Avec la sortie de System Center Configuration Manager 1702, cette version apporte son lot de nouveautés. Je vous propose de faire un tour d’horizons des fonctionnalités via une vidéo que j’ai publié sur Channel 9.

Avec la sortie de System Center Configuration Manager 1702, cette version apporte son lot de nouveautés. Je vous propose de faire un tour d’horizons des fonctionnalités via une vidéo que j’ai publié sur Channel 9.

Microsoft rappelle l’expiration prochaine de Windows Server 2016 Technical Preview 5. La date est fixée au 18 avril 2017. A partir de cette date, le serveur redémarrera toutes les deux heures. Il vous faudra planifier la mise à jour/migration des services avant cette date.
Plus d’informations sur : https://blogs.technet.microsoft.com/askcore/2017/03/20/if-you-are-still-running-windows-server-2016-tp5/
L’équipe des accélérateurs de solution de Microsoft vient de mettre en ligne la finale de Microsoft Assessment And Planning (MAP) 9.6. MAP permet d’opérer un inventaire complet des serveurs et des stations de travail déployés sur votre réseau. Il effectue un inventaire matériel et logiciel. Il opère aussi des analyses de performances et de fiabilité. MAP permet l’inventaire des systèmes suivants : Windows 10, Windows 8.1, Windows 8, Windows 7 SP1, Windows Server 2008 SP2, Windows Server 2008 R2 SP1, Windows Server 2012, Windows Server 2012 R2, ou Windows Server 2016 VMware ESX, VMware ESXi, VMware Server. La version 9.6 propose les nouveautés suivantes :
Microsoft a mis à jour sa stratégie de support d’Exchange Server 2016 par Windows Server 2016. En effet, il y a quelques mois Microsoft annonçait des instabilités sur Windows Server 2016. Microsoft confirme aujourd’hui qu’il ne recommande pas :
En outre, Microsoft recommande de ne plus se baser sur la technologie du filtre SmartScreen.
Plus d’informations sur : Exchange Server Edge Support on Windows Server 2016 Update
Apple a publié iOS 10.3, Microsoft vient de confirmer le support de cette version par Microsoft Intune et System Center Configuration Manager. Il n’y a pas de problèmes connus et l’ensemble des fonctionnalités MDM et MAM sont compatibles.
Microsoft vient de mettre à disposition la Technical Preview 1703 (5.0.8506.1000) de System Center Configuration Manager. Pour rappel, ConfigMgr a subi une refonte de sa structure pour permettre des mises à jour aisées de la même façon que l’on peut le voir avec Windows 10. Si vous souhaitez installer cette Technical Preview, vous devez installer la Technical Preview 5 (équivalent de la TP1603) puis utiliser la fonctionnalité Updates and Servicing (nom de code Easy Setup).
System Center Configuration Manager TP 1703 comprend les nouveautés suivantes :
Parmi les fonctionnalités hybrides ajoutées, on retrouve :
Plus d’informations sur : https://docs.microsoft.com/en-us/sccm/core/get-started/capabilities-in-technical-preview-1703
Voici le récapitulatif des annonces faites par Microsoft concernant sa plateforme Microsoft Azure.
Parmi les annonces, on retrouve notamment :
General
IaaS
Enterprise Mobility + Security
Azure Active Directory
Operations Management Suite (OMS)
StorSimple
Azure Site Recovery
Azure Backup
Autres services
Microsoft a publié un correctif pour un problème touchant System Center Configuration Manager 1610. Le problème survient dans les conditions suivantes :
Dans ce scénario, le client est bloqué dans le mode de provisionnement (provisioning).
Vous pouvez confirmer que le client est dans ce mode, en regardant la valeur ProvisioningMode dans HKEY_LOCAL_MACHINE\Software\Microsoft\CCM\CcmExec.
Pour résoudre le problème, vous devez installer le correctif présent dans la partie Updates and Servicing (ou exécuter l’outil du mode hors ligne). Ceci permet d’empêcher le problème pour les clients qui ne sont pas déjà dans le mode de provisionnement.
Pour les autres, vous devez utiliser la ligne de commande suivante (avec les privilèges élevés) :
Powershell.exe Invoke-WmiMethod -Namespace root\CCM -Class SMS_Client -Name SetClientProvisioningMode -ArgumentList $false
Source : FIX: New deployments are unavailable in Software Center on Configuration Manager clients
Microsoft a publié un correctif pour un problème touchant System Center Configuration Manager 1610 lorsque vous avez l’Update Rollup 4010155. En effet, l’ajout d’un groupe de limite dans les propriétés d’un point de distribution engendre le crash de la console d’administration avec l’erreur :
System.MissingMethodException: Method not found: 'Void Microsoft.ConfigurationManagement.AdminConsole.Common.BrowseBoundaryGroupsDialog..ctor(Microsoft.ConfigurationManagement.ManagementProvider.ConnectionManagerBase, System.Collections.Generic.List`1, System.String)'.
Il existe deux solutions :
Note : Ce correctif sera directement intégré dans la prochaine version (1702) de System Center Configuration Manager.
L’équipe Exchange vient de publier le 4ème Cumulative Update (CU5) (15.01.845.034) pour Exchange Server 2016. Microsoft a changé la stratégie d’assistance sur le cycle de vie d’Exchange ne nécessitant plus l’application des derniers Cumulative Update pour être supporté. En outre, Microsoft annonce la mise à jour du support de TLS 1.2 dans Cumulative Update 6.
Ce Corrective Cumulatif comprend l’obligation d’utiliser le .NET 4.6.2. Certains problèmes n’ont pas encore été corrigé :
Il apporte les changements suivants :
Télécharger :
L’équipe Exchange vient de publier le 16ème Cumulative Update (CU16) (15.00.1293.002) pour Exchange Server 2013. Microsoft a changé la stratégie d’assistance sur le cycle de vie d’Exchange ne nécessitant plus l’application des derniers Cumulative Update pour être supporté.
Il apporte les changements suivants :
Télécharger :
Il y a quelques mois, Microsoft a annoncé le support d’Android for Work par Microsoft Intune. Le support dans un mode hybride par Configuration Manager couplé avec Microsoft Intune est attendu pour ce début d’année 2017. Ce billet s’attachera à visualiser les stratégies de configuration disponibles pour Android for Work à partir de Microsoft Intune dans mode autonome.
Android for Work est un ensemble de fonctionnalités à destination des périphériques Android qui permettent de séparer les données personnelles des données professionnels en utilisant le principe d’un profil professionnel contenant les applications et données. Ce mode de gestion est apporté directement via le système Android à partir de la version 5.0 (Lollipop) et plus. Il offre une vraie couche d’administration directement intégrée dans le système Android. Pour les périphériques de version inférieur 4.x, la gestion Android conventionnel apportée par le portail d’entreprise est toujours présente.
Le principe d’Android for Work est d’apporter une solution d’administration qui n’affecte pas l’ensemble du périphérique. Il y a une véritable séparation entre la partie personnelle et le conteneur d’entreprise (Work Profile). Toutes les applications du profil d’entreprise sont marquées avec une valise orange pour permettre la différentiation avec les applications personnelles.
Parmi les capacités offertes par Android for Work, on retrouve :
Avant de continuer, vous devez avoir configuré l’intégration avec Android for Work.
Connectez-vous ensuite dans le portail Azure puis le service Microsoft Intune. Dirigez-vous dans la partie Device Configuration - Profiles. Vous pouvez ensuite sélectionner Create Profile… pour créer des stratégies. Le nœud Android for Work regroupe toutes les stratégies associées à la gestion Android for Work.
On retrouve les stratégies suivantes :
Sélectionnez Device Restrictions et faites create profile. Renseignez un nom de stratégie. Vous avez ensuite accès aux paramètres suivants :
En choisissant Custom, vous pouvez appliquer des configurations OMA-URI personnalisées :
Enfin, vous pouvez choisir un des autres profils disponibles (Certificat, Email, VPN, Wi-FI). En utilisant le profil Gmail, vous pouvez spécifier le nom d’hôte, le nom d’utilisateur, l’adresse de messagerie, la méthode d’authentification et les paramètres de synchronisation :
Microsoft vient de mettre à jour les services d’intégration Linux pour Hyper-V et Microsoft Azure en version 4.1.3-2. Cette version corrige les RPM pour un changement dans le kernel ABI de REHL, CentOS, Oracle Linux 7.3. La version 3.10.0-514.10.2.el7 du kernel était suffisamment différentes pour les conflits de symboles de manière à casser les modules kernel LIS et créer une situation où les machines virtuelles ne démarraient pas correctement.
Pour rappel, ils apportent les fonctionnalités suivantes :
Les systèmes d'exploitation invités supportés sont :
Télécharger Linux Integration Services Version 4.1 for Hyper-V
Microsoft vient de mettre à disposition la version finale (5.00.8498.1000) de System Center Configuration Manager 1702. ConfigMgr a subi une refonte de sa structure pour permettre des mises à jour aisées de la même façon que l’on peut le voir avec Windows 10. C’est pourquoi la fonctionnalité Updates and Servicing (nom de code Easy Setup) a été introduite. Vous devez donc utiliser cette dernière pour mettre votre site System Center Configuration Manager 1610. Si vous utilisez System Center 2012 Configuration Manager, vous devez mettre à jour votre site vers System Center Configuration Manager 1606 avant de pouvoir passer à cette version.
Note : Un script PowerShell est disponible pour permettre d’opter pour la première vague de déploiement.
System Center Configuration Manager 1702 comprend les nouveautés suivantes :
Administration
Updates and Servicing
Gestion du contenu
Déploiement d’applications
Mises à jour logicielles
Déploiement de systèmes d’exploitation
Conformité des paramétrages
Gestion d’Office 365
Accès conditionnel
Gestion des périphériques mobiles
Cette version arrête le support de Windows Server 2008 pour les serveurs de site et systèmes de site.
En outre, les produits suivants sont dépréciés pour les nouvelles installations mais reste pour l’instant supportés pour les installations antérieures :
Vous devez donc commencer à préparer la migration de la base de données et des serveurs et systèmes de site qui sont hébergés par ces versions.
Plus d’informations sur cette version : What’s new in version 1702
Pour obtenir les éléments relatifs au processus de mise à jour : https://technet.microsoft.com/en-us/library/mt607046.aspx
Microsoft vient de mettre à jour (6.7.20.0) le pack d’administration ou Management Pack (MP) SCOM pour superviser SQL Server 2016. Il fonctionne avec SCOM 2012 SP1 ou plus. Cette nouvelle version apporte les éléments suivants :
Télécharger Microsoft System Center Management Pack for SQL Server 2016
Microsoft vient de mettre à jour (6.7.20.0) le pack d’administration ou Management Pack (MP) SCOM pour superviser SQL Server 2014. Il fonctionne avec SCOM 2012 SP1 ou plus. Cette nouvelle version apporte les éléments suivants :
Télécharger Microsoft System Center Management Pack for SQL Server 2014
Microsoft vient de mettre à jour (6.7.20.0) le pack d’administration ou Management Pack (MP) SCOM pour superviser SQL Server 2008, 2008 R2 et 2012. Il fonctionne avec SCOM 2012 SP1 ou plus. Cette nouvelle version apporte les éléments suivants :
Télécharger
Microsoft a publié un vidéo sur l’Enterprise Mobility + Security (EMS) suite et les éléments essentiels à connaître en 2017. On retrouve :
Microsoft a publié un correctif à destination de System Center Virtual Machine Manager 2012 R2 et 2016 concernant un problème pour tester le failover de réplica. Le problème survient lorsque la machine virtuelle de test est supprimée d’Azure Site Recovery ou VMM après une vérification du test de failover avec succès avec Hyper-V Replication, ceci cause la suppression des autres fichiers et données répliquées (qui ne sont pas relatifs à la machine virtuelle de test). Dans ce cas, ceci engendre une indication d’état critique pour toutes les autres machines virtuelles répliquées.
Pour SCVMM 2012 R2, on retrouve un problème supplémentaire où la cmdlet générée pour l’isolation VLAN du réseau d’une machine virtuelle n’est pas correcte. Ceci est corrigé et les informations de VLAN sont récupérées à partir du sous réseau de machine virtuelle pour tous les types d’isolations réseau excepté NoIsolation.
Le correctif doit être appliquée sur l’Update Rollup 2.1 pour SCVMM 2016 et l’Update Rollup 12 pour SCVMM 2012 R2.
Télécharger :
Microsoft vient d’annoncer l’évolution du support de plateforme anti-logiciels malveillants. En effet, il est prévu de fournir une à deux mises à jour par an par Microsoft Update pour les systèmes d’exploitation antérieurs (Windows 8.1 et antérieurs) exécutant System Center EndPoint Protection (SCEP) et FEP. Pour rester supporté, les clients doivent suivre les mises à jour de la plateforme. On retrouve ainsi :
Les plateformes plus anciennes que N-2 ne seront plus du tout supporté. Ceci fait exception pour la version de base (baseline). La version de base actuelle est 4.7.
Les mises à jour de la plateforme sont disponibles dans la catégorie Critical Updates et dans le produit Forefront Endpoint Protection 2010.
Plus d’informations sur : https://blogs.technet.microsoft.com/configurationmgr/2017/03/16/anti-malware-platform-support/
Microsoft vient de publier une mise à jour (1.1.443.0) à Azure AD Connect. Azure Active Directory Connect (AADC) est un prolongement de DirSync et Azure Active Directory Sync (AAD Sync).
L’outil a été développé avec les objectifs suivants :
Cette version comprend les améliorations suivantes :
Cette version comprend les corrections suivantes :
Plus d’informations sur les fonctionnalités et les différences : https://msdn.microsoft.com/en-us/library/azure/dn757582.aspx
Microsoft vient de publier un Management Pack (10.0.8.0)) pour superviser le rôle Hyper-V sur Windows Server 2016. Ce Management Pack est supporté sur System Center 2012 Operations Manager et System Center 2016 Operations Manager. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.
Cette nouvelle version apporte le support de Windows Server 2016.
Ce Management Pack supervise les événements suivants :
Lisez le guide pour obtenir les informations nécessaires à l’implémentation de ce Management Pack.
Télécharger Microsoft System Center 2016 Management Pack for Hyper-V
Microsoft a publié une Community Technology Preview 1.4 de la prochaine version de SQL Server pour Windows et Linux. Cette version est directement dédiée au Cloud pour permettre de développer des applications qui seront portées sur tous les systèmes via Docker. La version finale est attendue courant 2017. On retrouvera les principales fonctionnalités de SQL Server dont les innovations en matière de cloud hybride comme Stretch Database.
La CTP 1.4 ajoute la capacité de planifier des jobs en utilisant l’agent SQL Server sur Linux. En outre l’image de conteneur mssql-server-linux sur Docker Hub inclut maintenant les commandes sqlcmd et bcp.
En outre, on retrouve :
De la documentation :
Télécharger :
L’équipe OMS a publié un billet sur les scénarios de connectivité des solutions proposées au travers de Windows Analytics. On retrouve notamment Upgrade Readiness et Update Compliance. On apprend notamment les différents points de terminaison à autoriser :
L’article revient aussi sur les changements à opérer sur le script de déploiement pour gérer les scénarios de :
Pour plus d’informations, je vous invite à lire : Understanding connectivity scenarios and the deployment script
Il y a quelques mois, Microsoft a annoncé le support d’Android for Work par Microsoft Intune. Le support dans un mode hybride par Configuration Manager couplé avec Microsoft Intune est attendu pour ce début d’année 2017. Ce billet s’attachera à détailler le déploiement d’applications du Google Play pour Android for Work à partir de Microsoft Intune dans mode autonome.
Android for Work est un ensemble de fonctionnalités à destination des périphériques Android qui permettent de séparer les données personnelles des données professionnels en utilisant le principe d’un profil professionnel contenant les applications et données. Ce mode de gestion est apporté directement via le système Android à partir de la version 5.0 (Lollipop) et plus. Il offre une vraie couche d’administration directement intégrée dans le système Android. Pour les périphériques de version inférieur 4.x, la gestion Android conventionnel apportée par le portail d’entreprise est toujours présente.
Le principe d’Android for Work est d’apporter une solution d’administration qui n’affecte pas l’ensemble du périphérique. Il y a une véritable séparation entre la partie personnelle et le conteneur d’entreprise (Work Profile). Toutes les applications du profil d’entreprise sont marquées avec une valise orange pour permettre la différentiation avec les applications personnelles.
Parmi les capacités offertes par Android for Work, on retrouve :
Avant de continuer, vous devez avoir configuré l’intégration avec Android for Work.
Vous pouvez ensuite vous connecter au Google Play for Work avec le compte d’entreprise que vous avez utilisé. Naviguez dans le portail en recherchant les applications souhaitées et en les approuvant.
Vous pouvez lister les applications approuvées dans le nœud Mes applications professionnelles :
Ce même portail permet dans la partie Paramètres de l’administrateur de modifier le nom de l’organisation et d’ajouter des administrateurs supplémentaires :
Enfin, le nœud Mises à jour permet d’approuver des applications dont les permissions ont été mis à jour par l’éditeur. Dans ce cas, le comportement suivant est alors observé :
Connectez-vous ensuite dans le portail Azure et le service Microsoft Intune. Dirigez-vous dans la partie Mobile Apps – Android for Work. Vous pouvez forcer une synchronisation du catalogue en cliquant sur Sync.
Vous retrouvez ensuite les applications listées dans la partie Mobile Apps – Apps. Ces dernières ont un type de programme d’installation : Application Android (dans Play for Work). Vous pouvez les déployer en cliquant sur Assignements.
Vous pouvez ensuite cibler des groupes d’utilisateurs ou de périphériques et choisir si vous souhaitez installer l’application de manière obligatoire ou en libre-service :
Une fois déployées, vous retrouvez les applications requises dans le nœud Work (ou Travail) du périphérique :
Les applications en libre-service sont disponibles dans le Play Store for Work (marqué avec une valise orange) en naviguant dans la partie Mes applications professionnelles :
Note : Merci à mon camarade Alban qui m’a gentiment prêté son Android. Vous pouvez consulter son blog sur les solutions de collaboration (Office 365, etc.).
