• [SCCM 2012] La console d’administration et la navigation entre objets liés

     

    Comme je l’expliquais précédemment, Microsoft a souhaité faciliter la vie des administrateurs et ceci passe par une nouvelle console d’administration. On retrouve en autre la notion d’objets liés (Related Objects) qui facilitent la navigation au sein de la console. Les administrateurs qui utilisaient ConfigMgr 2007, SMS 2003 (ou des versions antérieures…), il fallait être un gymnaste de la souris pour passer d’une publication (Advertisement) à la collection associée et au package déployé. L’introduction de ce concept permet d’afficher des liens facilement accessibles redirigeant vers les différents objets associés à la ressource.

    Cette amélioration vous redirige sur la ressource en ouvrant un « Dynamic Sticky Node » associé au nom de l’objet source (en l’occurrence un package ici) :

     

    Je vous propose un autre exemple pour illustré ceci : les points de distribution. Vous pouvez à partir de la vue d’un point de distribution, être redirigé vers les applications, packages, images, groupes de points de distributions…

     

  • [SCCM/OSD] Vérifier l’état de protection de BitLocker

    Les DeploymentGuys nous apportent encore un nouveau script permettant de vérifier l’état de protection de BitLocker sur une machine en cours de déploiement. Ce besoin provient d’un problème rencontré lors du rafraichissement d’une machine. En effet durant le déploiement, le processus suspend la protection BitLocker. Or dans certains cas, la protection n’était pas désactivée des partitions de données.

    On retrouve trois états :

    ·        Protection Status 0 : Protection OFF

    ·        Protection Status 1 : Protection ON (Unlocked)

    ·        Protection Status 2 : Protection ON (Locked)

    Pour en apprendre plus, rendez-vous sur : http://blogs.technet.com/b/deploymentguys/archive/2011/11/04/bitlocker-protection-status.aspx

     

  • [SCCM] Une version de MDT Debugger pour SCCM et les déploiements ZTI

    Daniel Oxley avait publié il y a plusieurs mois un outil appelé MDT Debugger. Combien de temps avez-vous perdu à essayer des scripts personnalisés lors d’un déploiement ZTI ? En effet, si vous souhaitez utiliser le processus standard, vous devez exécuter l’ensemble du déploiement pour arriver à tester le script. MDT Debugger permet d’exécuter et tester un script en spécifiant différents codes de retour. Aujourd’hui, ils publient une version qui fonctionne pour le déploiement de systèmes d’exploitation (ZTI) via System Center Configuration Manager. Le principal challenge était d’afficher la fenêtre graphique permettant d’utiliser l’outil. En effet, ConfigMgr n’autorise pas l’ouverture d’une interface graphique pendant un déploiement. De ce fait, Daniel a donc changé sa stratégie. La séquence de tâches met toujours en pause le système mais vous utilisez maintenant un exécutable pour y accéder à distance (à partir d’une deuxième machine).

     

    Pour plus d’informations, je vous invite à consulter l’article : http://blogs.technet.com/b/deploymentguys/archive/2011/11/04/zti-mdt-debugger-1-0.aspx

     

  • La documentation SCCM d’Octobre 2011 est disponible

    Comme chaque mois la documentation de System Center Configuration Manager est mise à jour. Ces derniers mois, l’équipe se focalise sur la mise à jour de la documentation dédiée à ConfigMgr 2012. Il n’y a donc aucun changement sur la documentation pour ConfigMgr 2007.

     

    The following information lists the topics that contain significant changes since the September 2011 update.

    Supported Configurations for Configuration Manager

    – Mise à jour des informations de supportabilité qui ont été publiées sur Microsoft Connect.

    What’s New in Configuration Manager

    – La section Client Deployment and Operations est mise à jour pour Remote Control et Endpoint Protection.

    Introduction to Site Administration in Configuration Manager

    – Nouveau sujet pour l’aperçu sur comment planifier, déployer, configurer et maintenir un hiérarchie Configuration Manager.

    Planning for Discovery in Configuration Manager

    – Mise à jour avec les nouvelles informations concernant la découverte de forêt Active Directory.

    Planning for Site Systems in Configuration Manager

    – Mise à jour pour les considérations à adopter pour la planification et le placement des rôles de système de site.

    Planning for Security in Configuration Manager

    – Mise à jour de la section Planning a Transition Strategy for PKI Certificates and Internet-Based Client Management.

    Planning for Site Operations in Configuration Manager

    – Mise à jour des informations de sauvegarde et recouverte.

    Prepare the Windows Environment for Configuration Manager

    – Mise à jour à propos de l’extension de schéma Active Directory pour Configuration Manager et les permissions de sécurité nécessaires pour qu’un site puisse publier sur un domaine Active Directory. En outre, le sujet a été mis à jour pour expliquer comment configure IIS pour les rôles de système de site.

    Install Sites and Create a Hierarchy for Configuration Manager

    – Mise à jour des informations d’installation.

    Configuring Discovery in Configuration Manager

    – Mise à jour pour expliquer comment configurer la méthode de découverte des forêts Active Directory.

    Configuring Settings for Client Management in Configuration Manager

    – Mise à jour de l’article sur les fenêtres de maintenance pour expliquer la configuration, la dynamique lorsque plusieurs fenêtres sont créées, et comment cela fonctionne avec le Software Center.

    Backup and Recovery in Configuration Manager

    – Mise à jour des informations de sauvegarde et recouverte d’un site.

    Reporting in Configuration Manager

    – Mise à jour des informations pour le Reporting.

    Security and Privacy for Site Administration in Configuration Manager

    – Mise à jour pour les bonnes pratiques de sécurité en matière d’administration des sites et des informations de la vie privée pour la découverte.

    Technical Reference for Log Files in Configuration Manager

    – Mise à jour du listing des fichiers de log qui sont créés par  Configuration Manager.

    Security and Privacy for Migration to System Center 2012 Configuration Manager

    – Nouveau sujet qui liste les problèmes, bonnes pratiques de sécurité et information de la vie privée lorsque vous migrez de Configuration Manager 2007 vers System Center 2012 Configuration Manager.

    Prerequisites for Client Deployment in Configuration Manager

    – Mise à jour pour Prerequisites for Mobile Device Clients.

    Security and Privacy for Clients in Configuration Manager

    – Mise à jour pour la sécurité et les informations de la vie privée pour les clients et les périphériques mobiles qui sont gérés par le connecteur Exchange Server.

    About Client Settings in Configuration Manager

    – Mise à jour pour refléter les dernières options de paramétrage des clients.

    Introduction to Application Management in Configuration Manager

    – Mise à jour des informations additionnelles pour y inclure les déploiements simulés et le remplacement d’application.

    How to Simulate an Application Deployment in Configuration Manager

    – New topic that provides information about how to use the new simulated deployment option.

    How to Use Application Supersedence in Configuration Manager

    – Nouveau sujet qui fournit les informations nécessaires aux options de remplacement d’application.

    How to Create Applications in Configuration Manager

    - Mise à jour des procédures.

    How to Create Deployment Types in Configuration Manager

    - Mise à jour des procédures.

    How to Deploy Applications in Configuration Manager

    - Mise à jour des procédures.

    Security and Privacy for Application Management in Configuration Manager

    – Mise à jour pour la sécurité et les informations de vie privée de la gestion d’applications et du catalogue d’application.

    How to Enable CRL Checking for Software Updates

    – Nouveau sujet qui fournit des informations sur comment activer la vérification de la révocation des certificats dans la console  Configuration Manager lorsque vous téléchargez les mises à jour logicielles.

    Security and Privacy for Software Updates in Configuration Manager

    – Mise à jour pour la sécurité et les informations de vie privée de la gestion des mises à jour logicielles.

    Security and Privacy for Deploying Operating Systems in Configuration Manager

    – Mise à jour pour la sécurité et les informations de vie privée de la pour le déploiement de systèmes d’exploitation.

    How to Create Collections in Configuration Manager

    – Mise à jour des procédures.

    How to Use Maintenance Windows in Configuration Manager

    – Mise à jour des procédures.

    Security and Privacy for Collections in Configuration Manager

    – Mise à jour pour la sécurité et les informations de vie privée pour les collections.

    Security and Privacy for Queries in Configuration Manager

    – Mise à jour pour la sécurité et les informations de vie privée pour les requêtes.

    How to Configure Software Inventory in Configuration Manager

    – Mise à jour sur comment configurer l’inventaire logiciel.

    How to Use Resource Explorer to View Software Inventory in Configuration Manager

    – Mise à jour sur l’utilisation du Resource Explorer.

    Power Management in Configuration Manager

    – Mise à jour complète du sujet.

    Best Practices for Out of Band Management in Configuration Manager

    – Nouveau sujet qui liste les bonnes pratiques opérationnelles pour la gestion des ordinateurs AMT hors bande.

    Endpoint Protection in Configuration Manager

    – Nouvelle section qui introduit Endpoint Protection sur la planification, la configuration et l’utilistion.

    What’s New in the Documentation for Configuration Manager

    – Mise à jour du nouveau guide Security and Privacy guide.

    Frequently Asked Questions for Configuration Manager

    – Mise à jour avec de nouvelles questions:

    • Comment éviter la redistribution du contenu que j’ai migré vers System Center 2012 Configuration Manager?
    • Puis-je combiner plus d’une Configuration Manager 2007 dans une seule hiérarchie System Center 2012 Configuration Manager?
    • Les publications vont-elles se ré-exécuter après migration ?
    • Quelles améliorations avez-vous fait à la gestion des clients Internet?
    • Est-ce que je dois commencer à utiliser le modèle d’application System Center 2012 Configuration Manager immédiatement après avoir migré de Configuration Manager 2007?
    • Quel est le guide pour installer le catalogue d’applications ?
    • Puis-je utiliser les listes de mises à jour dans System Center 2012 Configuration Manager?
    • Est-ce que System Center 2012 Configuration Manager a des règles d’approbation automatique comment Windows Server Update Services (WSUS)?
    • Qu’est-ce qu’une collection limitée et pourquoi dois-je l’utiliser?
    • Puis-je inclure ou exclure des membres d’une autre collection à ma nouvelle collection?

    Configuration Manager Package Conversion Manager (Prerelease)

    – Nouvelle section qui fournit des informations à propos de ce nouveau pack de fonctionnalité qui permet la conversion des Configuration Manager 2007 en modèle d’application de System Center 2012 Configuration Manager.

     

     

  • [SCOM] Un Management Pack pour Microsoft Data Warehouse Appliance

    Microsoft vient de publier un pack d’administration ou Management Pack (MP) pour Microsoft Data Warehouse Appliance en version 1.0.10.0. Pour rappel, System Center Operations Manager (SCOM) 2007 fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Ce management pack apporte les fonctionnalités suivantes :

    ·        Découverte des appliances MDW

    ·        Des vues de tableau de bord

    ·        Supervision :

    o   Du niveau d’augmentation de Tempdb

    o   De l’augmentation automatique de Tempdb

    o   Du modèle de recouverte de Tempdb

    o   De la fragmentation de la base de données

    o   Des Lock Pages

    o   Des options de démarrage de SQL Server

    ·        Profile Run-AS pour assurer la sécurisation de la connexion à l’appliance.

    Note : Avant d’installer ce Management Pack, vous devez télécharger et Installer le pack d’administration pour SQL Server Appliance Base.

    Télécharger System Center Monitoring Pack for Microsoft Data Warehouse Appliance

     

  • [SCCM2007/FEP 2010] Mise à jour du Correctif Cumulatif 1

    En juin dernier, Microsoft publiait un premier correctif cumulatif pour Forefront EndPoint Protection (FEP) 2010. Celui-ci répondait avant tout aux attentes des administrateurs afin de pouvoir mettre à jour automatiquement les clients FEP 2010 au travers du système de mise à jour de System Center Configuration Manager 2007. Aujourd’hui c’est une mise à jour (v2.1.1116.0) qui fait son apparition afin de résoudre quelques bugs sur l’outil softwareupdateautomation.exe. Parmi les changements, on retrouve :

    ·        Suppression du commutateur de ligne de commande : /refreshDP. L’outil met maintenant à jour automatiquement les points de distribution et propose un commutateur /DisableRefreshDP

    ·        Amélioration de l’algorithme pour passer la mise à jour du package de déploiement si aucun changement de contenu n’a été détecté.

    ·        Correction du filtre de mise à jour par défaut afin qu’il ne récupère plus les mises à jour remplacées et n’interfère pas avec les mises à jour publiées via System Center Updates Publisher.

    Lire mon article sur la mise en œuvre de cet outil : http://microsofttouch.fr/blogs/js/archive/2011/06/30/sccm-2007-fep-2010-syst-232-me-officiel-de-mise-224-jour-automatique-des-d-233-finitions-gr-226-ce-au-rollup-1.aspx

    Télécharger Microsoft Forefront Endpoint Protection (FEP) 2010 Update Rollup 1 Tools

     

  • [SCCM 2012] Déchargement de la console avec Dynamic Sticky Node

    Vous l’avez vu précédemment avec les nouveautés sur les comptes de service, l’équipe produit ConfigMgr s’est penchée sur le confort des administrateurs. Aujourd’hui, je vous présente une nouveauté introduite pour décharger la console d’administration de System Center 2012 Configuration Manager.

    Avec System Center Configuration Manager 2007, on pouvait retrouver des consoles d’administration avec un cadre de navigation sans fin (ascenseur de la mort !) dû au trop grand nombre d’objets listés :

    Microsoft a donc voulu épuré la console en travaillant l’ergonomie et ne laisser que les informations pertinentes pour les opérations en cours. Ainsi, on retrouve l’introduction d’une nouvelle notion appelée « Dynamic Sticky Nodes ». Le but est de jongler entre le menu de navigation des objets et le panneau de visualisation du contenu.

    Ainsi si on prend la partie Assets and Compliance, on retrouve un nœud Device Collections qui liste toutes les collections regroupant des périphériques. Ainsi le panneau de navigation n’affiche plus directement la liste de toutes les collections en dessous de la collection racine.

    Si vous double cliquez sur une des collections, il ouvre ainsi un sous élément en dessous du nœud Device Collections/User Collections pour y afficher la collection sélectionnée. La console met en suite à jour le cadre central avec le contenu de cette collection.

    Ce mécanisme n’est pas uniquement disponible pour les collections mais pour objets qui pourraient contenir une liste d’élément comme :

    ·        Les Collections

    ·        Les Baselines de configuration

    ·        Les packages de déploiement

    ·        Les packages de drivers

    ·        Les requêtes

    ·        Les rapports

    ·        Les déploiements

    ·        Les groupes de limites

    ·       

    Microsoft fournit aussi au travers du ruban ou du clic droit la possibilité de :

    ·        Fermer le nœud

    ·        Fermer tous les nœuds excepté celui sélectionné

    ·        Fermez tous les nœuds de l’entité sélectionnée (collections…)

     

     

    Enfin, l’ouverture de ces nœuds n’est pas prolongée après la fermeture de la console d’administration.

     

  • [SCCM 2012] Les comptes de service : Ce qui facilite la vie des administrateurs !

     

    Je continue la série de petit d’article avec une nouveauté qui va surement ravir plus d’un administrateur et éviter bien des problèmes (demandes sur les forums etc…). Il aura fallu attendre System Center 2012 Configuration Manager pour que Microsoft introduise une boite de dialogue permettant de rechercher un compte utilisateur dans Active Directory lors qu’il est nécessaire de renseigner un compte de service.  Microsoft a aussi introduit un système permettant de valider que le couple identifiant/mot de passe fonctionne. Combien de fois avez-vous retenté des déploiements de systèmes d’exploitation car vous aviez mal spécifié le compte d’accès réseau ?

    Prenons ce cas bien précis pour illustrer cette fonctionnalité.  Aujourd’hui le compte d’accès réseau n’est plus disponible au travers des propriétés du site mais dans le composant de site => Software Distribution.

    Pour rappel le compte d’accès réseau est utilisé lorsque la machine (qui n’est pas intégrée dans le domaine ou dans un domaine non approuvé par le domaine source) essaye d’accéder à une ressource réseau comme un point de distribution. Ce scénario est rencontré lors d’un déploiement de système d’exploitation ou dans un scénario de gestion de clients en mode Workgroup. Par défaut, le compte d’accès réseau utilise le compte ordinateur du client ConfigMgr.

    Aujourd’hui si vous paramétrez un compte spécifique, vous avez la possibilité d’utiliser un compte existant (si vous l’avez déjà utilisé dans le produit) ou un nouveau compte.

    La boite de dialogue pour l’utilisation d’un compte existant va vous lister tous les comptes utilisés en précisant dans quel but (installation poussée…) et sur quel site.

     

    La boite de dialogue pour un nouveau compte offre maintenant une option Browse qui donne accès à une autre boite de dialogue que l’on retrouve au travers des produits Windows afin de rechercher des ressources dans un domaine (ou localement).

    Une fois le mot de passe spécifié, vous pouvez cliquer sur une nouvelle option « Verify » qui permet de tester le compte de service et son mot de passe sur une source de donnée (par exemple un partage réseau) et testez la connexion.

     

    Aujourd’hui, nous avons vu une nouveauté assez banale mais qui va avoir le mérite d’éviter bien des problèmes.

     

  • [SCCM 2012] La découverte de forêt Active Directory

     

    Je vous propose de commencer une nouvelle série de billets présentant les nouveautés de System Center 2012 Configuration Manager (ConfigMgr). Je ne promets pas une nouveauté par jour mais je vais essayer de garder un rythme de croisière.

    Aujourd’hui, je vais parler d’une nouvelle méthode de découverte appelée « Active Directory Forest Discovery ». On retrouve les méthodes de découverte dans le panneau Administration > Overview > Hierarchy Configuration > Discovery Methods.

    Cette méthode permet de découvrir les différentes forêts des serveurs de site ainsi que toutes les forêts approuvées. De plus, elle découvre les forêts qui contiennent des systèmes de site (Points de distribution…) même si celles-ci ne sont pas approuvées par la forêt d’origine.

    Forêt racine

    Niveau d’approbation

    Découverte ?

    windowstouch.fr

    -

    Oui

    us.windowstouch.fr

    Approuvée

    Oui

    dmz.windowstouch.fr

    Non approuvée

    Oui avec les systèmes de site installés

     

     

    La découverte de forêt est configurable au niveau du site primaire et du site central d’administration (CAS). Elle retourne les domaines de chaque forêt, les sous réseaux IP, et les sites Active Directory configurés.

     

    Une fois les informations retournées, la découverte peut générer automatiquement les limites de site en fonction des sites actifs directory et/ou sous réseaux IP découverts.

     

     

    Ainsi, elle résout plusieurs problèmes :

    ·         La création et la maintenance des limites (boundaries) requièrent de nombreux efforts

    ·         Gérer la liste des limites à travers le temps est aussi consommateur en temps.

    ·         Il est difficile de gérer le chevauchement de limites

    Cette nouvelle méthode répond aussi

    au besoin de détection des points de gestion (Management Points) par les clients en proposant la publication des informations Active Directory dans les domaines souhaités. Il suffit de cocher les sites dans l’onglet Publishing de la forêt découverte ou ajoutée. Par défaut, les sites publient les informations dans le domaine auquel ils appartiennent ou dans la racine de la forêt distante s’ils n’appartiennent pas à celle-ci.

     

    L’option “Specify a domain or server” permet de renseigner le nom d’un domaine ou d’un contrôleur de domaine qui servira à la publication des objets.

     

    Hormis le mécanisme de détection automatique, il est en outre possible d’ajouter manuellement des forêts qui ne sont pas approuvées.

    Vous pouvez soit choisir d’utiliser le compte ordinateur du serveur de site pour opérer la découverte ou un compte spécifique disposant des droits nécessaires sur la forêt cible.

     

     

  • [SCCM 2007/FEP 2010] La version des sources package de déploiement du client s’incrémentent indéfiniment

    Vous utilisez Forefront EndPoint Protection (FEP) 2010 dans une hiérarchie de sites System Center Configuration Manager (SCCM) 2007. FEP 2010 repose sur un système de packages utilisant la distribution logicielle pour se mettre à jour.
    Vous avez remarqué que la version des sources du package « Microsoft Corporation FEP – Deployment 1.0 » s’incrémente continuellement bien qu’il n’y ait pas de changements sur le package.

    Le problème vient d’une règle de filtre d’état appelée « FEP policy modification from parent status filter ». Pour le résoudre, vous devez procéder à la modification de la règle en ajoutant les informations suivantes :

    ·         Propriété : « ID du package »

    ·         Valeur de la propriété : « <ID_DU_PACKAGE_FEP_DEPLOYMENT> »

     

     

  • [SCOM] Détecter un redémarrage non planifié

     

    Ce billet permet de détecter les redémarrages non planifié sur des machines disposant de la fonctionnalité « Shutdown Event Tracker ». Celle-ci est disponible nativement sur les environnements Windows Server, Windows Vista et Windows 7.

    Pour cela, vous pouvez créer une règle de génération d’alerte basée sur un événement : « NT Event Log (Alert) »

    Choisissez le Log name : « System »

    Dans la partie Expression, entrez l’event ID : 6008 et l’Event Source : EventLog.

     

  • [OSD] Trouver le nom de domaine en ligne de commande (WinPE)

     

    Vous cherchez à connaître à quel domaine Active Directory appartient une machine lorsqu’elle est en pleine phase de déploiement ou si vous n’avez d’interface graphique ?

    Vous pouvez utiliser la commande « systeminfo | findstr /B /C:”Domain” »

    Cette petite commande bien que simple est très utile pour vérifier qu’une machine en cours de déploiement a joint le domaine.

     

  • [SCCM 2007] Les règles de protection de McAfee et le comportement de ccmexec.exe

    Microsoft vient de réagir aux différents commentaires concernant le comportement du processus ccmexec.exe qui peut entrer en conflit avec les règles de protection d’accès de McAfee. McAfee a d’ailleurs publié un article dans sa base de connaissance pour expliquer comment exclure le processus des règles puisque celui-ci n’a aucun impact sur le programme McAfee.

    En réalité, ce comportement provient de l’agent de contrôle logiciel (Software metering agent) qui essaye de superviser l’usage des applications. Par défaut, SCCM créé automatiquement des règles de contrôle d’usage en fonction des applications les plus couramment recensées. De ce fait, McAfee se trouve dans la liste et le client ConfigMgr tente des accès sur ses exécutables.

    Pour résoudre le problème, vous pouvez consulter la KB71970.

    Source : http://blogs.technet.com/b/configurationmgr/archive/2011/10/31/information-regarding-mcafee-access-protection-rule-and-configmgr-2007-ccmexec-exe-behavior.aspx

     

  • [SCCM/App-V] VAppCollector s’exécute même si l’intégration App-V/SCCM n’a pas été activée

    L’équipe SCCM a publié un article dans la base de connaissance concernant un problème sur les clients ConfigMgr 2007 et App-V. Dans certains cas de figure, le composant VAppCollector de SCCM 2007 s’exécute sur un client même si l’intégration avec App-V n’a pas été activée. Ceci peut générer des erreurs multiples dans les journaux d’événements avec des Event IDs 2012, 3008, 3210 et 5009.

    Ce problème peut survenir si le composant Asset Intelligence est activé sur l’infrastructure System Center Configuration Manager 2007. Dans ce cas de figure, il peut provoquer le lancement du composant VAppCollector. Ce comportement est « by design »

    Le seul moyen de prévenir ce problème est de désactiver Asset Intelligence. Si vous ne souhaitez pas désactiver AI (ce qui peut se comprendre), il existe une solution de comportement proposé par l’article.

    Voir la KB2590590: VAppCollector launches even if System Center Configuration Manager/App-V integration is not enabled

     

  • [App-V] Erreur 268480357 lors du démarrage du serveur d’administration

     

    L’équipe App-V a publié un article dans la base de connaissance concernant une erreur 268480357 survenant sur les serveurs d’administration App-V 4.5 lorsque SQL est configuré pour utiliser des ports dynamiques. Dans ce cas de figure, le service peut ne pas démarrer avec l’erreur suivante :

    Windows could not start the Application Virtualization Management Server on Local Computer. For more information, review the System Event Log. If this is a non-Microsoft service, contact the service vendor, and refer to service-specific error code 268480357.

    En outre, on retrouve cet enregistrement dans les journaux d’évènement système :

    Log Name: System
    Source: Service Control Manager
    Event ID: 7024
    Task Category: None
    Level: Error
    Keywords: Classic
    Description:
    The Application Virtualization Management Server service terminated with service-specific error %%268480357.

     

    Le fichier SFT-server.log renvoie les alertes suivantes :

    [2011-10-18 14:48:33.578] APPVSRV 3020 1512 SW_SQLDataConnection::Open - - - - 2 41494 "Failed to establish a connection to the data source: (Server: sql01\appvirt, Database: APPVIRT).
    "
    [2011-10-18 14:48:33.578] APPVSRV 3020 1512 SW_SystemDispatcher::init - - - - 1 44901 "System dispatcher initialization error [-1]. System dispatcher startup will stop.
    "
    [2011-10-18 14:48:33.578] APPVSRV 3020 1512 SW_SystemDispatcher::fini - - - - 0 44952 "Successfully shut down Microsoft System Center Application Virtualization Management Server Version 4.5.2.17140 (3020)
    "

    Ce problème est dû à l’utilisation d’une instance nommée SQL configurée pour utiliser des ports dynamiques. Ce problème peut survenir si le port a été inscrit en dur durant l’installation du serveur et que celui-ci a changé par la suite. Dans un autre cas de figure, ceci peut apparaître si le SPN n’est pas correctement enregistré pour le service.

    Il existe deux valeurs de registre sous HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\SoftGrid\4.5\Server appelées SQLServerName et SQLServerPort. Si la propriété SQLServerPort est configurée à 0, App-V interroge le SPN de l’instance SQL pour déterminer le port sur lequel se connecter.

    Il existe deux méthodes de résolution que vous pouvez retrouver sur la KB2633835: Error 268480357 starting an App-V Management Server with dynamic SQL ports

    Source : http://blogs.technet.com/b/appv/archive/2011/10/26/error-268480357-starting-an-app-v-management-server-with-dynamic-sql-ports.aspx

     

  • [SCCM 2007] Comment remédier une séquence de tâches mal déployée

     

    Vous arrivez vendredi matin au travail et vous recevez un appel du support niveau 1 de votre entreprise. Celui-ci vous annonce que certaines machines de votre parc informatique reçoivent des publications de systèmes d’exploitation non prévues. Dans ce cas de figure, vous avez un problème avec vos séquences de tâches. Il existe plusieurs scénarii qui engendrent le déploiement de système d’exploitation sur une machine :

    ·         Une séquence de tâche qui cible une collection par erreur

    ·         Des ordinateurs ajoutés à une collection où une publication de séquence de tâches est attachée

    ·         Une collection est une sous collection d’une autre entité ; elle-même cible d’une séquence de tâches.

    Dans tous ces scénarii, il existe une méthodologie à appliquer pour ne pas ruiner vos chances de remédiation.

    Franck Rojas (Ingénieur au support Microsoft) nous propose un article très complet sur la méthodologie à appliquer pour bloquer un déploiement de système d’exploitation non souhaité.

    Pour plus d’information, je vous invite à consulter son article : http://blogs.technet.com/b/system_center_configuration_manager_operating_system_deployment_support_blog/archive/2011/10/27/how-to-remediate-an-incorrectly-deployed-osd-task-sequence-in-system-center-configuration-manager-2007.aspx

  • Un Programme d’évaluation communautaire sur le cloud privé avec System Center 2012

     

    Microsoft vient de créer un nouveau programme d’évaluation communautaire sur le thème du cloud privé avec System Center 2012. Ce programme d’évaluation permet de participer à des live meetings, des chats avec les équipes de produit, etc…

    Il couvre les produits suivants :

    ·        System Center App Controller 2012

    ·        System Center Configuration Manager 2012

    ·        System Center Data Protection Manager 2012

    ·        System Center Operations Manager 2012

    ·        System Center Orchestrator 2012

    ·        System Center Service Manager 2012

    ·        System Center Virtual Machine Manager 2012

     

    Pour s’inscrire, rendez-vous sur : https://connect.microsoft.com/site1211

     

  • Le Service Pack 3 d’Office 2007 et SharePoint 2007 est disponible

     

    Microsoft a mis à disposition la semaine passée le Service Pack 3 (SP3) d’Office 2007 et SharePoint 2007. Ce nouveau Service Pack contient toutes les mises à jour cumulatives et mises à jour publiques de la suite Office 2007.

    La mise à jour est déjà disponible manuellement et via le service Microsoft Update (WSUS…)

    2007 Microsoft Office Suite Service Pack 3 (SP3) and Microsoft Office Language Pack 2007 SP3

    2526086

    Suite: 32-bit ; LPK: 32-bit

    2007 Microsoft Office servers Service Pack 3 (SP3) and 2007 Microsoft Office servers Language Pack (SP3)

    2526299

    Server Suite: 32-bit; LPK: 32-bit ; Server Suite: 64-bit; LPK: 64-bit

    Office SharePoint Designer 2007 Service Pack 3 (SP3) and of Office SharePoint Designer Language Pack 2007 SP3

    2526089

    SharePoint Designer: 32-bit; LPK: 32bit

    Office Project 2007 Service Pack 3 (SP3) and of Office Project Language Pack 2007 SP3

    2526091

    Project: 32-bit; Project LPK: 32-bit

    Office Visio 2007 Service Pack 3 (SP3) and of Office Visio Language Pack 2007 SP3

    2526291

    Visio: 32-bit; Visio LPK: 32-bit

    Office Proofing Tools 2007 Service Pack 3 (SP3)

    2526293

    32-bit

    Microsoft Office Language Interface Pack 2007 Service Pack 3 (SP3)

    2526307

    32-bit

    PowerPoint Viewer 2007 Service Pack 3 (SP3)

    2526298

    32-bit

    Visio Viewer 2007 Service Pack 3 (SP3)

    2526301

    32-bit

    Excel Viewer 2007 Service Pack 3 (SP3)

    2526302

    32-bit

    Calendar Printing Assistant for Outlook 2007 Service Pack 3 (SP3)

    2526294

    32-bit

    Microsoft Office InterConnect 2007 Service Pack 3 (SP3)

    2526296

    32-bit

    Office Compatibility Pack Service Pack 3 (SP3)

    2526297

    32-bit

    Microsoft Office Access Runtime and Data Connectivity Components 2007 Service Pack 3 (SP3)

    2526310

    32-bit

    Windows SharePoint Services 3.0 Service Pack 3 (SP3) and of Windows SharePoint Services 3.0 Language Pack SP3

    2526305

    WSS 3.0: 32-bit; LPK: 32-bit ; WSS 3.0: 64-bit; LPK: 64-bit

    Microsoft Expression Web 3 Service Pack 3 (SP3) and of Microsoft Expression Web Language Pack SP3

    2575737

    Expression Web : 32-bit; LPK: 32-bit

    Known issues that you may experience when you install the 2007 Microsoft Office suite Service Pack 3 (SP3) and Windows SharePoint Services 3.0 SP3

    2591067

    n/a

    List of all 2007 Office system Service Pack 3 and Windows SharePoint Services 3.0 Service Pack 3 packages

    2591018

    n/a

    Technical details about the 2007 Microsoft Office System Service Pack 3 (SP3) releases

    2591039

    n/a

    Technical details about the 2007 Microsoft Office Servers Service Pack 3 (SP3) releases

    2591050

    n/a

    Technical details about the Windows SharePoint Services 3.0 Service Pack 3 (SP3) releases

    2591054

    n/a

     

    Plus d’information sur : http://support.microsoft.com/kb/2591018

  • [SCCM 2012] Télécharger Configuration Manager Package Conversion Manager en Release Candidate

    Après la Release Candidate de System Center 2012 Configuration Manager, c’est au tour de la Release Candidate de Package Conversion Manager (PCM) pour ce même produit. Package Conversion Manager est un outil développé par Microsoft afin transformer et migrer automatiquement les packages et programmes de System Center Configuration Manager 2007 vers le nouveau modèle d’applications de System Center 2012 Configuration Manager. Cette version contient un tableau de bord des conversions.

    On distingue plusieurs états d’analyse qui vont permettre de choisir les méthodes de conversion :

    ·         Unknown : L’analyse n’a pas été lancée

    ·         Not Applicable : Le package/programme n’est pas approprié au modèle d’application

    ·         Manual : La transformation nécessite une intervention utilisateur pour être convertie

    ·         Automatic : Peut facilement être convertie vers le modèle d’application

    ·         Converted : Le package/programme a été convertie

     

    Voici les critères qui déterminent les états ci-dessus :

    ·         Automatique :

    o   Le package contient un seul fichier MSI

    o   Aucune dépendance non convertie

    o   Le contenu est accessible

    ·         Manuel :

    o   Doit avoir du contenu

    o   Est un package de distribution logiciel

    o   Contient au moins un programme

    ·         Not Applicable :

    o   Tous les autres cas

     

    Télécharger Package Conversion Manager Release Candidate

     

  • [SCCM 2012] Télécharger Configuration Manager P2V Migration toolkit en Release Candidate

    Microsoft a aussi mis à disposition une boite à outil qui sera proposée avec System Center 2012 Configuration Manager. Configuration Manager P2V Migration toolkit permet de faire de la migration P2V de serveurs SCCM 2007. Le but est de faciliter la migration des serveurs de site SCCM 2007 sur les sites distants ne disposant pas d’infrastructure pour opérer une migration Side-by-side. Ces sites sont souvent soumis à une limitation de la bande passante restreignant les différentes opérations de migration.

    La méthode est simple :

    ·              P2V de la machine disposant du serveur de site SCCM

    ·              Ré-Installation du serveur sous Windows Server 2008 R2

    ·              Installation du rôle Hyper-V

    ·              Import de la machine virtuelle SCCM 2007

    ·              Vous pouvez ensuite créer une machine virtuelle qui recevra le nouveau site SCCM 2012 et opérer la migration

    Cette Release Candidate apporte les nouveautés suivantes :

    ·              Ajout des fonctions d’accessibilités avec le support pour le contraste élevé, les raccourcis claviers, et la navigation par clavier

    ·              Ajout du support additionnel de pilotes critiques au démarrage pour améliorer le support des pilotes de disque IDE dans les instances virtuelles.

    Les prérequis :

    ·         Processeur 64 bit

    ·         BIOS supportant la virtualisation assistée par Matériel et Data Execution Prevention

    Télécharger System Center Configuration Manager Physical to Virtual (P2V) Migration Toolkit Release Candidate

     

     

  • [SCCM 2007] Les packs de configuration DCM pour serveurs

    Microsoft vient de mettre en ligne les packs de configuration pour serveurs à utiliser avec la fonctionnalité de gestion des configurations désirées de System Center Configuration Manager 2007 R3. La version qui suit est préliminaire (Bêta) et ne doit pas être implémentée dans une environnement de production.

    On retrouve les packs suivants :

    ·         Microsoft Exchange Server 2010 SP1 BPA Configuration Pack

    ·         Microsoft SQL Server® 2008 R2 BPA Configuration Pack

    ·         Microsoft Office SharePoint® Server 2007 SP2 BPA Configuration Pack

    ·         Microsoft Windows Server® 2008 R2 SP1 DHCP Server Role BPA Configuration Pack (support sur l’édition core)

    ·         Microsoft Windows Server 2008 R2 SP1 Remote Desktop Services Server Role BPA Configuration Pack

    ·         Microsoft Windows Server 2008 R2 SP1 Web Server (IIS) Role BPA Configuration Pack

     

    Télécharger Best Practice Configuration DCM packs for MS Server Products‏

     

  • Microsoft Assessment And Planning Toolkit (MAP) 6.5 disponible en beta

    L’équipe des accélérateurs de solution de Microsoft vient de mettre en ligne la Bêta de Microsoft Assessment And Planning (MAP) 6.5. MAP permet d’opérer un inventaire complet des serveurs et des stations de travail déployés sur votre réseau. Il effectue un inventaire matériel et logiciel. Il opère aussi des analyses de performances et de fiabilité. MAP permet l’inventaire des systèmes suivants : Windows 7, Windows Vista, Windows XP Professional, Windows Server 2008 ou Windows Server 2008 R2, Windows Server 2003 ou Windows Server 2003 R2, Windows 2000 Professional ou Windows 2000 Server, VMware ESX, VMware ESXi, VMware Server. La version 5 apportait l’inventaire des systèmes Linux et Unix ainsi que des scenarii supplémentaires concernant le déploiement d’Office 2010, la détection du déploiement par le biais de SCCM. La version 6 était clairement tournée vers les plateformes de Cloud publique ou privée  de Microsoft afin d’accélérer leur adoption.

    La version 6.5 apporte des améliorations sur les scénarios déjà couverts par MAP 6.0 :

    ·         Analyse votre catalogue d’application pour une migration vers la plateforme Windows Azure

    ·         Accélère la planification du cloud privé avec Hyper-V Cloud avec des efforts sur la partie consommation d’énergie, réseau, et architecture de stockage.

    ·         Identifie les opportunités de migration avec l’amélioration de l’inventaire des serveurs

    ·         Découvre les instances Oracle sur les serveurs HP-UX Itanium pour une migration vers SQL Server

    ·         Améliore la fonctionnalité de contrôle de l’usage logiciel avec des améliorations sur les produits couverts et la possibilité de contrôler les périphériques :

    o   Scénario pour Forefront EndPoint Protection (FEP)

    o   Possibilité de contrôler les périphériques Windows actifs sur le réseau

     

    Télécharger MAP Toolkit 6.5 Beta

     

  • Rollup 6 disponible pour Exchange Server 2010 SP1

    L’équipe Exchange vient de publier le 6ème Rollup (KB2608646) pour Exchange Server 2010 SP1.

    Voici la liste des corrections contenues dans ce package :

    • 2431609 (http://support.microsoft.com/kb/2431609/ ) Une mise à jour est disponible qui met à jour le message d'une stratégie de rétention dans OWA pour Exchange Server 2010
    • 2449266 (http://support.microsoft.com/kb/2449266/ ) EWS ferme la connexion TCP de l'application cliente EWS sans aucun message d'erreur dans un environnement Microsoft Exchange Server 2010
    • 2480474 (http://support.microsoft.com/kb/2480474/ ) Les utilisateurs ne reçoivent pas les messages d'avertissement de quota après avoir appliqué le Service Pack 1 pour Exchange 2010
    • 2514820 (http://support.microsoft.com/kb/2514820/ ) Un message de télécopie entrant n'est pas remis au destinataire dans un environnement Exchange Server 2010 SP1
    • 2521927 (http://support.microsoft.com/kb/2521927/ ) La désactivation de la fonctionnalité Intégration à Exchange ActiveSync pour OWA ne prend pas effet dans les clients OWA Premium dans un environnement Exchange Server 2010
    • 2528854 (http://support.microsoft.com/kb/2528854/ ) Le service de réplication de boîtes aux lettres Microsoft Exchange se bloque sur un ordinateur où Exchange Server 2010 SP1 est installé
    • 2535289 (http://support.microsoft.com/kb/2535289/ ) Le service Microsoft Exchange Information Store crash parfois lorsque vous exécutez une application antivirus sur un serveur de boîtes aux lettres d'Exchange Server 2010
    • 2536313 (http://support.microsoft.com/kb/2536313/ ) La remise des messages et l’accès de boîte aux lettres de journalisation sur un serveur Exchange Server 2010 est lente
    • 2544246 (http://support.microsoft.com/kb/2544246/ ) Vous recevez une notification de non lecture (NRN) pour une demande de réunion 120 jours plus tard après que le destinataire accepté la demande dans un environnement Exchange Server 2010 SP1
    • 2548246 (http://support.microsoft.com/kb/2548246/ )Le service Microsoft Exchange Information Store se bloque occasionnellement lors de l'affichage d'un dossier est endommagé sur un serveur de boîtes aux lettres Exchange Server 2010
    • 2549183 (http://support.microsoft.com/kb/2549183/ ) Message d'erreur « Il n'existe aucun objet à sélectionner » lorsque vous essayez d'utiliser EMC pour spécifier un serveur pour vous à dans un environnement Exchange Server 2010 SP1
    • 2549289 (http://support.microsoft.com/kb/2549289/ ) Un intervenant du rôle RBAC peut exécuter inopinément la commande Add-MailboxPermission ou la commande Remove-MailboxPermission sur un serveur Exchange Server 2010 qui se trouve en dehors de la portée d'attribution de rôle
    • 2555851 (http://support.microsoft.com/kb/2555851/ ) Une boîte aux lettres n'apparaît pas dans certaines listes d'adresses après avoir exécuté les commandes sur la boîte aux lettres dans un environnement Exchange Server 2010 SP1
    • 2559814 (http://support.microsoft.com/kb/2559814/ ) Un utilisateur ne peut pas ajouter ou supprimer des délégués dans une boîte aux lettres à l'aide d'Outlook dans un environnement Exchange Server 2010
    • 2561514 (http://support.microsoft.com/kb/2561514/ ) Un utilisateur Exchange Server 2003 ne peut pas afficher les informations free/busy d'un utilisateur dans une autre organisation fédérée
    • 2563860 (http://support.microsoft.com/kb/2563860/ ) Impossible de créer une nouvelle base de données de boîtes aux lettres si vous possédez déjà les bases de données de 1 000 boîtes aux lettres dans un environnement Exchange Server 2010
    • 2567409 (http://support.microsoft.com/kb/2567409/ ) Certains messages free/busy ne sont pas répliqués à partir d'un serveur Exchange Server 2010 vers un serveur Exchange Server 2003
    • 2571791 Les stratégies de rétention sont appliquées aux éléments de Contact dans un environnement Exchange Server 2010 sans raison apparente
    • 2572052 (http://support.microsoft.com/kb/2572052/ ) Certaines propriétés d'une demande de réunion périodique à partir de comptes de messagerie externe sont manquantes dans un environnement Exchange Server 2010 SP1
    • 2575005 (http://support.microsoft.com/kb/2575005/ ) Impossible de démarrer l’EMC ou l'EMS dans un environnement Exchange Server 2010 Service Pack 1
    • 2578631 (http://support.microsoft.com/kb/2578631/ ) Certains utilisateurs ne peuvent pas envoyer des messages électroniques vers un dossier public dans un environnement Exchange Server 2010
    • 2579172 (http://support.microsoft.com/kb/2579172/ ) Les éléments supprimés ou déplacés apparaissent encore dans le dossier d'origine lorsque vous utilisez Office Outlook en mode en ligne pour accéder à une boîte aux lettres Exchange Server 2010
    • 2579671 (http://support.microsoft.com/kb/2579671/ ) Aucun résultat n’est retourné lorsque vous utilisez la méthode ExpandGroup dans EWS pour récupérer une liste de membres d'un groupe de Distribution dynamique dans un environnement Exchange Server 2010
    • 2582095 (http://support.microsoft.com/kb/2582095/ ) La propriété SmtpMaxMessagesPerConnection d'un connecteur d'envoi n'est pas répliquée sur le serveur de Transport Edge abonné dans un environnement Exchange Server 2010
    • 2600835 (http://support.microsoft.com/kb/2600835/ ) Le service d'accès Client RPC se bloque lorsque vous supprimez une pièce jointe d'un élément à l'aide d'Outlook en mode en ligne dans un environnement Exchange Server 2010 SP1
    • 2601701 (http://support.microsoft.com/kb/2601701/ ) L'utilisation de la mémoire du processus MSExchangeRepl.exe continue d'augmenter lorsque vous effectuez une sauvegarde VSS sur les bases de données Exchange Server 2010
    • 2616127 Le (http://support.microsoft.com/kb/2616127/ ) code d'erreur « 0x80041606 » est remonté lorsque vous utilisez Outlook en mode en ligne pour rechercher un mot clé par rapport à une boîte aux lettres dans un environnement Exchange Server 2010
    • 2617126 (http://support.microsoft.com/kb/2617126/ ) Le processus Store.exe se bloque lorsque vous envoyez un message électronique avec pièces jointes dans un environnement Exchange Server 2010 SP1
    • 2627769 (http://support.microsoft.com/kb/2627769/ ) Certains fuseaux horaires dans OWA ne sont pas synchronisés avec Windows dans un environnement Exchange Server 2010

     

     

    Télécharger Update Rollup 6 for Exchange Server 2010 Service Pack 1 (KB2608646)

    Source : http://blogs.technet.com/b/exchange/archive/2011/10/28/released-update-rollup-6-for-exchange-server-2010-sp1.aspx

     

  • [SCAC] Télécharger et Tester System Center App Controller 2012 Beta

     

    On continue le tour d’horizon des annonces avec System Center App Controller 2012 (SCAC) qui devient disponible en Bêta. Précédemment connu sous le nom de code Concero dont le but est d’administrer les applicatifs métiers à la fois dans le cloud (Windows Azure …) et à l’intérieur de l’entreprise (cloud privé via Hyper-V). Son principal avantage est de facilité le déploiement d’applications métier. On pourra en autre choisir la charge attendue pour une certaine qualité de service. Le produit se chargera d’attribuer la quantité de mémoire et le nombre de processeur nécessaire. Pour ce qui est du cloud privé, l’entreprise devra utiliser System Center Virtual Machine Manager 2012 afin de bénéficier des capacités de SCAC.

     

    Télécharger System Center App Controller 2012 Beta

    Voici une série d’articles :

     Plus d’informations sur la gamme System Center 2012 : http://microsofttouch.fr/blogs/js/archive/2011/10/27/la-nouvelle-gamme-system-center-2012-fait-son-show.aspx

     

  • [SCO 2012] Télécharger et Tester System Center Orchestrator 2012 Release Candidate (RC)

    Microsoft publie aujourd’hui la Release Candidate (RC) de System Center Orchestrator (SCO) 2012 issu du rachat d’Opalis. Côté nouveautés, c’est une refonte globale du produit qui trainait jusqu’alors les casseroles du rachat (JBoss, Oracle…). Orchestrator est un produit servant d’ordonnanceur de tâches. Il permet de programmer des tâches et de les exécuter automatiquement. On peut par exemple imaginer le provisionnement automatique d’une machine virtuelle ou d’un poste de travail par le biais des workflows offerts par le produit.

    Côté nouveautés, on retrouve :

    • Intégration complète à la gamme System Center (Look and Feel, Philosophie …)
    • Globalisation du produit (il est enfin possible d’installer le produit avec des options régionales autres que US (english) !)
    • Supportabilité :
      • Composants Serveur : Support de Windows Server 2008 R2 uniquement
      • Composants client : Support de Windows Server 2008 R2 et Windows 7
      • Base de données : SQL 2008 R2
      • Integration Packs : System Center + certains de la communauté et d’éditeurs tierces
      • Web Console : IIS et Silverlight (Nouvelle Interface)
    • QIK : Aucun changement
    • Correction de bugs

    Plus d’informations sur : http://microsofttouch.fr/blogs/js/archive/2011/05/18/sco-a-quoi-s-attendre-dans-la-b-234-ta-de-system-center-orchestrator.aspx

    Quelques liens utiles :

    Plus d’informations sur la gamme System Center 2012 : http://microsofttouch.fr/blogs/js/archive/2011/10/27/la-nouvelle-gamme-system-center-2012-fait-son-show.aspx