Microsoft a lancé un sondage à destination des entreprises concernant Windows 10 et le processus d’obtention matériel et de provisionnement du périphérique.
Répondre au sondage :https://aka.ms/provision_survey
Microsoft a lancé un sondage à destination des entreprises concernant Windows 10 et le processus d’obtention matériel et de provisionnement du périphérique.
Répondre au sondage :https://aka.ms/provision_survey
Microsoft a publié un document détaillant les différentes technologies de chiffrement utilisées dans le Cloud de Microsoft. Le document revoit l’ensemble des services :
Pour en apprendre plus sur le chiffrement, vous pouvez lire : Encryption in the Microsoft Cloud
L’équipe du support Microsoft Intune a publié un billet sur les problèmes de migration de tenants vers le portail Azure, auxquels des clients font face. Plusieurs tenants ont rencontré des problèmes de hashs de certificats après avoir été migrés. La migration a été suspendue pour ces entreprises. Le problème c’est qu’elle doit regénérer toutes les stratégies PFX.
Normalement, vous avez été notifié à partir du 22 août au travers de l’Office Message Center avec une alerte Regenerate certificates issued using the Intune Certificate Connector to unblock your migration.
Pour ce faire, vous devez :
Il est possible que des utilisateurs puissent être notifiés pour entrer l’utilisateur et le mot de passe. Les utilisateurs Android qui utilisent des PFX et l’authentification username/password peuvent avoir besoin de réinstaller les identifiants de sécurité.
Plus d’informations sur : https://blogs.technet.microsoft.com/intunesupport/2017/08/22/pfx-certificates-issued-using-the-intune-certificate-connector-fix-your-intune-migration-configuration-issues/
Microsoft vient de mettre à jour deux outils permettant l’évaluation et l’optimisation des machines virtuelles hébergées dans Microsoft Azure. On retrouve :
Microsoft a annoncé le support des périphériques SATA-connected Disk-on-Modules (SATADOM) comme disque de démarrage principal pour Windows Server 2016 Long-Term Servicing Branch (LTSC) ou Semi-Annual Channel releases. Les modules SATADOM permettent d’obtenir des I/Os importants tout en réduisant le coût et l’énergie nécessaire.
Vous pouvez trouver la liste des périphériques compatibles sur Windows Server Catalog,
Il est recommandé de réaliser des tests sur ces périphériques dans les configurations clusterisées via des tests device.storage et Private Cloud Simulator.
Plus d’informations sur : https://blogs.technet.microsoft.com/windowsserver/2017/08/30/announcing-support-for-satadom-boot-drives-in-windows-server-2016/
Vous pouvez rencontrer un problème sur System Center Configuration Manager 1702 avec l’état de distribution du contenu sur des points de distribution. Celui-ci est en effet erroné et peut renvoyer des informations négatives. Par exemple, le chiffrement de distribution en cours peut être négatif. Ce problème a normalement été corrigé dans le Hotfix publié pour Configuration Manager 1702 ainsi que dans la version suivante 1706.
Si vous rencontrez ce problème, vous pouvez soit installer le Hotfix soit la nouvelle version.
Vous pouvez aussi exécuter la procédure stockée suivant dans la base de données :
exec spRebuildContentDistribution 1
Il peut y’avoir d’autres raisons :
Seth Price (PFE – Microsoft) a publié un très bon billet sur l’automatisation de la collecte des fichiers de journalisation du client System Center Configuration Manager. Comme vous le savez, les fichiers de journalisation sont les meilleurs amis de l’administration ConfigMgr pour pouvoir dépanner toutes les fonctionnalités (Inventaire, stratégie, mises à jour, etc.). Il fournit une solution permettant de collecter les fichiers de journalisation (Windows\CCM\Logs) et les fichiers de journalisation d’installation (Windows\CCMetup\logs). La solution utilise la gestion de conformité et de paramétrages pour copier les journaux dans des partages.
Pour plus d’informations, je vous invite à lire son billet : Automating the Collection of Configuration Manager Client Logs
Certaines entreprises observent un crash du service Site Component Manager sur System Center Configuration Manager 1706 pour la version avec l’identifiant du package (GUID) : b7700d5c-d16f-40da-bb0d-a8c5a90822b9. Le fichier sitecomp.log renvoie l’erreur : "A pure virtual function was called. Fatal error, cannot continue."
Vous observez les événements suivants :
The component raised an exception but failed to handle it and will be stopped immediately.
Component name: SMS_SITE_COMPONENT_MANAGER
Executable: \Program Files\Microsoft Configuration Manager\bin\x64\sitecomp.exe
Process ID: 34232
Thread ID: 22224
Instruction address: 7FE53C58
Exception code: EEEEFFFF (EXCEPTION_SMS_FATAL_ERROR)
Additional information: A pure virtual function was called. Fatal error, cannot continue.
Un correctif sera publié prochainement par Microsoft. Dans l’immédiat, vous pouvez exécuter la requête suivante sur la base de données :
DECLARE @ssrsSiteSystem NVARCHAR(256)
DECLARE @ssrsCurrentVersion NVARCHAR(256)
-- this is the FQDN of the site system running SSRS site system role
SET @ssrsSiteSystem = N'<replace with FQDN>' -- e.g. N'sitesystem.runningSSRS.com'
-- this is the current version stored in registry indicating SSRS current version
-- registry value location: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SMS\SRSRP\Version
SET @ssrsCurrentVersion = N'<replace with version from registry above>' --e.g N'13.0.4206.0'
IF EXISTS (SELECT * FROM vSMS_SC_SysResUse WHERE rolename=N'SMS SRS Reporting Point' )
AND EXISTS (SELECT * FROM CM_UpdatePackages WHERE STATE=196612 AND PackageGuid IN (N'b7700d5c-d16f-40da-bb0d-a8c5a90822b9', N'ABB97C8D-81E2-4D97-85CD-26FF3C561058'))
BEGIN
IF EXISTS (SELECT * FROM vSMS_SC_SysResUse WHERE rolename=N'SMS SRS Reporting Point' AND ServerName = @ssrsSiteSystem)
BEGIN
-- CHECK if the SSRS version saved in Site control table is correct
-- UPDATE the value to be consistent with the value from the registry on the SSRS site system machine
--SELECT srs.ServerName, prop.Value2 FROM SC_SysResUse_Property prop
UPDATE prop SET prop.Value2 = @ssrsCurrentVersion FROM SC_SysResUse_Property prop
INNER JOIN vSMS_SC_SysResUse srs ON prop.SysResUseID = srs.ID
WHERE srs.rolename=N'SMS SRS Reporting Point'
AND prop.Name=N'Version'
AND ServerName = @ssrsSiteSystem
PRINT 'successfully update the Site control table. please restart SMS_SITE_COMPONENT_MANAGER.'
END
ELSE
BEGIN
PRINT 'There is no SSRS site system role installed on the site system, please double check the input'
END
END
ELSE
BEGIN
PRINT 'The script is NOT applicable to this environment'
END
Redémarrez ensuite le service SMS_SITE_COMPONENT_MANAGER.
Note : Sauvegardez la base de données avant d’exécuter la requête.
Microsoft va proposer un événement de questions/réponses sur les services Windows Analytics de Windows 10. Cet évènement aura lieu le mardi 19 Septembre de 18h à 19h (heure française). Ask Microsoft Anything est une belle opportunité pour poser des questions sur Upgrade Readiness, Update Compliance, Device Health avec une réponse directe.
Vous devez être membre de Tech Community pour poster vos questions via l’adresse : http://aka.ms/community/Windows10
Pour s’inscrire : https://techcommunity.microsoft.com/t5/Windows-10/bd-p/Windows10space
Apple s’apprête à publier iOS 11, Microsoft vient de confirmer le support de cette version par Microsoft Intune et System Center Configuration Manager (1702 et 1706). Il n’y a pas de problèmes connus et l’ensemble des fonctionnalités MDM et MAM sont compatibles. Microsoft a mis à jour ses applications comme Office pour que les scénarios continuent de fonctionner :
Note : Microsoft ne mettra pas à jour l’application Outlook Groups pour supporter iOS 11.
iOS 11 change la façon dont la fonctionnalité « Open In app filtering » fonctionne. Les applications MAM Intune chiffreront les fichiers avant de transférer les données vers une application non gérées.
Microsoft demande :
Source : https://blogs.technet.microsoft.com/intunesupport/2017/09/12/support-tip-intune-support-for-ios-11/
Microsoft a publié des vidéos permettant d’appréhender la création d’architecture pour des applications Cloud distribuées. Les vidéos détaillent les technologies et les meilleurs modèles cloud à utiliser. Les sujets suivants sont abordés :
Les vidéos sont disponibles sur :
Microsoft vient mettre à disposition la Preview du portail d’entreprise pour les périphériques macOS gérés via la gestion des périphériques mobiles de Microsoft Intune couplée ou non avec System Center Configuration Manager. Le portail offre deux capacités :
L’application est à destination de macOS 10.11 et plus.
Avec la sortie de System Center Configuration Manager 1706, cette version apporte son lot de nouveautés. Je vous propose de faire un tour d’horizons des fonctionnalités via une vidéo que j’ai publié sur Channel 9.
En août dernier, Microsoft annonçait l’arrivée d’une nouvelle édition de Windows 10 qui arrivera avec Fall Creators Update. Windows 10 Pro for Workstations est une version enrichie de Windows 10. Elle comprend certaines fonctionnalités proposées habituellement dans Windows Server. Ce repositionnement est dû au changement de licence et de prix de Windows Server 2016. Windows 10 Pro for Workstations offre une solution idéale pour les grosses stations de travail ou les entreprises qui souhaiteraient offrir certains services sur des petits serveurs sur des sites distants.
Parmi les éléments supplémentaires, on retrouve le support de :
Source : https://blogs.windows.com/business/2017/08/10/microsoft-announces-windows-10-pro-workstations/
Microsoft a annoncé la sortie des composants additionnels (add-ins) pour Outlook sur Android. Ces derniers étaient déjà disponibles pour iOS et permettent d’amener vos applications favorites (comme Trello, Dynamics 365, Nimble, etc.) dans Outlook. Très intéressants pour les utilisateurs, ces composants posent la problématique de la gestion de la donnée pour l’entreprise. En effet, l’utilisateur peut être amené à copier de la donnée depuis Outlook vers des applications non gérées.
Si vous utilisez des stratégies de gestion des applications mobiles (MAM), vous devez travailler avec vos administrateurs Exchange pour désactiver l’accès aux composants additionnels. Il faut pour cela qu’il désactive les rôles « My Marketplace Apps » et « My Custom Apps ».
Plus d’informations sur : https://aka.ms/android_add-ins
Je vous en parlais il y a quelques semaines, Microsoft vient de le correctif qui permet de gérer le scénario de doubles scans par les clients Windows 10 à partir de la version 1607.
Pour rappel, Microsoft a introduit un nouveau paradigme de gestion des mises à jour basé sur la gestion moderne. Le but est d’utiliser Windows Update for Business pour déployer les mises à jour sans avoir à valider les mises à jour individuellement mais en choisissant un délai d’application.
Le double scan (Dual Scan) a été introduit par Microsoft car de nombreuses entreprises souhaitaient pouvoir bénéficier de cette gestion moderne tout en permettant la mise à jour d’applications tierces via une infrastructure WSUS existante. Microsoft a donc introduit un double scan à partir de la version 1607 pour permettre de gérer les mises à jour des produits Windows par Windows Update for Business tout en assurant la mise à jour de composants tiers (par exemple Adobe, etc.) via WSUS et Configuration Manager. En gros, ce comportement est directement ciblé aux entreprises qui utilisent System Center Updates Publisher (SCUP) pour mettre à jour les produits tiers. Ainsi la double analyse a lieu lorsque l’entreprise configure les paramétrages Windows Update for Business (WUfB) via GPO ou MDM.
Microsoft a publié la mise à jour cumulative d’août KB4034658 pour Windows 10 1607 qui permet d’ajouter la stratégie pour brider ce scénario : Do not allow update deferral policies to cause scans against Windows Update. Pour utiliser ceparamètre, vous devez soit le configurer localement soit utiliser des stratégies de groupe en chargeant les ADMX pour Windows 10 1709.
Voici les différents scénarios et quand activer la stratégie :
Microsoft travaille pour porter ce paramétrage dans Windows 10 1703. Ces derniers seront présents dans Windows 10 1709. Microsoft va bientôt permettre la gestion du paramétrage via le canal MDM.
Source : https://blogs.technet.microsoft.com/wsus/2017/08/04/improving-dual-scan-on-1607/
Microsoft s’attache à rendre tous ses produits compatibles avec TLS 1.2. Aujourd’hui, Microsoft a publié un article dans la base de connaissances pour détailler l’activation de TLS 1.2 sur System Center Configuration Manager. On retrouve plusieurs étapes :
Côté Configuration Manager, voici les scénarios :
Plus d’informations sur l’article : How to enable TLS 1.2 for Configuration Manager
Microsoft a publié de nouvelles fonctionnalités sur son service Cloud App Security. Pour rappel, ce service est une solution de découverte des services Cloud utilisés, d’évaluation des risques, de protection des données, et de protection contre les menaces.
Parmi les nouveautés, on retrouve :
Microsoft a publié un ebook gratuit sur SQL Server 2017 et son utilisation sur Linux. Il détaille les 6 principales raisons qui peuvent vous convaincre de sauter le pas de SQL Server sur Linux : Flexibilité, Performance, Sécurité, Coût, Simplicité, et les fonctionnalités inclues.
Une des nouveautés de System Center Configuration Manager 1706 est de permettre le blocage de l’enregistrement des périphériques personnels dits BYOD (Bring Your Own Device). Cette fonctionnalité est configurable pour les plateformes iOS et Android. L’option Block personally owned devices rejette toute demande d’enregistrement pour des périphériques non connus.
Les périphériques doivent être pré-déclarés dans System Center Configuration Manager en naviguant dans Asset and Compliance > Overview > All Corporate-owned Devices > Predeclared Devices ou alors doivent être enregistrés via une jointure Azure Active Directory ou via le programme Apple Device Enrollment Program (DEP).
Ceux qui ont essayé la fonctionnalité lorsque la version 1706 est sortie, se sont rendus compte qu’elle n’était pas fonctionnelle. Vous pouviez cocher la case sans que celle-ci ne bloque véritablement les enregistrements de périphériques personnels. Ceci était dû à un changement en attente dans le service Microsoft Intune. Ce changement est effectif depuis le 16 août 2017.
Microsoft vient de mettre à disposition la Technical Preview 1708 (5.0.8549.1000) de System Center Configuration Manager. Pour rappel, ConfigMgr a subi une refonte de sa structure pour permettre des mises à jour aisées de la même façon que l’on peut le voir avec Windows 10. Si vous souhaitez installer cette Technical Preview, vous devez installer la Technical Preview 1703 puis utiliser la fonctionnalité Updates and Servicing (nom de code Easy Setup).
System Center Configuration Manager TP 1708 comprend les nouveautés suivantes :
Administration
Mise à jour logicielles et conformité
Plus d’informations sur : https://docs.microsoft.com/en-us/sccm/core/get-started/capabilities-in-technical-preview-1708
Avec l’arrivée de la Fall Creator Update, Microsoft prépare l’introduction de cette nouvelle version. La communication autour de chaque version de Windows 10 est aujourd’hui très tournée autour du consommateur. Les fonctionnalités d’entreprise manquent de visibilité au travers du programme Windows Insider. C’est d’ailleurs la raison pour laquelle, Microsoft a lancé Windows Insider for Business. Aujourd’hui, Microsoft annonce Windows Insider Lab for Enterprise (nom de code Olympia). Le but est de fournir un environnement fictif pour une entreprise virtuelle appelée Olympia afin d’essayer ces fonctionnalités (Windows Information Protection, ATP, Application Guard, etc.)
L’inscription se fait via un lien reçu dans la Newsletter Windows Insider de Septembre 2017.
Pour s’inscrire, rendez-vous sur : https://insidersurveys.windows.com/s3/lab-for-enterprise
Plus d’informations sur : https://olympia.windows.com/
System Center Configuration Manager 1706 est maintenant disponible généralement pour toutes les infrastructures. L’identifiant du package (GUID) est le suivant : 0f11caa4-7f7f-454b-96d6-75f427d015ce.
Il existe quelques problèmes connus qui seront adressés prochainement via un correctif.
Pour les utilisateurs qui ont exécutés le script de la première vague de déploiement entre le 8 et 11 août 2017 avec le GUID ABB97C8D-81E2-4D97-85CD-26FF3C561058, Microsoft a publié le correctif installable via la fonctionnalité dans la console d’administration : Update for System Center Configuration Manager version 1706, first wave
File C:\windows\ccmsetup\{E71CEDAC-161C-4FC7-BBD1-334BFFC60C1C}\client.msi installation failed. Error text: ExitCode: 1603
Action: CcmCompileSqlCEScripts.
ErrorMessages:
Setup was unable to compile Sql CE script file C:\windows\CCM\UserAffinityStore.sqlce.
The error code is 80004005.
MSI: Setup was unable to compile Sql CE script file C:\windows\CCM\UserAffinityStore.sqlce.
The error code is 80004005.
Pour les utilisateurs qui ont exécutés le script de la première vague de déploiement entre le 28 juillet et le 8 août 2017 avec les GUIDs suivants, Microsoft a publié le correctif installable via la fonctionnalité dans la console d’administration :
Update 2 for System Center Configuration Manager version 1706, first wave
*** exec spProcessCrpNotifications
*** [HYT00][0][Microsoft][SQL Server Native Client 11.0]Query timeout expired
Failed to execute SQL cmd exec spProcessCrpNotifications
Unhandled exception was caught.
(Microsoft.SoftwareCenter.Client.SingleInstanceApplication at OnGetException)
Exception System.Windows.Markup.XamlParseException: Could not load file or assembly 'SCClient.Common
Microsoft a mis à disposition l’Update Rollup 13 de Windows Azure Pack (WAP) Websites V2. Cet Update Rollup est le dernier que Microsoft publiera. Notez que Windows Azure Pack Web Sites v2 est entré en support étendu à partir du 12 juillet 2017.
Parmi les changements importants qui doivent être implémentés depuis plusieurs Update Rollups, on retrouve :
On retrouve la mise à jour des frameworks suivants :
Parmi les problèmes remontés, on retrouve :
Depuis le 24 août dernier, Microsoft a réalisé un changement qui demande aux utilisateurs de satisfaire les stratégies configurées sur Exchange Online et SharePoint Online lorsque vous y accédez par Office.com. Si par exemple, vous demandez l’utilisation de l’authentification à facteurs multiples (MFA) ou la conformité du périphérique pour accéder à SharePoint ou Exchange, ceci s’appliquera aussi à la connexion à Office.com.
Pour résumer :
Plus d’informations sur : https://blogs.technet.microsoft.com/enterprisemobility/2017/08/04/an-update-to-azure-ad-conditional-access-for-office-com/
