
Microsoft a publié une vidéo de présentation de Microsoft Azure Stack afin de vous donner un premier aperçu de la solution.
En outre, Pascal Sauliere a publié un IT Cast sur le sujet : http://itcast.cloudapp.net/

Microsoft a publié une vidéo de présentation de Microsoft Azure Stack afin de vous donner un premier aperçu de la solution.
En outre, Pascal Sauliere a publié un IT Cast sur le sujet : http://itcast.cloudapp.net/

L’équipe Office vient de publier la première Build du Deferred Channel pour le client Office 365 pour Windows. Cette build est disponible à partir du CDN office et à partir du 23 février sur la page utilisateur. Le canal différé est ce qu’on a connu sous le nouveau Current Branch for Business. Microsoft a donc renommé pour Office 365 de la façon suivante :
Plus d’informations sur le billet.

Une semaine après l’Update Rollup 9 général, Microsoft vient de publier l’Update Rollup 9 de System Center 2012 R2 Operations Manager pour UNIX et Linux. Avant d’appliquer cet UR, lisez bien les articles de la base de connaissances associés. Vous pouvez les déployer manuellement en récupérant les CAB ou via Windows Update/WSUS.
Celui-ci corrige les problèmes suivants :
Plus d’informations sur : https://support.microsoft.com/en-us/kb/3141435

Microsoft vient de publier le Patch Tuesday de Février 2016. Il comporte 13 bulletins de sécurité dont 6 bulletin qualifiés de critique. Il corrige uniquement des vulnérabilités de Windows, Adobe Flash Player, Internet Explorer, Office et SharePoint.
|
Numéro de Bulletin |
Niveau de sévérité |
Systèmes concernés |
Type (description) |
Redémarrage |
| MS16-009 |
|
Internet Explorer 9 et 11 |
Cette mise à jour de sécurité corrige des vulnérabilités dans Internet Explorer. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur affichait une page web spécialement conçue à l'aide d'Internet Explorer. |
Requis |
| MS16-011 |
|
Microsoft Edge |
Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Edge. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur affichait une page web spécialement conçue à l'aide de Microsoft Edge. |
Requis |
| MS16-012 |
|
Windows 8.1, Windows Server 2012, Windows Server 2012 R2 et Windows 10 |
Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Windows. La plus sévère de ces vulnérabilités pourrait permettre l'exécution de code à distance si la bibliothèque PDF Microsoft Windows venait à ne pas traiter correctement les appels d'API (interface de programmation d'applications), ce qui permettrait à un attaquant d'exécuter du code arbitraire sur le système de l'utilisateur. |
Peut Être Requis |
| MS16-013 |
|
Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1, Windows Server 2012, Windows Server 2012 R2, et Windows 10 |
Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Journal spécialement conçu. |
Peut Être Requis |
| MS16-014 |
|
Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1, Windows RT 8.1, Windows Server 2012, Windows Server 2012 R2, et Windows 10 |
Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Windows. La plus grave des vulnérabilités pourrait permettre l'exécution de code à distance si un attaquant ouvrait une session sur un système cible et exécutait une application spécialement conçue. |
Requis |
| MS16-015 |
|
Office 2007 SP3, 2010 SP2, 2013 SP1, et 2016 SharePoint 2007 SP3, 2010 SP2, 2013 SP1 |
Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Office. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Microsoft Office spécialement conçu. |
Peut Être Requis |
| MS16-016 |
|
Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1, Windows RT 8.1, Windows Server 2012, Windows Server 2012 R2, et Windows 10 |
Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. Cette vulnérabilité pourrait permettre une élévation de privilèges si un attaquant utilisait le client WebDAV (Microsoft Web Distributed Authoring and Versioning) pour envoyer des entrées spécifiquement conçues à un serveur. |
Peut Être Requis |
| MS16-017 |
|
Windows 7 SP1, Windows 8, Windows 8.1, Windows Server 2012, Windows Server 2012 R2, et Windows 10 |
Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. La vulnérabilité pourrait permettre une élévation des privilèges si un attaquant authentifié se connectait au système cible à l'aide de RDP et envoyait des données spécialement conçues par le biais de la connexion. |
Requis |
| MS16-018 |
|
Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1, Windows RT 8.1, Windows Server 2012, Windows Server 2012 R2, et Windows 10 |
Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. Cette vulnérabilité pourrait permettre une élévation de privilèges si un attaquant se connectait à un système affecté et exécutait une application spécialement conçue. |
Requis |
| MS16-019 |
|
Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8.1, Windows RT 8.1, Windows Server 2012, Windows Server 2012 R2, et Windows 10 |
Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft .NET Framework. La plus sévère des vulnérabilités pourrait provoquer un déni de service si un attaquant insérait du langage XSLT spécialement conçu dans un composant WebPart XML côté client. En conséquence, le serveur compilerait des transformations XSLT de manière récursive. |
Peut Être Requis |
| MS16-020 |
|
Windows Server 2012 R2 |
Cette mise à jour de sécurité corrige une vulnérabilité dans les services ADFS (Active Directory Federation Services). Cette vulnérabilité pourrait permettre un déni de service si un attaquant envoyait certaines données d'entrée lors de l'authentification basée sur les formulaires à un serveur ADFS, ce qui empêcherait le serveur de répondre. |
Peut Être Requis |
| MS16-021 |
|
Windows Server 2008 SP2, Windows Server 2008 R2 SP1, Windows Server 2012, et Windows Server 2012 R2 |
Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. La vulnérabilité pourrait provoquer un déni de service sur un serveur NPS (Network Policy Server) si un attaquant envoyait des chaînes de nom d'utilisateur spécialement conçues au serveur NPS, ce qui empêcherait l'authentification RADIUS sur ce dernier. |
Peut Être Requis |
| MS16-022 |
|
Windows 8.1, Windows RT 8.1, Windows Server 2012, Windows Server 2012 R2, et Windows 10 |
Cette mise à jour de sécurité corrige des vulnérabilités dans Adobe Flash Player sur toutes les éditions prises en charge de Windows Server 2012, Windows 8.1, Windows Server 2012 R2, Windows RT 8.1 et Windows 10. |
Requis |
Légende :
: Bulletin Critique
: Bulletin Important
: Bulletin Modéré
Retrouvez l'ensemble des informations relatives à ce bulletin de sécurité : Ici

Microsoft vient de publier un billet pour signaler des problèmes sur l’Update Rollup 9 de System Center 2012 R2 Service Manager publié il y a deux semaines. Microsoft recommande de ne pas installer l’Update Rollup tant que les problèmes n’ont pas été identifiés et qu’une mise à jour a été publiée.
Deux problèmes existent :
Microsoft va fournir des éléments d’ici le 11 février.

Microsoft propose la Community Technology Preview 3.3 (CTP3.3) pour SQL Server 2016. Parmi les nouveautés, on retrouve des améliorations sur la fonctionnalité Strech Database, In-Memory OLTP, les modèles DirectQuery Analysis Services, et portail web Reporting Services.
Pour rappel, voici les fonctionnalités présentées :
Dépréciation des fonctionnalités serveur x86 même si les outils client et composants restent disponibles
Database Engine
Reporting Services
Voici la roadmap pour Reporting Services
Integration Services
Advanced Analytics (RRE integration) est une fonctionnalité d’analytique avancée mêlant le langage Open Source R. Il permet aux entreprises d’analyser les données, de découvrir les tendances et de construire des modèles prédictifs.
En outre, c’est aussi SQL Server 2016 Upgrade Advisor Preview qui est proposé.
Pour plus d'informations sur : https://blogs.technet.microsoft.com/dataplatforminsider/2016/02/03/introducing-sql-server-2016-community-technology-preview-3-3/
Vous pouvez faire des retours via Connect.
Télécharger
Mise à jour : Une nouvelle version du Management Pack est disponible pour corriger ce problème.

Microsoft vient de publier une mise à jour pour le Management Pack des systèmes d’exploitation Windows Server en version 6.0.7303.0. Ce Management Pack apporte quelques corrections de problème. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.
Cette version corrige des problèmes suivants :
Ce Management Pack supporte les systèmes d’exploitation suivants : Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 et Windows Server 2012 R2.
Télécharger System Center Monitoring Pack for Windows Server Operating System

Microsoft a publié un correctif pour System Center Configuration Manager 1511 concernant une erreur « Setting Discovery Error » sur les clients. Cette dernière survient dans les conditions suivantes :
Le rapport de conformité généré sur le client affiche un résultat comme suit :
|
Error Type |
Error Code |
Error Description |
Error Source |
|
Setting Discovery Error |
0x80041002 |
Not Found |
WMI |
Pour télécharger le correctif, rendez-vous sur la KB3118485 – FIX: “Setting Discovery Error” is returned for SQL Server 2014 Configuration Items in System Center Configuration Manager

Microsoft prépare actuellement les nouvelles versions de Management Packs de Windows Server 2016 pour System Center Operations Manager. On retrouve entre autre le Management Pack pour superviser Active Directory Domain Services 2016. L’équipe produit Active Directory explique que cette version a été développée en parallèle de l’implémentation d’AD 2016 chez Microsoft IT. Microsoft a notamment travaillé pour retirer les outils de supervision externes et inclure tous les éléments nécessaires dans cette version de Management Pack. En outre, toutes les règles défaillantes ou bruyantes ont été retirées. Par exemple :
En réalité, c’est une toute nouvelle version qui a été créée. En outre, la supervision de la réplication a été retravaillée. Elle est supervisée en injectant un changement dans Active Directory et en traquant combien de temps cela prend pour répliquer le changement.
Pour obtenir plus d’information sur les changements, je vous invite à lire ce billet.
Vous pouvez télécharger ce Management sur Windows Server 2016 Technical Preview Management Packs.

Microsoft a publié un article d’introduction sur Linux et l’Operations Management Suite (OMS). OMS comprend des outils d’analyse incroyables qui permettent de donner une vision intéressante sur vos environnements. L’agent OMS pour Linux a été construit en Open Source en utilisant FluentD. Ce dernier permet :
Les systèmes d’exploitation sont supportés :
La roadmap inclut les éléments suivants :
Pour plus d’informations, vous pouvez lire le billet : https://blogs.technet.microsoft.com/systemcenter/2016/01/28/operations-management-suite-log-analytics-with-linux/

Avec l’arrivée de System Center Configuration Manager 1511, on retrouve différentes versions supportées (2007, 2012, etc.). Cela devient compliquer de trouver la documentation directement sur Microsoft TechNet ou en utilisant votre moteur de recherche préféré.
Voici les liens principaux associée à la dernière version (Current Branch) de System Center Configuration Manager :

Wei H Lim (MSFT) a publié un excellent article présentant comment collecter et afficher les données produites par un bracelet Microsoft Band 2 dans System Center Operations Manager et les envoyer à Azure Operational Insight (OMS). Pour cela, il utilise une règle et un script PowerShell pour collecter des données à partir de l’API Microsoft Health Cloud. Le module Microsoft Health PowerShell est utilisé.
Plus d’informations sur : Collecting Microsoft Band Data in OMS Using PowerShell in OpsMgr

Microsoft a publié un correctif pour System Center Configuration Manager 1511 quand vous créez une application localisée dans le Windows Store (via deep-link). Quand vous éditez les propriétés, le bouton Browse dans l’onglet Content. Cependant, la boite de dialogue Connect to Remote Computer est affichée au lieu de Browse Windows App Packages.
Pour résoudre le problème, vous devez déployer le correctif de la KB3125909 – FIX: “Browse Windows App Packages” dialog box is missing from System Center Configuration Manager version 1511

J’ai rencontré ce problème avec System Center Configuration Manager Current Branch et le rôle Service Connection Point. Ce dernier remplace le connecteur Microsoft Intune et se voit octroyer des fonctions permettant d’interroger le service de Microsoft pour d’éventuelles mises à jour sur l’infrastructure ConfigMgr. Il sert aussi à envoyer les données de télémétrie à Microsoft. Le Service Connection Point de cette infrastructure était configuré pour fonctionner en mode Online. Après vérification le serveur peut se connecter sur Internet aux adresses suivantes :
Malgré ces exceptions, les erreurs suivantes étaient renvoyées dans les fichiers de journalisation dmpdownloader.log et dmpuploader.log :
ERROR: GetSccmConnectedServiceUrl Exception System.Net.WebException: The underlying connection was closed: Could not establish trust relationship for the SSL/TLS secure channel. ---> System.Security.Authentication.AuthenticationException: The remote certificate is invalid according to the validation procedure.~~ at System.Net.Security.SslState.StartSendAuthResetSignal(ProtocolToken message, AsyncProtocolRequest asyncRequest, Exception exception)~~ at System.Net.Security.SslState.StartSendBlob(Byte[] incoming, Int32 count, AsyncProtocolRequest asyncRequest)~~ at System.Net.Security.SslState.ProcessReceivedBlob(Byte[] buffer, Int32 count, AsyncProtocolRequest asyncRequest)~~ at System.Net.Security.SslState.StartReceiveBlob(Byte[] buffer, AsyncProtocolRequest asyncRequest)~~ at System.Net.Security.SslState.StartSendBlob(Byte[] incoming, Int32 count, AsyncProtocolRequest asyncRequest)~~ at System.Net.Security.SslState.ProcessReceivedBlob(Byte[] buffer, Int32 count, AsyncProtocolRequest asyncRequest)~~ at System.Net.Security.SslState.StartReceiveBlob(Byte[] buffer, AsyncProtocolRequest asyncRequest)~~ at System.Net.Security.SslState.StartSendBlob(Byte[] incoming, Int32 count, AsyncProtocolRequest asyncRequest)~~ at System.Net.Security.SslState.ProcessReceivedBlob(Byte[] buffer, Int32 count, AsyncProtocolRequest asyncRequest)~~ at System.Net.Security.SslState.StartReceiveBlob(Byte[] buffer, AsyncProtocolRequest asyncRequest)~~ at System.Net.Security.SslState.StartSendBlob(Byte[] incoming, Int32 count, AsyncProtocolRequest asyncRequest)~~ at System.Net.Security.SslState.ForceAuthentication(Boolean receiveFirst, Byte[] buffer, AsyncProtocolRequest asyncRequest)~~ at System.Net.Security.SslState.ProcessAuthentication(LazyAsyncResult lazyResult)~~ at System.Threading.ExecutionContext.RunInternal(ExecutionContext executionContext, ContextCallback callback, Object state, Boolean preserveSyncCtx)~~ at System.Threading.ExecutionContext.Run(ExecutionContext executionContext, ContextCallback callback, Object state, Boolean preserveSyncCtx)~~ at System.Threading.ExecutionContext.Run(ExecutionContext executionContext, ContextCallback callback, Object state)~~ at System.Net.TlsStream.ProcessAuthentication(LazyAsyncResult result)~~ at System.Net.TlsStream.Write(Byte[] buffer, Int32 offset, Int32 size)~~ at System.Net.ConnectStream.WriteHeaders(Boolean async)~~ --- End of inner exception stack trace ---~~ at System.Net.HttpWebRequest.GetResponse()~~ at Microsoft.ConfigurationManager.DmpConnector.DataUpload.DataUploader.GetSccmConnectedServiceUrl(IWebProxy prx)
ERROR: UploadTelemetryData transmission <ID> failed with status code ERROR and error code UnknownError
En tentant d’accéder aux adresses Internet spécifiées dans les fichiers de journalisation avec Internet Explorer, je note que le certificat présenté n’est pas reconnu par le serveur. L’autorité utilisée par Microsoft pour générer le certificat est Baltimore CyberTrust Root.
En regardant sur le serveur, le certificat de l’autorité de certification racine n’est pas présent dans le store. Après l’import du certificat dans Trusted Root Certificate Authority, les erreurs disparaissent et le Service Connection Point commence à dialoguer avec le service dans le cloud.
Notez que ce certificat sert aussi à la connection à Microsoft Update par WSUS et le Software Update Point mais aussi à la connexion au catalogue Asset Intelligence.

Microsoft a publié plusieurs présentations sur des cas d’usages pour le passage des services SQL dans Microsoft Azure (IaaS, SQL Azure, etc.). Ces présentations datent de Janvier2014 et sont à destination des entreprises qui veulent participer au programme Cloud Solution Providers (CSP).

Alors que Microsoft vient de publier la première Technical Preview de Microsoft Azure Stack, c’est un livre blanc précisant l’avenir de Windows Azure Pack (WAP). A court et moyen terme, Microsoft va continuer la publication trimestrielle d’Update Rollup visant à ajouter des fonctionnalités et corriger les problèmes. La roadmap inclut par exemple le support de Windows Server 2016 et System Center 2016. A plus long terme, Microsoft Azure Stack sera la nouvelle solution de cloud hybride sur laquelle Microsoft fera ses investissements.
Concernant le support, les versions de WAP et System Center 2012 R2 seront supportées jusqu’en 2022.
Télécharger le livre blanc Windows Azure Pack Roadmap and Product Support

Microsoft vient d’ouvrir les inscriptions pour l’événement Microsoft Ignite 2016. La conférence aura lieu à Atlanta du 26 au 30 septembre.
Cet évènement s’est :

Les SMLets sont des cmdlets Powershell nécessaire à l’administration de System Center Service Manager. Ces dernières ont été mise à disposition sur PowerShell Gallery. Cette galerie constitue un espace comprenant de nombreux scripts et modules.
Voici la liste des commandes :

L’équipe Microsoft Endpoint Protection a ouvert un espace sur le site UserVoice de Microsoft pour permettre à n’importe qui de faire des retours sur System Center Endpoint Protection. Vous pouvez soumettre des idées d’amélioration ou simplement voter pour des éléments déjà proposés. Attention, ces sites ne sont pas faits pour soumettre des bugs !
Voici l’adresse : https://configurationmanager.uservoice.com/forums/300492-ideas/category/115737-endpoint-protection

Microsoft a publié la version finale d’Enhanced Mitigation Experience Toolkit (EMET) en version 5.5. Cet outil permet l’analyse et empêche l’exploitation des vulnérabilités logicielles grâce à des technologies de sécurité. Il adresse notamment la protection contre les logiciels malveillants. L’outil s’adapte à n’importe quel logiciel mais des tests doivent être opérés pour assurer leur fonctionnement. Notez que l’outil ne rendra pas impossible l’exploitation de vulnérabilité mais réduit les risques encourus.
Cette version 5.5 apporte les nouveautés suivantes :
Télécharger

L’équipe DPM a publié un billet concernant un problème pouvant toucher Microsft Azure Backup. L’erreur suivante est remontée :
Backup cannot be completed. Error: Operation failed.
Job failed with error (Operation failed. (0x1D4C2))
Le journal d’événements CloudBackup affiche des évènements 11.
Le fichier CBEngine.log affiche :
7F28 11C0 01/08 19:30:13.086 18 dsmfsenumerator.cpp(150) [000000001A86EA60] 8A0B2420-2B0F-4AAF-AE82-2B0A04A0773B WARNING Failed: Hr: = [0x8007007b] : FindFirstFile failed For Dir:\\?\D:\Scratch\\Scratch\*
7F28 11C0 01/08 19:30:13.086 18 fsutils.cpp(2354) 8A0B2420-2B0F-4AAF-AE82-2B0A04A0773B WARNING Failed: Hr: = [0x8007007b] : FindFirstFile failed for Path [\\?\D:\Scratch\\Scratch\], FileSpec [*]
Ce problème survient si un double antislash est spécifié dans la valeur ScratchLocation du registre :
Plus d’informations sur : http://blogs.technet.com/b/dpm/archive/2016/01/21/azure-backup-support-tip-job-failed-with-error-operation-failed-0x1d4c2.aspx

Microsoft propose aujourd’hui un petit outil gratuit appelé Policy Analyzer. Ce dernier permet d’analyser et comparer les paramètres du système qu’ils soient appliqués par GPO ou localement. Vous pouvez ensuite exporter le résultat au format Excel. Le but est de comparer facilement des valeurs en conflit.
Plus d’informations sur : http://blogs.technet.com/b/secguide/archive/2016/01/22/new-tool-policy-analyzer.aspx

C’est une pratique courante depuis de nombreuses années mais qui n’a jamais été officiellement supportée par Microsoft. Les séquences de tâches ont été initialement créé pour permettre d’orchestrer et cadencer le déploiement de système d’exploitation (OSD). Les entreprises ont détourné l’usage pour exécuter des tâches de maintenance comme l’installation de mises à jour, d’applications, etc. L’annonce est passée au travers mais System Center Configuration Manager 1511 apporte le support officiel des séquences de tâches lorsqu’elles ne sont pas utilisées pour déployer un système d’exploitation. Ce support est appliqué aux tâches suivantes uniquement :
Ceci permet de couvrir une très grande majorité des scénarios.
Source : https://technet.microsoft.com/en-us/library/mt627920.aspx

L’équipe ConfigMgr a publié un correctif pour System Center Configuration Manager 1511. Ce dernier corrige un problème de traitement des fichiers pul des Pull Distribution Points par le Distribution Manager.
Vous êtes dans le scénario suivant :
Dans ce cas, le Distribution Manager traite les fichiers .pul depuis les Pull Distribution Points en exécutant une requête qui peut mettre 3 ou 4 secondes à s’exécuter quand il y a plusieurs lignes dans la table PkgStatus :
select s.ID, s.PkgServer, s.SiteCode, p.StoredPkgVersion, s.Status, r.PkgVersion, r.ActionState, r.ActionData, p.PkgFlags, p.ShareType
from PullDPResponse r
join PkgStatus s on r.PkgStatusID = s.PKID AND r.PkgStatusID = PUL_ID
join SMSPackages p on s.ID = p.PkgID
Ceci survient car la vue PkgStatus utilise l’élément ISNULL engendrant SQL à faire Index Scan au lieu Index Seek.
Le correctif permet de réduire le temps à 28ms.
Plus d’informations et télécharger le correctif : KB3101706 - FIX: DistMgr is slow to process .pul files from pull DPs in System Center Configuration Manager version 1511

Tim McFadden a publié un billet très intéressant sur le Management Pack System Center Operations Manager pour SQL Server. Il semble qu’une règle de performance collecte plusieurs fois le même compteur pour toutes les bases de données. Ceci peut faire grossir la base de données ou le Data Warehouse. Les règles s’appellent :
Pour ce faire, vous devez désactiver ces règles et les activer pour certains disques.
Plus d’informations sur : http://www.scom2k7.com/crazy-db-performance-collection-rules-in-the-sql-mps
