot

    Desktop et Mobile

    ms-settings:troubleshoot

    Recovery

    Desktop et Mobile

    ms-settings:recovery

    Activation

    Desktop et Mobile

    ms-settings:activation

    Find My Device

    Desktop et Mobile

    ms-settings:findmydevice

    For developers

    Desktop et Mobile

    ms-settings:developers

    Windows Insider Program

    Desktop et Mobile

    ms-settings:windowsinsider

    • 8/5/2017
  • [Windows 10] Microsoft communique sur le problème de double scan (Solutions de contournement et roadmap)

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Je vous en parlais il y a quelques jours, Microsoft vient de publier un billet visant à démystifier le problème de doubles scans générés par les clients Windows 10 à partir de la version 1607. Ainsi, Microsoft a introduit un nouveau paradigme de gestion des mises à jour basé sur la gestion moderne. Le but est d’utiliser Windows Update for Business pour déployer les mises à jour sans avoir à valider les mises à jour individuellement mais en choisissant un délai d’application.

    Le double scan (Dual Scan) a été introduit par Microsoft car de nombreuses entreprises souhaitaient pouvoir bénéficier de cette gestion moderne tout en permettant la mise à jour d’applications tierces via une infrastructure WSUS existante. Microsoft a donc introduit un double scan à partir de la version 1607 pour permettre de gérer les mises à jour des produits Windows par Windows Update for Business tout en assurant la mise à jour de composants tiers (par exemple Adobe, etc.) via WSUS et Configuration Manager. En gros, ce comportement est directement ciblé aux entreprises qui utilisent System Center Updates Publisher (SCUP) pour mettre à jour les produits tiers. Ainsi la double analyse a lieu lorsque l’entreprise configure les paramétrages Windows Update for Business (WUfB) via GPO ou MDM :

    • Specify intranet Microsoft update service location (i.e., WSUS)
    • Either of the policies belonging to Windows Update for Business
      • Select when Feature Updates are received
      • Select when Quality Updates are received

     

    Ainsi les entreprises qui souhaitaient configurer les clients en Current Branch for Business (Broad) utilisaient ces paramétrages bien qu’elles utilisent System Center Configuration Manager ou WSUS pour gérer les mises à jour. Un problème plus grave peut survenir sur l’utilisateur clique sur « Check online for updates from Microsoft Update » dans la partie Updates de l’application Settings. En effet la configuration des stratégies initie un scan sur l’infrastructure WSUS et côté Microsoft Update, la sélection de l’option vient forcer Windows Update comme maître et peut amener à la mise à niveau du système vers une nouvelle Build de Windows 10.

    Microsoft va publier une mise à jour qualitative pour Windows 10 1607 (cet été) et Windows 10 1703 comprendra ce changement au passage en Current Branch for Business (Broad). Le but sera d’utiliser les stratégies citées plus haut sans impliquer un double scan. Ce nouveau paramétrage ne sera pas appliqué par défaut et devra être activé.

    En attendant, vous devez activer mettre à jour vos clients Windows 10 1607 avec la mise à jour cumulative de Novembre 2016 ou plus et activer la stratégie de groupe suivante : System/Internet Communication Management/Internet Communication settings/Turn off access to all Windows Update features.
    Ceci permet de faire disparaitre « Check online for updates from Microsoft Update » aux yeux de l’utilisateur.

    Plus d’informations sur : http://microsofttouch.fr/default/b/js/posts/windows-10-challenge-de-l-option-defer-upgrades-double-scan-wsus-etc

    Source : https://blogs.technet.microsoft.com/wsus/2017/05/05/demystifying-dual-scan/

    • 8/5/2017
  • Microsoft s’exprime sur l’incapacité de passer d’un mode Core à Desktop sur Windows Server 2016

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    L’équipe Windows Server a publié un billet à propos du changement opéré dans Windows Server 2016 ne permettant plus le passage de Server Core au mode Desktop. En effet, il n’est plus possible d’ajouter ou supprimer le package Server GUI alors que cela était possible sur Windows Server 2012 R2.

    Microsoft a prioritisé la consistance avec le client Windows en remplaçant le bureau classique dans Windows Server avec la nouvelle expérience Windows 10. Ceci rend impossible d’implémenter le comportement que l’on retrouvait dans Windows Server 2012 R2.

    Microsoft travaille pour améliorer l’expérience d’administration de Server Core à distance.

    Source : https://blogs.technet.microsoft.com/windowsserver/2017/04/05/switching-between-windows-server-2016-server-core-and-desktop-experience/

    • 7/5/2017
  • [Windows 10] Des cours pour les IT Pros sur la sécurité dans « la vraie vie »

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft a publié des cours sur la sécurité pour Windows 10 à destination des IT Pros sur sa plateforme Microsoft Virtual Academy (MVA). On retrouve les grands éléments de sécurité introduits dans Windows 10 :

    • UEFI et Secure Boot
    • Windows Defender Antivirus, Windows Defender Advanced Threat Protection, et Device Guard
    • Windows Hello et Credential Guard
    • Windows Information Protection et Conditional Access

    Accéder au cours Windows 10 security in real life

    • 7/5/2017
  • Les documentations pour Windows 10 et Windows Server 2016 sont sur docs.microsoft.com

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft avait lancé son nouveau portail documentaire avec la documentation à destination d’Enterprise Mobility + Security (EMS), c’est maintenant au tour des produits suivants :

    • Windows 10 et Windows 10 Mobile
    • Windows Server 2016
    • Microsoft Edge,
    • Internet Explorer 11,
    • Windows Store for Business,
    • Education,
    • Surface,
    • Surface Hub,
    • HoloLens

    Contrairement à TechNet, ce service permet facilement de suggérer des changements ou d’insérer des commentaires. La navigation a été améliorée et il devient possible de télécharger des versions PDFs du contenu.

    Source : https://docs.microsoft.com/fr-fr/teamblog/windows-server-and-10-it-docs

    • 6/5/2017
  • [Windows 10] Mise à jour du listing des paramétrages de stratégies de groupe pour la Creators Update (1703)

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft a publié une mise à jour de son fichier de listing des paramétrages de stratégies de groupe (GPO) pour Windows 10 1703 (Creators Update). On retrouve de nombreux nouveaux paramétrages dont :

    • Turn On/Off Windows Defender Application Guard (WDAG)
    • Configure Windows Defender Application Guard clipboard settings
    • Configure Windows Defender Application Guard Print Settings
    • Block Entperise websites to load non-Enterprise content in IE and Edge
    • Let Windows apps make phone calls
    • Let Windows apps access Tasks
    • Let Windows apps run in the background
    • Let Windows apps access diagnostic information about other apps
    • Enable automatic cleanup of unused appv packages
    • Enable background sync to server when on battery power
    • Configure enhanced anti-spoofing
    • User State Management Client Side Extension
    • Do not use diagnostic data for tailored experiences
    • Do not suggest third-party content in Windows spotlight
    • Turn off the Windows Spotlight on Action Center
    • Turn off the Windows Welcome Experience
    • Settings Page Visibility
    • Remote host allows delegation of non-exportable credentials
    • Configure Authenticated Proxy usage for the Connected User Experience and Telemetry service
    • Minimum Peer Caching Content File Size (in MB)
    • Enable Peer Caching while the device connects via VPN
    • Minimum RAM capacity (inclusive) required to enable use of Peer Caching (in GB)
    • Minimum disk size allowed to use Peer Caching (in GB)
    • Allow uploads while the device is on battery while under set Battery level (percentage)
    • Turn on GdiDPIScaling for applications
    • Turn off GdiDPIScaling for applications
    • Turn on lexicon update
    • Turn On/Off Find My Device
    • Enables or disables Windows Game Recording and Broadcasting
    • Configure web-to-app linking with app URI handlers
    • Hide the button (next to the New Tab button) that opens Microsoft Edge
    • Allow VBScript to run in Internet Explorer
    • Show message when opening sites in Microsoft Edge using Enterprise Mode
    • Allow Address bar drop-down list suggestions
    • Allow search engine customization
    • Configure Windows Defender SmartScreen
    • Set default search engine
    • Configure additional search engines
    • Configure Start pages
    • Disable lockdown of Start pages
    • Prevent bypassing Windows Defender SmartScreen prompts for sites
    • Prevent Microsoft Edge from gathering Live Tile information when pinning a site to Start
    • Prevent the First Run webpage from opening on Microsoft Edge
    • Keep favorites in sync between Internet Explorer and Microsoft Edge
    • Configure the Adobe Flash Click-to-Run setting
    • Allow clearing browsing data on exit
    • Allow Adobe Flash
    • Allow Microsoft Compatibility List
    • Block all consumer Microsoft account user authentication
    • Configure Dynamic Lock
    • Enterprise resource domains hosted in the cloud
    • Domains categorized as both work and personal
    • Use Windows Hello for Business
    • Use phone sign-in
    • Use certificate for on-premises authentication
    • Configure Windows Defender SmartScreen
    • Configure App Install Control
    • Allow Automatic Update of Speech Data
    • Show additional calendar
    • Disable new DMA devices when this computer is locked
    • Allow devices compliant with InstantGo or HSTI to opt out of pre-boot PIN.
    • Turn off Windows Defender Antivirus
    • Turn off enhanced notifications
    • Select cloud protection level
    • Configure extended cloud check
    • Turn off Windows Key hotkeys
    • Configure Windows Defender SmartScreen
    • Specify active hours range for auto-restarts
    • Configure auto-restart required notification for updates
    • Configure auto-restart reminder notifications for updates
    • Turn off auto-restart notifications for update installations
    • Configure auto-restart warning notifications schedule for updates
    • Specify Engaged restart transition and notification schedule for updates
    • Update Power Policy for Cart Restarts
    • Enables the use of Token Broker for AD FS authentication

    Télécharger Group Policy Settings Reference for Windows and Windows Server

    • 6/5/2017
  • [EMS] Formez-vous gratuitement sur les scénarios de gestion de l’accès et d’identité

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft propose des cours gratuits avec instructeur sur Microsoft Enterprise Mobility + Security (EMS). Vous serez guidé au travers de labs sur les sujets suivants :

    • La gestion de l’identité et des accès
    • La sécurité tournée sur l’identité.

    On retrouve différentes dates :

    • 8 mai (Nord Amérique – Anglais)
    • 10 Mai (Europe – Anglais)
    • 31 Mai (Asie Pacifique – Anglais)
    • 5 Juin (Europe – Anglais)
    • 7 Juin (Nord Amérique – Anglais)
    • 9 Juin (Asie Pacifique – Anglais)

    Pour s’inscrire et obtenir plus d’informations : https://www.microsoft.com/handsonlabs/VirtualClass/?wt.mc_id=ar_ems_blg_1704#products=26&page=1&sort=Newest

    • 5/5/2017
  • Windows 10, Office 365 ProPlus, Configuration Manager (SCCM) : Résumé des changements sur le cycle de vie

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Il y a quelques jours, Microsoft annonçait des changements relatifs au cycle de vie de Windows 10, du client Office 365 ProPlus et de System Center Configuration Manager (SCCM). Je n’avais pas eu le temps de revenir sur ces changements qui représentent une très bonne nouvelle pour les entreprises. Ces derniers mois, j’ai accompagné les entreprises dans l’intégration de Windows 10 dans leur système d’information. Windows 10 constitue de belles espérances et opportunités pour les clients mais ces dernières peuvent se traduire par des craintes et frustrations. Il est parfois difficile d’expliquer le cycle de vie du système et la nécessité d’apporter de l’agilité pour suivre les publications de version.
    Le rythme imprédictible des sorties de version, a constitué une crainte importante auquelle Microsoft répond aujourd’hui avec un cycle de vie prédéfini, fixe et commun à Windows 10 et au client Office 365 ProPlus. Ainsi, on retrouvera des versions de Windows 10 et du client Office 365 ProPlus, deux fois par an en Mars et Septembre.

    Chaque version de Windows 10, du client Office 365 Pro Plus et de System Center Configuration Manager sera supportée pour une durée de 18 mois à la date de publication. Ceci inclut 4 mois en version Current Branch/Current Channel et 12 mois en version Current Branch for Business/Deferred Channel. Ces changements seront effectifs à partir de Septembre 2017. Les changements s’appliquent aussi Visio Pro pour Office 365 et le client Project Online Desktop. System Center Configuration Manager permettra bien entendu la gestion de ces versions de façon native selon le calendrier défini par Microsoft.

    Note : Microsoft ne prévoit plus de période de grâce à partir de la fin de support d’une version enclenchée par le passage en Current Branch for Business d’une autre version. Ce choix est dû au nouveau planning prédictif apporté par Microsoft.

     

    Microsoft prépare aussi une harmonisation des termes utilisés Current Branch/Current Channel et Current Branch for Business/Deferred Channel :

    Ancien nom Windows 10

    Ancien nom Office 365

    Nouveau nom Windows 10/Office 365

     

    Current Channel

    Monthly Channel

    Current Branch

    First Release for Deferred Channel

    Semi-annual Channel (Pilot)

    Current Branch for Business

    Deferred Channel

    Semi-annual Channel (Broad)

     

    Sur la gestion des correctifs cumulatifs de Windows 10, Microsoft introduit de nouvelles mises à jour cumulatives qui ne contiendront uniquement que les mises à jour non attribuées à la sécurité. On pourra retrouver des mises à jour cumulatives de ce type plusieurs fois par mois. Elles commenceront à être disponibles lorsque vous utilisez Windows 10 1703 (Creators Update). Ces mises à jour cumulatives viennent s’ajouter à la mise à jour cumulative publiée chaque mois lors du Patch Tuesday et contenu des mises à jour de sécurité uniquement.

    En outre, Microsoft annonce des optimisations sur la taille des mises à jour de fonctionnalités (Build) avec notamment Express Updates (inclus dans Configuration Manager).

    Enfin concernant le service Office 365 en lui même, Microsoft requiert l'utilisation d'Office 365 ProPlus ou d'une version perpétuelle d'Office en cours de support principal pour se connecter aux services Office 365. Ce changement sera effectif à partir du 13 octobre 2020. Ceci concerne uniquement l'usage d'Office 365 et ne change pas la stratégie de support pour se connecter à des serveurs On-Premises.
    Microsoft annonce aussi de nouveaux outils et produits permettant l’évaluation de la compatibilité applicative avec Office 365 ProPlus :

    • Des outils d'évaluation de la mise à niveau permettant d'inventorier les composants additionnels et les solutions VBA afin d'identifier les problèmes éventuels.
    • Microsoft effectuera des tests de compatibilité pour la plupart des composants tiers communs afin d'identifier les problèmes et de donner des instructions pour y remédier.
    • De nouveaux services permettront de superviser le déploiement de ProPlus et de donner de la visibilité sur l'usage et la stabilité des applications et des composants additionnels.

     

    Sources :

    • https://blogs.office.com/2017/04/20/office-365-proplus-updates/
    • https://blogs.technet.microsoft.com/windowsitpro/2017/04/24/new-update-options-for-windows-10-1703/
    • https://support.office.com/en-us/article/Overview-of-the-upcoming-changes-to-Office-365-ProPlus-update-management-78b33779-9356-4cdf-9d2c-08350ef05cca?ui=en-US&rs=en-US&ad=US
    • 5/5/2017
  • [SCCM 1702] Déployer des applications en ligne du Windows Store sur les clients ConfigMgr

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Une des nombreuses nouveautés de System Center Configuration Manager 1702 est la capacité de déployer des applications disponibles en ligne uniquement sur le Windows Store aux périphériques gérés de manière traditionnelle avec le client ConfigMgr. Bien qu’elle fût déjà disponible en gestion moderne (MDM avec Microsoft Intune), la capacité pour la gestion traditionnelle a été introduite avec Windows 10 1703 (Creators Update).

    On retrouve différents types de distribution des applications du Windows Store et Windows Store for Business :

    • Les applications disponibles hors ligneque les entreprises peuvent ajouter à l’inventaire et dont il est possible de récupérer les binaires (APPX et APPXBundle) adéquats au déploiement hors ligne. Il devient possible de side-loader l’application à différentes phases : dans le master, lors du déploiement, lorsque le système est en ligne, etc. Ce mode de gestion est totalement déconnecté et n’assure ainsi pas de suivi de licence.
    • Les applications disponibles en ligne sont celles dont les binaires ne sont pas mis à disposition par le développeur. Dans ce mode de fonctionnement, la récupération ne peut se faire que via le Windows Store en utilisant un compte Azure Active Directory pour associer l’acquisition à une identité utilisateur. Oubliez ainsi les modes de déploiement dans le master ou lors du déploiement, ce mode de déploiement n’a lieu que lorsque le système est chargé et configuré.

    Une application peut être disponible dans les deux modes. C’est le cas de quasiment toutes les applications mises à disposition par Microsoft (Sway, OneNote, Word, etc.). Néanmoins comme je vous le disais, le mode de distribution (en ligne/hors ligne) est à la discrétion du développeur. La grande majorité des applications reste uniquement disponible en ligne.

    Du coup, vous imaginez bien que la mise à disposition d’applications du Windows Store va vous diriger rapidement vers les modes de distribution en ligne.

    Cet article n’a pas pour but de donner un pas à pas mais de détailler les grands prérequis et les erreurs à ne pas faire.

    Mise en œuvre des prérequis

    Parmi les prérequis nécessaires au déploiement d’applications disponibles en ligne via ConfigMgr, on retrouve :

    Côté Infrastructure

    • Une infrastructure System Center Configuration Manager :
      • En version 1606 ou supérieure pour le déploiement en gestion moderne via Microsoft Intune
      • En version 1702 ou supérieure pour le déploiement en gestion traditionnelle pour des clients ConfigMgr.
    • L’ouverture d’un tenant Azure Active Directory et la synchronisation des comptes utilisateurs de votre entreprise avec Azure Active Directory Connect.
    • La création de votre tenant Windows Store for Business avec le même tenant Azure Active Directory.
    • Vous devez avoir configuré la connexion avec le Windows Store for Business dans System Center Configuration Manager. Outre les prérequis détaillés dans le lien, la création s’effectue dans la partie Administration > Overview > Cloud Services > Windows Store for Business de la console d’administration.

     

    Côté client

    • Des clients Windows 10 :
      • En version 1606 (Anniversary Update) ou supérieure pour le déploiement en gestion moderne via Microsoft Intune
      • En version 1703 (Creators Update) ou supérieure pour le déploiement en gestion moderne via Microsoft Intune
    • Les clients doivent avoir une connexion Internet permettant l’accès au Windows Store for Business.
    • La machine doit être :
      • Soit jointe à Azure Active Directory (AAD). D’un point de vue expérience utilisateur, ce scénario est le plus simple puisque le compte de l’utilisateur est associé au système lors de cette phase. Il n’a ainsi pas besoin d’avoir accès au Windows Store et ce dernier peut d’ailleurs être bloqué par GPO. Ce scénario fait notamment sens lorsque la machine est gérée de manière moderne (via Microsoft Intune). Elle donne une approche hybride un peu moins cohérente lorsqu’elle est gérée de manière traditionnelle avec le client SCCM.
      • Soit jointe à Active Directory (AD) et enregistrée dans Azure AD. Ceci peut se faire de deux façons :
        • L'administrateur a configuré l'enregistrement automatique du périphérique dans Azure AD via la GPO Computer Configuration > Policies > Administrative Templates > Windows Components > Device Registration. Right-click Register domain-joined computers as devices. Voici plus en détails les prérequis pour réaliser l'enregistrement dans Azure AD : https://docs.microsoft.com/en-us/azure/active-directory/active-directory-conditional-access-automatic-device-registration-setup#prerequisites
        • l’utilisateur doit avoir renseigné son compte Azure Active Directory dans l’application Windows Store dans la partie compte d’entreprise (Cf partie expérience utilisateur). L’expérience est moins user-friendly car l’association se fait manuellement. Dans ce scénario bien que le déploiement n’ait pas spécifiquement besoin du Windows Store. L’utilisateur doit y avoir accès pour faire l’association. Il n’est ainsi pas possible de le bloquer. Vous pouvez par contre limiter son accès à la partie Windows Store for Business via le paramétrage Only display the private store within the Windows Store app.

     

     

    Une fois que ces prérequis sont validés, vous pouvez ensuite vous connecter au Windows Store for Business et acquérir les applications que vous souhaitez déployer à vos utilisateurs.

     

    Ces dernières sont ensuite synchronisées par le connecteur et visibles dans Software Library > Overview > Application Management > License Information for Store Apps. Cette espace regroupe aussi les applications synchronisées au travers du Google Play Store for Work et de l’Apple Volume Purchase Program (VPP). D’ici, vous pouvez procéder à la création de l’application pour ensuite la déployer sur une collection d’utilisateurs ou de périphériques. Vous pouvez bien entendu déployer l’application de manière optionnelle (en libre-service) ou obligatoire.

     

    Expérience de déploiement

    En déployant une application de manière optionnelle, cette dernière apparaît dans le Software Center de l’utilisateur où il peut initier son installation :

     

    On peut ensuite voir l’installation de l’application se dérouler dans le fond :

     

    Côté expérience utilisateur, la facilité dépend véritablement de si la machine est jointe à Azure Active Directory ou Active Directory. Dans le premier cas, la réalisation est simple et l’administrateur peut même complétement bloquer l’accès au Windows Store. Dans le second cas, l'opération est réalisée par la GPO (voir précédemment). Dans le troisième cas, l’utilisateur doit configurer son compte Azure Active Directory et doit à minima avoir besoin à la partie Windows Store for Business de l’application.

     

     

    Dépannage

    L’installation de l’application échoue et vous observez des erreurs 0x80041001 dans le fichier AppEnforce.log :

     +++ Starting Install enforcement for App DT "WindowsStoreBSPDeeplinkDT_Apprends l'anglais et l'espagnol avec Duolingo - Windows app package (in the Windows Store)" ApplicationDeliveryType - ScopeId_82996E66-2052-4906-8F4D-BA1F65942CA9/DeploymentType_7fa83bdc-051c-47fc-851f-866dfb409b41, Revision - 1, ContentPath - , Execution Context - User

        The content path is not specified for DeploymentType ScopeId_82996E66-2052-4906-8F4D-BA1F65942CA9/DeploymentType_7fa83bdc-051c-47fc-851f-866dfb409b41.  Content is assumed to be locally available.

        A user is logged on to the system.

    Failed to execute StoreInstallMethod with error = 0x80041001

    +++ AppX Install Info added. [AppDT Id: ScopeId_82996E66-2052-4906-8F4D-BA1F65942CA9/DeploymentType_7fa83bdc-051c-47fc-851f-866dfb409b41]

    AppXHandler::EnforceApp failed (0x80041001).             

    AppProvider::EnforceApp - Failed to invoke EnforceApp on Application handler(0x80041001).

    CommenceEnforcement failed with error 0x80041001.                

    Method CommenceEnforcement failed with error code 80041001

    ++++++ Failed to enforce app. Error 0x80041001. ++++++

    Dans ce scénario, le client n’est pas en capacité de récupérer l’identité Azure Active Directory de l’utilisateur connecté. Cela signifie que la machine n’a pas été joint à Azure Active Directory (à Active Directory simplement par exemple) et que l’utilisateur n’a pas renseigné son compte Azure Active Directory dans le Windows Store.

     

    L’installation de l’application échoue et vous observez des erreurs 0x87D0032D dans le fichier AppEnforce.log :

    Returns CCM_E_ONLINE_LICENSED_INPROGRESS for online licensed app.
    +++ AppX Install Info added. [AppDT Id: ScopeId_587F978D-F05C-45D1-B5FB-A2100497A689/DeploymentType_6a0061c2-cb67-4348-a7f5-4fd81703423b]
    AppXHandler::EnforceApp failed (0x87d0032d).
    AppProvider::EnforceApp - Failed to invoke EnforceApp on Application handler(0x87d0032d).
    CommenceEnforcement failed with error 0x87d0032d.
    Method CommenceEnforcement failed with error code 87D0032D
    ++++++ Failed to enforce app. Error 0x87d0032d. ++++++

    Dans ce scénario, le client exécute une version plus ancienne que Windows 10 1703 ou ultérieure.

    • 4/5/2017
  • La CTP 2.0 de SQL Server 2017 pour Windows et Linux est disponible

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Après plusieurs mois de suspens, on sait que la prochaine version de SQL Server s’appelera SQL Server 2017. Microsoft a publié la Community Technology Preview 2.0 pour Windows et Linux. Cette CTP représente une version ayant la qualité pour la production. Cette version est directement dédiée au Cloud pour permettre de développer des applications qui seront portées sur tous les systèmes via Docker. On retrouvera les principales fonctionnalités de SQL Server dont les innovations en matière de cloud hybride comme Stretch Database.

    La CTP 2.0 ajoute les éléments suivants :

    • Exécution d’analyses avancées en utilisant Python de façon parallélisée et hautement adaptable. Ceci inclut le support complet de CRUD pour créer des nœuds et des passerelles et les extensions du langage de requêtage T-SQL.
    • La capacité de stocker et analyser des données de graphe.
    • Des fonctionnalités de base de données intelligente avec Adaptive Query Processing afin que les requêtes de base de données puissent s’exécuter aussi efficacement que possible sans avoir à effectuer du tuning.
    • L’indexation en ligne peut être reprise là où elle s’est arrêtée. La fonctionnalité utilise que peu d’espace pour la journalisation.
    • Diverses nouveautés demandées par la communauté :
      • Sauvegarde différentielle intelligente par l’ajout d’une colonne modified_extent_page_count dans sys.dm_db_file_space_usage afin de traquer les changements différentiels dans chaque fichier de base de données.
      • Sauvegarde des fichiers de transaction intelligente
      • L’usage de SELECT INTO… ON groupe de fichiers.
      • Amélioration de l’installeur pour la TempDb
      • Planification et supervision de la TempDb par l’ajout d’une DMV sys.dm_tran_version_store_space_usage
      • Supervision et diagnostique des journaux de transactions
      • Amélioration des performances de sauvegarde pour les petites bases de données sur les serveurs hautes gammes.
      • Informations processeurs dans sys.dm_os_sys_info
      • Capture des statistiques d’exécution query store dans DBCC CLONEDATABASE

    Concernant Linux, on retrouve :

    • Des capacités supplémentaires pour l’agent SQL Server avec de garder les réplicas en synchronisation avec le Log Shipping.
    • Le Listener pour les groupes de disponibilité Always On.

    Plus d’informations sur : https://blogs.technet.microsoft.com/dataplatforminsider/2017/04/19/sql-server-2017-community-technology-preview-2-0-now-available/

    De la documentation :

    • Installer sur Red Hat Enterprise Linux
    • Installer sur Ubuntu Linux
    • Installer sur SLES v12 SP2
    • SQL Server on Linux: How? Introduction

    Télécharger :

    • SQL Server 2017  Public Preview pour Windows
    • 4/5/2017
  • [Azure] Les annonces au 3 Mai 2017

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Voici le récapitulatif des annonces faites par Microsoft concernant sa plateforme Microsoft Azure.

    Parmi les annonces, on retrouve notamment :

    General

    • Explication de l’accès à la plateforme Azure India via Goods and Services Tax (GST) Suvidha Providers (GSPs).
    • Changement sur les certificats Azure TLS. Microsoft ajoute 4 autorités de certification intermédiaires supplémentaires. Cet ajout aura lieu à partir du 27 juillet 2017 et peut demander des changements sur les applications développées.
    • Connexion sans mot de passe par le téléphone pour les comptes Microsoft. Microsoft avait annoncé la volonté de s’affranchir des mots de passe et c’est le cas pour les comptes Microsoft. Il faut pour cela utiliser l’application Microsoft Authenticator en activant l’option Enable phone sign-in.
    • Nouveau rôle Billing Reader permettant de déléguer l’accès aux informations de facturations uniquement sans avoir accès aux services associés. On retrouve aussi la Preview d’un API pour la facturation afin notamment de télécharger les informations de facturation.
    • Disponibilité Générale des librairies d’administration pour .NET pour les services de calcul, de stockage, de base de données SQL, de réseau, Resource Manager, Key Vault, Redis, CDN, Batch Services.

    IaaS

    • Fin de support pour Ubuntu 12.04 (Precise Pangolin) à partir de fin avril 2017. Les entreprises doivent migrer vers Ubuntu 14.04 ou plus. Pour ceux qui ne peuvent pas migrer, Canonical offre une maintenance de sécurité étendue (ESM).

    Enterprise Mobility + Security

    • Preview de l’administration unifiée d’Azure Information Protection. Auparavant, le chiffrement était dans le portail classique d’Azure avec Azure RMS et la classification dans le nouveau portail Azure avec Azure Information Protection. Les modèles Azure RMS font maintenant partis de la configuration d’Azure Information Protection afin de fournir une administration unifiée.
    • Mise à jour (2.9.0.0) des outils PowerShell pour l’administration d’Azure Rights Management.
    • Mise à jour d’Avril 2017 de la documentation d’Azure Information Protection.

    Azure Active Directory

    • Nouvelles améliorations à l’authentification Pass-Through sur Azure Active Directory avec
      • L’amélioration de la sécurité pour la connexion unique de l’utilisation via le chiffrement par clé public/privée entre l’agent On-Premises et Azure AD.
      • Microsoft ajoute le support de l’utilisation de n’importe quel attribut configuré comme identifiant alternatif dans Azure AD Connect.
      • Déploiement facilité avec l’utilisation de deux ports uniques par défaut (80 et 443).
      • Amélioration de l’expérience de connexion pour l’utilisateur en supprimant le besoin aux utilisateurs d’entrer leurs identifiants lors de la connexion sur les applications Cloud avec des URLs spécifiques au tenant (outlook.office365.com/owa/contoso.com)
    • Début Avril, Microsoft annonçait un changement dans la logique de personnalisation des pages de connexion Azure AD. Aujourd’hui, Microsoft effectue un retour arrière suite aux retours faits par les entreprises. Le changement a en effet causé un impact important sur le business de certaines entreprises. Le but était à terme de rationaliser l’expérience de connexion entre les comptes Microsoft et Azure AD.

    Operations Management Suite (OMS)

    • Les jointures (JOIN) sont maintenant possibles dans le langage de requêtage de Log Analytics.
    • Via la solution Change Tracking.

    Office 365

    • Microsoft revoit sa stratégie de publication pour aligner les versions de Windows 10 et du client Office 365 ProPlus avec des publications deux fois par an en Mars et en Septembre.

    Azure SQL

    • Private Preview d’un nouveau service de migration de base de données SQL Server, Oracle, et MySQL pour cibler une base de données Azure SQL Database ou SQL Server dans une machine virtuelle Azure

    Azure Site Recovery

    • Azure Site Recovery supporte maintenant la création de machines virtuelles basculées dans un Availability Set.

    Azure IoT

    • Disponibilité d’Azure IoT Suite connected factory.  Ceci constitue des solutions Azure IoT Suite préconfigurées pour permettre aux entreprises de démarrer rapidement d’un POC vers un déploiement plus large. Ceci comprend différents services comme Azure IoT Hub et Azure Time Series Insights.
    • Azure IoT supporte maintenant Device Identity Composition Engine (DICE) et plusieurs autres modules de sécurité matériel (HSM).
    • Disponibilité Générale des packages SDK d’Azure IoT Gateway.
    • Public Preview du service Azure Time Series Insights proposant un service géré d’analyse, de stockage et de visualisation. Ceci permet d’interagir instantanément avec plusieurs milliards d’événements provenant des sources différentes telles que des périphériques IoT.
    • Azure IoT Hub Device Provisionning permet de provisionner automatiquement en mode ZeroTouch et de manière sécurisée des périphériques dans Azure IoT Hub.
    • Preview d’Azure Stream Analytics sur les périphériques en bordure.
    • Public Preview des métriques dans les diagrammes de travail (Job Diagram) pour la supervision et le dépannage des jobs Azure Stream Analytics.

    Azure Analysis Services

    • Nouveau tier Basic pour supporter des environnements de petites tailles avec des besoins de rafraichissement et de traitement simple.
    • .
    • Amélioration de l’intégration à Azure Active Directory permettant de ne donner l’accès qu’aux utilisateurs de l’annuaire du tenant.

    Azure Media and Azure CDN Services

    • Améliorations des services d’encodage avec notamment la réduction du prix et la facturation à la minute, la capacité de redimensionnement automatique (Preview) e le son DTS-HD dans l’encodeur Premium.
    • Private Preview of Azure Media Video Annotator permet l’identification des objets dans les vidéos.
    • Public Preview of Azure Media Face Redactor permet aux clients de protéger l’identité des personnes avant de publier des vidéos privées au public.
    • Amélioration du service de Streaming avec le support CMAF, DTS-HD, de l’ingestion RTMP, retour arrière hors ligne du contenu HLS en utilisant les systèmes Apple FairPlay DRM.
    • Disponibilité Générale des fonctionnalités de publicité dans Azure Media Player pour la vidéo à la demande.
    • Azure CDN supporte maintenant les domaines SSL personnalisés afin d’améliorer la sécurité de la donnée en transit.

    Autres services

    • Support d’Ubuntu 1704 pour l’accès On-Premises à Azure File Storage. C’est la première distribution concernée par l’accès depuis le réseau interne de l’entreprise à Azure File Storage ; le service de stockage de fichiers partagés.
    • Public Preview du support des synonymes par Azure Search. Ceci permet au service de renvoyer les résultats à la demande correspondant à la demande mais aussi aux synonymes associés.
    • Disponibilité Générale des librairies de gestion Azure pour Java.
    • Mise à jour d’Avril des outils HDInsights pour IntelliJ et Eclipse avec le support d’Azure Data Lake Store, l’emulateur local pour Eclipse, et une amélioration globale de la qualité.
    • HDInsight est maintenant disponible en région UK.
    • Disponibilité d’Azure Import/Export en région UK South.
    • Azure Container Registry est disponible en région UK.
    • Cloudera supporte maintenant Azure Data Lake Store via Cloudera Enterprise Data Hub 5.11.

     

    • 3/5/2017
  • [Intune] Etat de la migration et changements sur le comportement du groupage automatique des périphériques iOS préenregistrés

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft est en train de migrer son backend Microsoft Intune et son portail Silverlight vers le nouveau portail Azure. Cette migration est complète pour tous les clients n’entrant pas dans le cas d’exceptions ou de configurations non supportées.

    Votre tenant a été migré si un bandeau vous proposant de tester le nouveau portail Azure apparaît dans le portail classique Silverlight. Lorsque ce n’est pas le cas, vous obtenez un message dans le centre de message du portail Office 365 pour vous informer d’une configuration non supportée sur votre tenant. Ceci peut être un ou plusieurs points suivants :

    • Des stratégies ou applications ciblées sur des périphériques ou utilisateurs non groupés.
    • L’utilisation de groupes contenant des exclusions de groupes de sécurité.
    • L’utilisation de groupes imbriqués (appelés aussi Implicit Exclusion Groups).
    • Tous les groupes qui utilisent la clause « Is Manager »
    • Vous avez des règles de déploiement d’applications en conflit.
    • Vous utilisez une ancienne version (avant Décembre 2016) du connecteur Exchange pour Intune.
    • Vous avez désactivé la gestion des groupes en libre-service dans Azure AD.

    Vous pouvez obtenir plus de détails sur les configurations non supportées : http://aka.ms/intunemigrationblockers

    Outre ces blocages, Microsoft effectue un changement sur le groupement automatique des périphériques iOS préenregistrés via Apple DEP ou Apple Configurator en périphérique d’entreprise. Avant la migration, vous pouviez spécifier le nom d’un groupe lors de la création d’un profil Corporate Device Enrollment. Ceci n’est plus possible lorsque vous avez migrer et vous devez créer le groupe à partir d’un nouveau portail Azure en créant un groupe dynamique avec pour règle enrollmentprofilename starts with « le nom de votre profil ».

    Plus d’informations sur ce changement : https://blogs.technet.microsoft.com/intunesupport/2017/04/19/changes-to-automatic-grouping-for-corporate-pre-enrolled-ios-devices/

    • 3/5/2017
  • Windows 10 S, Office 365 Education, Microsoft Intune for Education : Le point sur l’événement Education de Microsoft

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Certains pensaient au successeur du Surface Book, il n’en est rien. Microsoft a présenté sa stratégie à destination du monde de l’éducation. On retrouve en premier lieu un nouveau système d’exploitation : Windows 10 S personnalisé pour n’exécuter que des applications issues du Windows Store. Cette version spécifique pourra être mise à jour vers une édition Pro après l’achat du bundle associé. Le but via ce système est de fournir un système d’exploitation adaptée aux usages éducation en permettant de baisser le prix des périphériques associés (à partir de 189$). On retrouvera des périphériques proposés par Acer, ASUS, Dell, Fujitsu, HP, Samsung, et Toshiba. En sus, Microsoft offre Office 365 for Education aux étudiants qui achètent ces périphériques. On retrouvera une version d’Office au travers du (une version spécifique du Windows Store for Business) à partir de l’été (Preview). Microsoft propose aussi Teams pour collaborer et Code Builder pour Minecraft Education afin d’apprendre à programmer facilement.

    Microsoft lance son périphérique dédié appelé Microsoft Surface Laptop.

    Outre ces annonces, Microsoft présente sa technologie permettant e changer une configuration personnalisée pour des périphériques dans une classe via une clé USB et l’application Set Up School PC.

    Enfin, Microsoft présente plus sa version revisitée de Microsoft Intune for Education afin d’assurer une gestion simplifiée et aisée des périphériques Windows 10.

    On retrouve donc une suite logique avec :

    • Un système dédié Windows 10 S gratuit pour toutes les écoles qui achètent des PCs compatibles ou qui ont déjà des PC Windows Pro.
    • Des périphériques Windows 10 S à partir de $189
    • Un abonnement d’un an à Minecraft: Education Edition
    • Un abonnement gratuit à Microsoft Office 365 for Education avec Microsoft Teams
    • Microsoft Intune for Education pour la gestion

    Source : https://blogs.windows.com/windowsexperience/2017/05/02/microsoft-education-empowering-students-teachers-today-create-world-tomorrow/

    • 2/5/2017
  • [SCOM 2012+] La CTP (6.7.40.0) du Management Pack SQL Server vNext Replication est disponible

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft vient de publier la CTP (6.7.40.0) du Management Pack (MP) pour SQL Server vNext Replication. System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Ce management pack fournit les fonctionnalités suivantes :

    • Découvre et supervise les éléments : Distributor, Publisher, Subscriber, Publication, Subsicription
    • Support de l’Agentless monitoring.
    • L’utilisation des scripts est arrêtée en faveur des modules .net Framework
    • Les DMV et fonctions SQL Server sont maintenant utilisées pour obtenir les informations de l’état de santé et des performances.

    Télécharger Microsoft System Center Management Pack (Community Technology Preview) for SQL Server vNext Replication

    • 2/5/2017
  • [SCCM 1702] Publication du média d’installation de Configuration Manager 1702

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Un mois après la publication de System Center Configuration Manager 1702, Microsoft vient de mettre en ligne sur MVLS le média d’installation qui peut être utilisé pour installer un site ou une hiérarchie ou tout simplement mettre à jour le produit à partir de Configuration Manager 2012 SP1/SP2/R2/R2 SP1.

    Mise à jour 02/05/17: Le média est maintenant disponible pour les abonnés MSDN/Technet.

    • 2/5/2017
  • [Intune] Les nouveautés du mois d’Avril 2017

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft vient d’annoncer la mise à disposition d’un nouvel ensemble de fonctionnalités pour Microsoft Intune.

    Les fonctionnalités suivantes sont ajoutées :

    • Amélioration de l’expérience de connexion à travers les applications du portail d’entreprise de toutes les plateformes. On retrouve une expérience utilisateur qui apparaîtra automatiquement. De plus, les utilisateurs peuvent se connecter au portail d’entreprise depuis un autre périphérique avec un code à usage unique généré.  Le but est de pouvoir se connecter sans identifiant. Pour voir la nouvelle expérience de connexion depuis un autre périphérique : https://docs.microsoft.com/en-us/intune/whats-new/whats-new-in-intune-app-ui
    • Microsoft MyApps est mieux supporté dans le navigateur géré (Managed Browser). Les utilisateurs du navigateur géré qui ne sont pas ciblés pour la gestion, seront redirigé vers le service MyApps où ils pourront accéder aux applications SaaS provisionnés par l’administrateur. Les utilisateurs sont ciblés pour la gestion Intune, pourront continuer à accéder à MyApps depuis les favoris intégrés du Managed Browser.
    • Nouvelles icônes pour le navigateur géré (Managed Browser) et le portail d’entreprise (Company Portal). Le but est d’améliorer la consistance avec les autres applications EM+S : https://docs.microsoft.com/en-us/intune/whats-new/whats-new-in-intune-app-ui
    • Le portail d’entreprise Android a été mis à jour pour afficher un indicateur de progression de la connexion lorsqu’un utilisateur lance ou résume l’application. Voir : https://docs.microsoft.com/en-us/intune/whats-new/whats-new-in-intune-app-ui
    • Bloquer l’accès à SharePoint Online. Il est maintenant possible de créer des stratégies d’accès conditionnel basées sur l’application utilisée. Le but est de bloquer à SharePoint Online aux applications qui n’ont pas de stratégies de protection appliquées.
    •  Enregistrement en masse de périphérique Windows 10 1703 (Creators Update) ou plus. Vous pouvez utiliser Windows Configuration Designer (WCD)pour joindre des périphériques en masse à Azure Active Directory et Microsoft Intune. Les utilisateurs AAD sont des utilisateurs standards (non administrateur et recevoir les stratégies et applications obligatoires. Les scénarios en libre-service et du portail d’entreprise ne sont pas encore supportés.
    • Accès direct aux scénarios d’enregistrement Apple. Pour les comptes Intune créés après Janvier 2017, Intune permet maintenant l’accès direct aux scénarios d’enregistrement Apple depuis le portail Azure. Les comptes plus anciens que Janvier 2017, vont devoir migrer avant de pouvoir accéder à cette fonctionnalité dans le nouveau portail.
    • Des changements vont être opérés sur les applications APPX :
      • Ajouter un nouveau type d’application appx qui sera déployé uniquement aux périphériques MDM.
      • Le type d’application appx existant sera uniquement utilisé pour les ordinateurs gérés avec l’agent Intune.
      • Conversion de tous les appxs en appxs MDM avec la migration.
    • Remplacement des rôles d’administration MAM (Mobile Application Management) dans le portail Intune classique (Contributor, Owner, Read-Only) vont être remplacés avec les nouveaux rôles RBAC du portail Azure. Une fois migré, vous devrez réassigner les droits à vos administrateurs.

    Parmi les prochains changements, Microsoft planifie le retrait de la page Intune Partner de manage.Microsoft.com à partir de mi-mai 2017. Si vous êtes un partenaire Intune, vous ne pourrez plus voir, prendre des actions à place d’un client. Vous devrez vous connecter à l’un des deux portails suivants : Microsoft Partner Center et Microsoft Office 365 Partner Admin Center

    Plus d’informations sur : https://docs.microsoft.com/en-us/intune/whats-new/whats-new-in-microsoft-intune

    • 1/5/2017
  • [SCCM/Intune] Précision du comportement des stratégies Android for Work.

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Si vous utilisez Android for Work avec Microsoft Intune ou System Center Configuration Manager en mode hybride, voici une précision des options de stratégies proposées. Cette précision a lieu car Google a changé certains éléments dans le système ce qui créé une inconsistance dans le nom des options vis-à-vis du comportement associé. Ceci concerne l’option Allow Data Sharing Across Work and Personal Profiles dont les options ne correspondent pas à l’intitulé et ne fonctionnent pas correctement. Ce paramétrage gère les options de partage de données entre la partie personnel et le profil professionnel.

    Microsoft travaille sur un correctif dans Microsoft Intune 1704 et la prochaine mise à jour du portail d’entreprise Android.

    Voici les options :

    • Prevent any sharing across boundaries
      • Professionnel vers personnel : Défaut (Blocage sur toutes les versions d’Android)
      • Personnel vers professionnel : Default (Autorisé sur Android 6.0 et plus, Bloqué sur 5.x)
    • Apps in work profile can handle sharing requests from personal profile
      • Professionnel vers personnel: Défaut
      • Personnel vers professionnel: Autorisé
      • (Utile sur Android 5.x uniqueement où le passage Personnel vers professionnel est bloqué)
    • No restrictions
      • Professionnel vers personnel: Autorisé
      • Personnel vers professionnel: Autorisé

    Les options vont être renommées en conséquence.

    • 1/5/2017
  • [Exchange 2013/2016] Un outil de migration des dossiers publics vers Exchange Online

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft a annoncé la disponibilité d’un outil moderne de migration des dossiers publics vers Exchange Online. Pour cela, il faudra valider les prérequis suivants :

    • Exchange Server 2013 CU15 (ou plus), Exchange Server 2016 CU4 (ou plus)
    • Un environnement Exchange on-premises hybride configuré avec Exchange Online

    Pour voir la méthode de migration, on retrouve deux articles :

    • Use batch migration to migrate Exchange 2013 public folders to Exchange Online
    • Use batch migration to migrate Exchange 2016 public folders to Exchange Online
    • 30/4/2017
  • Résumé des chemins d’obtention des statuts MCSE et MCSD.

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft a publié un visuel représentant les différents chemins permettant l’obtention des derniers statuts de certification MCSE et MCSD. On retrouve notamment :

    • MCSE Mobility
    • MCSE Cloud Platform & Infrastructure
    • MSCE Productivity
    • MCSE Data Mgmt & Analytics
    • MCSD App Builder
    • MCSE Business Applications

    Source : https://borntolearn.mslearn.net/b/weblog/posts/update-on-certification-paths-new-paths-new-opportunities

    • 30/4/2017
  • [Azure] Mise à jour (Avril 2017) des plages d’adresses IP des datacenters Microsoft Azure

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

     Microsoft vient de mettre à jour la liste des plages adresses IP utilisées pour ses différents Datacenters Microsoft Azure. Cette liste peut vous être utile pour configurer des exceptions firewall entre votre organisation et d’éventuelles machines présentes dans le cloud de Microsoft.

    Télécharger :

    • Microsoft Azure Datacenter IP Ranges
    • Windows Azure Datacenter IP Ranges in China
    • 29/4/2017
  • [DPM 2016] Comment augmenter l’espace du réplica lors de l’utilisation de Modern Backup Storage

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    L’équipe DPM a publié un billet expliquant dans System Center 2016 Data Protection Manager (DPM) l’échec de certains jobs de restauration ou de synchronisation à cause d’un espace inadéquat sur la réplication dans le cas où la source de données protégée est sous allouée ou subie une augmentation importante des données protégées. Ceci survient notamment dans les scénarios de protection de restauration Bare Metale.

    Plus d’informations sur : https://blogs.technet.microsoft.com/dpm/2017/04/14/how-to-increase-dpm-2016-replica-when-using-modern-backup-storage-mbs/

    • 29/4/2017
  • [Azure] Mise à jour (2.6) des icones et Stencils pour Microsoft Azure/Intune/Office 365, etc.

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft a publié une mise à jour (2.6) des ensembles de symboles/icones pour représenter les fonctionnalités et systèmes de Microsoft Azure. Ces Stencils et icones peuvent notamment être utilisée dans Visio pour créer vos schémas ou dans PowerPoint pour vos présentations. Ce même groupement comprend des éléments pour :

    • Microsoft Azure
    • L'entreprise
    • Les symboles généraux
    • Microsoft Intune
    • Operations Management Suite
    • Operations Manager
    • D'autres produits Microsoft
    • System Center

     

    Télécharger Microsoft Azure, Cloud and Enterprise Symbol / Icon Set - Visio stencil, PowerPoint, PNG, SVG

    • 28/4/2017
  • [Windows 10] Mise à jour de la documentation pour la compatibilité des Surface et des versions LTSB

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft a publié une mise à jour de la documentation publiée il y a quelques mois pour parler de la compatibilité des Surface avec la version LTSB de Windows 10. Le support est le suivant :

    • Les périphériques Surface fournissent une meilleure expérience quand ils sont utilisés avec les options de déploiement Semi-annual Channel (Pilot)/Current Branch (CB) et Semi-annual Channel (Broad)/Current Branch for Business (CBB).
    • Avec la version LTSB, plusieurs fonctionnalités importantes à Windows 10 requises par les périphériques Surface, ne sont pas disponibles et réduisent ainsi le niveau de fonctionnalité.
    • Si vous devez utiliser de nouveaux drivers ou firmware pour corriger des problèmes techniques ou si vous remplacer d’anciens matériels, vous allez peut-être devoir mettre à jour vers une version plus récente de Windows 10.

    Outre ces éléments, l’article précise les éléments suivants :

    • Ce n’est pas recommandé d’utiliser Windows 10 Enterprise LTSB avec des périphériques qui exécutent la suite Office ou d’autres outils de productivité.
    • Le Windows Store n’est pas présent dans Windows 10 Enterprise LTSB donc si vous devez exécuter des applications du Windows Store, il n’est pas recommandé d’utiliser cette version.
    • Si vous devez naviguer sur Internet pour des réseau sociaux ou des recherches, ceci indique que le périphérique n’est pas en adéquation avec Windows 10 LTSB.

    Lire Surface Device Compatibility with Windows 10 Long-Term Servicing Branch

    Source : https://blogs.technet.microsoft.com/surface/2017/04/11/documentation-updates-for-surface-and-windows-10-ltsb-compatibility/

    • 27/4/2017
  • [Windows 10] Windows Insider for Business : S’enregistrer avec compte Azure AD

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft l’avait annoncé, c’est désormais possible à partir de Windows 10 Insider Preview 16170. Vous pouvez maintenant utiliser un compte Azure Active Directory pour s’enregistrer au programme Windows Insider. Ce choix vous donnera plus de visiblité lorsque vous faites des retours dans l’application Feedbacks.

    Pour s’enregistrer :

    • Visitez https://insider.windows.com/ForBusiness
    • Cliquez sur Register Today et enregistrez-vous avec compte Azure Active Directory.
    • Dans Windows 10 Insider Preview 16170, ouvrez Settings \ Updates & Security \ Windows Insider Program avec un compte qui a les droits d’administration sur la machine.
    • Sélectionnez Get Started et renseignez vos identifiants d’entreprise.

    Plus d’informations sur : https://blogs.technet.microsoft.com/windowsitpro/2017/04/10/sign-up-for-the-windows-insider-program-for-business/

    • 27/4/2017
<>
2025 - MicrosoftTouch
Site indépendant de passionnés
La communauté fournit le site et le contenu "tels quels" et ne donne aucune garantie quant au site et à ses contenus.
Le contenu est l'entière propriété de l'auteur. Son plagiat vous expose à des poursuites.

Powered by VERINT