• [SCCM] Comment utiliser les logs du client pour traquer les applications déployées de manière obligatoire

    L’équipe ConfigMgr a publié un billet détaillant comment utiliser les fichiers de journalisation (log) de System Center Configuration Manager pour traquer le déploiement obligatoire d’applications. L’article revient sur les outils (CMTrace) et les principaux journaux : CIAgent.log et DCMAgent.log pour traquer le problème.

    Lire : https://blogs.technet.microsoft.com/configurationmgr/2016/05/05/support-tip-how-to-use-the-microsoft-configuration-manager-client-logs-to-track-required-applications/

  • Comment Windows 10 améliore la sécurité et la productivité chez Microsoft ?

    Microsoft IT a publié un livre blanc sur comment les fonctionnalités de Windows 10 améliorent la sécurité et la productivité dans l’entreprise.

    On retrouve notamment :

    • Windows Hello et Microsoft Passport for Work qui permettent le renouvellement aisé de certificats, le single sign-on, l’accès simplifié à distance, la connexion via la biométrie
    • Credential Guard qui permet d’améliorer la sécurité en évitant les brèches.
    • La jointure d’Azure Active Directory qui permet d’améliorer la mobilité et la gestion.
    • Enterprise State Roaming qui permet de synchroniser tous les paramètres de l’utilisateur à travers les périphériques via Azure Active Directory.

    Lire le livre blanc

  • Preview du nouveau service de documentation de Microsoft

    Microsoft a lancé un nouveau service de documentation en Preview : http://docs.microsoft.com. Ce dernier devrait à terme remplacer les services actuels que nous connaissons (TechNet, etc.). Actuellement, l’Enterprise Mobility Suite (EMS) a été choisi comme pilote. Ce service comprend une architecture complétement revue avec une interface moderne et épurée. La documentation est organisée de manière :

    • Comprendre et Explorer
    • Démarrer
    • Déployer et utiliser
    • Dépanner.

    Contrairement à TechNet, ce service permet facilement de suggérer des changements ou d’insérer des commentaires.

    Essayez docs.microsoft.com

    Accéder au contenu de l’Enterprise Mobility Suite

    Lire la documentation Microsoft Intune

    Pour en apprendre plus, vous pouvez lire l’annonce : https://docs.microsoft.com/teamblog/introducing-docs-microsoft-com/

  • [SCCM/WSUS] Solution pour le problème engendré par la KB3148812

    Je vous en parlais il y a plusieurs jours, Microsoft a publié la KB3148812 engendrant un problème sur les serveurs WSUS. La console d’administration WSUS devient alors inaccessible et les clients ne peuvent plus contacter l’infrastructure. Cette mise à jour contient des fonctionnalités critiques nécessaires au déploiement de Windows 10 Anniversary Update. En réalité, elle permet aux serveurs WSUS de décrypter les packages de mise à niveau. Ceci n’était pas le cas jusqu’à ce jour et seul les clients Windows 10 avaient cette capacité. Microsoft devait alors déchiffrer les packages manuellement après la synchronisation sur toutes les régions.

    Cette KB est donc essentielle si vous souhaitez déployer la prochaine version de Windows 10. Ces mécanismes seront intégrés nativement dans Windows Server 2016.

    Si vous avez installé la KB3148812, vous devez suivre la procédure suivante :

    1. Désinstaller le package de test (si vous l’avez installé)
    2. Optionnellement désinstaller la KB3148812
    3. Installer la KB3159706
    4. Redémarrer le serveur WSUS

    Plus d’informations sur : https://blogs.technet.microsoft.com/wsus/2016/05/05/the-long-term-fix-for-kb3148812-issues/

  • [SCCM/Intune] Intégration des capacités MAM pour l’application RMS Sharing sur Android

    Microsoft vient de mettre à jour l’application RMS Sharing d’Android pour intégrer les capacités de gestion d’application mobile (MAM) de Microsoft Intune. L’appli Android rejoint celle d’iOS afin de protéger plus efficacement la donnée. Il est maintenant possible d’utiliser RMS Sharing pour lire des fichiers PDF, image, vidéo et audio depuis des applications gérées par Microsoft Intune (comme Outlook). Le périphérique n’a pas besoin d’être enregistré avec Microsoft Intune pour pouvoir gérer l’application et appliquer des stratégies de gestion applicative.

    Pour télécharger l’application, rendez-vous sur le Google Play.

    Plus d’informations sur : https://blogs.technet.microsoft.com/rms/2016/04/27/introducing-intune-mam-capabilities-for-the-rms-sharing-app-on-android/

  • [ATA] Mise à jour 1.6 de Microsoft Advanced Threat Analytics

    Microsoft vient de publier une mise à jour 1.6 pour Microsoft Advanced Threat Analytics (ATA). Depuis maintenant plusieurs mois des cyber-attaques retentissantes se suivent ! Que l’on parle de Sony, Target, Orange, etc. Tous ont été touchés par des attaques suivies par des fuites de données sensibles. Dans 75 % des cas, l’intrusion réseau est due à une compromission des identifiants utilisateurs. Les attaquants ont changé leurs habitudes en utilisant les outils d’administration légitimes plutôt que des logiciels malveillants afin de se rendre invisibles et indétectables. Dans les attaques ciblées, les pirates peuvent mettre au point des logiciels dédiés à l’attaque pour ne pas détecter par les antivirus. Devant cette problématique latente, Microsoft a lancé une solution on-premises pour identifier les attaques de sécurité avancées avant qu’elles ne causent des dommages à l’entreprise. Microsoft Advanced Threat Analytics (ATA) est basée sur la technologie d’Aorato rachetée l’an dernier.

    Microsoft Advanced Threat Analytics est construit sur l’analyse du comportement combiné avec la détection en temps réel des tactiques, Techniques et Procédures (TTPs) des attaquants. La solution utilise donc la technologie Deep Packet Inspection (DPI) pour analyser le trafic réseau Active Directory ainsi que les informations de sécurité et d’événements (SIEM). L’analyse comportementale ne nécessite pas la création de règles ou de stratégie, ni le déploiement d’agents. L’outil apprend continuellement des analyses effectuées. Ces techniques permettent de construire une carte et des profils pour identifier les comportements anormaux, les attaques avancées et les problèmes de sécurité connus. La solution permet de réduire considérablement les faux positifs liés à des profils définis. Le comportement de l’analyse est contextualisé en fonction des données passées et des différentes phases d’apprentissage.

    Les nouveautés de cette mise à jour sont les suivantes :

    • Nouvelles détections : Les requêtes DPAPI malicieuses, les requêtes de réplication malicieuses, les énumérations de session Net et plus.
    • Amélioration des détections existantes : Amélioration de la logique de détection réduisant les faux positifs et faux négatifs.
    • ATA Lightweight Gateway : Une nouvelle option de déploiement permet le déploiement de la Gateway ATA directement sur le contrôle de domaine éliminant ainsi la nécessité de configurer le mirroring de ports.
    • Réduction par 5 du stockage : La base de données ne requiert plus que 20% de l’espace précédemment utilisé.
    • Amélioration des performances : La base de données allégée et les nouveaux moteurs de détection permettent de superviser plus de contrôleur de domaine par un même ATA Center
    • Support d’IBM QRadar : ATA permet la réception des évènements à partir de la solution IBM QRadar SIEM en plus de celles déjà supportées (RSA, HP Arcsight et Splunk).

    Télécharger Microsoft Advanced Threat Analytics Update 1.6

  • [SCCM 2012/CB] Evaluer les vulnérabilités des systèmes avec Configuration Manager

    Microsoft a publié un pack de configuration pour évaluer les vulnérabilités avec System Center Configuration Manager 2012 SP2/R2 SP1 ou Current Branch en utilisant la gestion de conformité. Le pack permet d’évaluer :

    • Les vulnérabilités de sécurité, administrative et de conformité
    • Les vulnérabilités de mises à jour Windows
    • Les vulnérabilités de Windows Server
    • Les vulnérabilités d’IIS
    • Les vulnérabilités de SQL Server
    • Les problèmes de configuration sur les versions de produit Microsoft :
      • Windows Server 2008 et plus
      • IIS 7.x et 8x
      • Microsoft Office 2010 et plus
      • Internet Explorer 9, 10, 11 pour les systèmes supportés
      • PowerShell 3.0, 4.0, et 5.0

    Pour SCCM 2012 SP2/R2 SP1, l’utilisation de cette solution vous demandera d’avoir installé le Cumulative Update 3.

    Vous devez alors :

    1. Télécharger et importer le pack de configurations System Center Configuration Manager Vulnerability Assessment
    2. Pour ConfigMgr 2012 SP2/R2 SP1, installer la KB3153628 A new Vulnerability Assessment Overall Report is available for System Center 2012 Configuration Manager

    Note : Pour ConfigMgr Current Branch, le rapport sera inclus dans la version 1606.

  • [SCOM 2012+] Le Management Pack pour SharePoint 2016 est disponible

    Microsoft vient de publier le Management Pack pour SharePoint 2016. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    On retrouve la supervision des éléments suivants :

    • Supervision des services SharePoint 2016 (Timer, Tracing, et Search)
    • Supervision des événements SharePoint 2016
    • Supervision des événements IIS relatifs à l'application SharePoint uniquement
    • Supervision des événements de la base de données SQL relatifs à l'application SharePoint.
    • Supervision des performances et préviens les utilisateurs quand des problèmes de performance sont détectés
    • Transfert les utilisateurs vers les articles TechNet

    Télécharger System Center Management Pack for SharePoint Server 2016

  • [SCCM/Intune] Support du SDK d’applications Intune pour Xamarin et Cordova

    Microsoft continue de placer ses pions pour gagner le marché Enterprise Mobile Management (EMM). L’entreprise vient d’annoncer la publication d’App SDK Xamarin component et App SDK Cordova plugin. Ces outils vont permettre d’intégrer les fonctionnalités de gestion des applications mobiles (MAM) à iOS et Android. Le but est bien entendu de protéger les données et de gérer les applications via Microsoft Intune.

    Les développements retrouvent donc des outils faciles d’utilisation pour intégrer les fonctionnalités dans les applications développées avec Xamarin et Cordova.

    Pour obtenir les plugins : http://aka.ms/intunegithub

    Source : https://blogs.technet.microsoft.com/microsoftintune/2016/04/27/announcing-intune-app-sdk-support-for-xamarin-cordova/

  • [MDOP] Le package de correctifs Avril 2016 pour MDOP (App-V 5.1, UE-V 2.1 SP1)

    Microsoft vient de mettre à disposition le package de correctifs d’Août 2016 pour Microsoft Desktop Optimization Pack (MDOP). Il comprend des correctifs pour 

    Microsoft Application Virtualization (App-V) 5.1:

    • App-V crash sur RDS quand la configuration dynamique engendre une mise à jour des stratégies.
    • Les configurations personnalisées sont écrasées.
    • Ajout des journaux ETW pour détecter quand un fichier a les permissions « FILE_EXECUTE » incorrectes.
    • Le modèle App-V pour UE-V a des clés de registre manquantes. Voir: Microsoft Authored UE-V Settings Location Template for App-V 5.0 Client

    User Experience Virtualization (UE-V) 2.1 SP1: Correction d’un problème où le changement d’arrière-plan (papier paint) génère une erreur COM engendrant l’échec de synchronisation du papier paint.

    Pour obtenir le correctif et plus d’information, rendez-vous sur la KB3144445 – April 2016 hotfix rollup for Microsoft Desktop Optimization Pack

  • [SCCM TP1604] Les applications du Windows Store for Business n’apparaissent pas après le onboarding

    Après avoir mis à jour votre site de test vers System Center Configuration Manager Technical Preview 1604, le composant SMS_BUSINESS_APP_PROCESS_MANAGER n’est pas réinstallé. Ceci empêche les applications du Windows Store for Business d’apparaître dans la console d’administration.

    Pour contourner le problème, Microsoft a publié un script PowerShell a exécuté en tant qu’administrateur avec les droits sur le serveur de site : https://gallery.technet.microsoft.com/Technical-Preview-1604-b2213345/

    Le script procède à la réinstallation du composant.

  • Preview des modèles d'administration (ADMX) pour Windows Server 2016 TP5

    Microsoft vient de publier la Preview des modèles d’administrations (ADMX, ADML) Active Directory pour Windows Server 2016 Technical Preview 5. Les modèles d’administrations pour Active Directory permettent d’ajouter les paramètres permettant de personnaliser les valeurs de registre dédiées à Windows Server 2016.

    Télécharger Administrative Templates (.admx) for Windows Server 2016 Technical Preview 5

  • Téléchargez et Testez Windows Server 2016 Technical Preview 5

    Microsoft a publié la Technical Preview 5 pour Windows Server 2016. Cette version intègre notamment les conteneurs tant attendus. La Technical Preview disponible au format ISO et VHD pour les abonnés MSDN. L’ISO est aussi disponible pour évaluation par le grand public. Cette version expire le 31 décembre 2016. A noter que Microsoft demande l’installation du Cumulative Update avant l’installation de rôles.

    Parmi les nouveautés, on retrouve :

    General

    • (Nouveau TP5) Meilleure fiabilité du temps due à des améliorations sur Win32 Time et les services de synchronisation du temps Hyper-V. Windows Server peut maintenant héberger des services qui sont conformes aux régulations qui requièrent une fiabilité de 1ms avec le temps UTC.

    Compute et Virtualisation : Simplification de la mise à jour, nouvelles options d’installation, amélioration de la stabilité sans limiter l’agilité.

    • (Nouveau TP5) les machines virtuelles blindées (Shielded VM) sont compatibles avec Hyper-V Replica.
    • (Nouveau TP4) Les conteneurs offrent un nouveau niveau d’isolation. Le code s’exécute alors dans un conteneur dédié et isolé afin de ne pas impacter le système d’exploitation hôte ou les autres conteneurs. Microsoft a travaillé avec la communauté Docker pour prendre en compte les innovations dans ses produits et services. Dans la TP5, Microsoft améliore les performances, simplifie la gestion du réseaux et ajoute le support de Windows Containers sur Windows 10.
    • Mise à jour aisée d’Hyper-V et les serveurs de fichiers en cluster pour une adoption plus rapide et sans interruption de service, et de prérequis matériel.
    • Fonctionnalité d’ajout et retrait à chaud de mémoire et de cartes réseaux
    • Support du redimensionnement à chaud des fichiers VHDX partagés
    • Résilience de la capacité de calcul des machines virtuelles afin qu’elle continue de s’exécuter même si le service de calcul en cluster échoue
    • Nouveau format (.VMCX) des fichiers de configuration des machines virtuelles pour faciliter la lecture et l’écriture.
    • Production checkpoints est une nouvelle méthode qui remplace les snapshots qui n’avaient pas été prévus pour de la production. Les snapshots capturaient l’état de mémoire des applications en cours d’exécution. L’état était alors complétement restauré lors de l’application du checkpoint. Les production checkpoints utilisent maintenant les Vss pour créer un instantané consistent des données. Plus d'informations sur : http://blogs.technet.com/b/scvmm/archive/2015/11/19/the-new-checkpoint-options-in-microsoft-virtual-machine-manager.aspx
    • Nano Server : Ce système est une version retravaillée de Windows Server avec une emprunte réduite du système. Il est gérable à distance, optimisé pour le cloud et pour les workflows DevOps. Il est ainsi optimisé pour de meilleures utilisations de ressources, des démarrages rapides, une surface d’attaque réduite, et sur une gestion moins lourde (peu de mises à jour…)
      • (Nouveau TP5) Mise à jour du module de construction des images Nano Server.
      • (Nouveau TP5) Amélioration de la console de restauration
      • (Nouveau TP5) Ajout de Windows Update aux outils d'administration de serveur afin de gérer les mises à jour.
      • (Nouveau TP4) Support du rôle DNS Server
      • (Nouveau TP4) Support du rôle IIS Server
      • (Nouveau TP4) Support de MPIO
      • (Nouveau TP4) Support de SCVMM
      • (Nouveau TP4) Support de SCOM
      • (Nouveau TP4) Support du mode push pour Desired State Configuration
      • (Nouveau TP4) Support de DCB
      • (Nouveau TP4) Support de Windows Server Installer
      • (Nouveau TP4) Support du provider WMI pour Windows Update
      • (Nouveau TP4) Un module Powershell permet maintenant la création d’images Nano Server
    • Les services d’intégration sont maintenant délivrés à travers Windows Update afin de faciliter leur mise à jour.
    • Linux secure boot : Les machines virtuelles de génération 2 peuvent maintenant démarrer avec l’option Secure Boot. Ce s’applique à Ubuntu 14.04 et plus et SUSE Linux Enterprise Server 12.
    • Support du Connected Standby pour les ordinateurs qui utilisent Always On/Always Connected (AOAC) et qui ont le rôle Hyper-V
    • Support de la virtualisation imbriquée pour virtualiser Hyper-V

    Réseau : Amélioration de l’investissement pour rendre le réseau plus flexible et moins couteux tout en assurant de hautes performances

    • Cartes réseaux convergées à travers les tenants et le trafic RDMA pour optimiser les coûts, permettre de hautes performances et une tolérance de panne avec 2 cartes au lieu de 4
    • PacketDirect sur 40GB pour optimiser les performances

    Stockage : Extension des capacités pour le stockage définie par logiciel avec un accent sur la résilience, la réduction du coût et un contrôle accru.

    Identité : Gérer les identités dans le cloud ou en mode hybride

    • Gestion des accès privilégiés :
      • Une nouvelle forêt bastion Active Directory alimentée par des MIM. La forêt bastion a une relation d’approbation spéciale avec la forêt existante. Il fournit un nouvel environnement Active Directory qui est libre de toute activité malveillante, et isolé de la forêt existante pour l'utilisation des comptes privilégiés.
      • Nouveaux processus MIM pour demander des privilèges d'administration, avec de nouveaux workflows basés sur l'approbation des demandes.
      • Nouveaux groupes shadow security principals qui sont provisionnés dans la forêt bastion par MIM en réponse aux demandes de privilèges d'administration. Les entités ont un attribut qui référence le SID d'un groupe d'administration dans une forêt existante. Cela permet au groupe d’accéder aux ressources dans une forêt existante sans modifier les listes de contrôle d'accès (ACL).
      • Un lien expirant, ce qui permet l’appartenance à un groupe pendant une période donnée. Un utilisateur peut être ajouté au groupe juste le temps nécessaire pour effectuer une tâche administrative. La composition limitée dans le temps est exprimé par un time-to-live (TTL) qui se propage à un ticket Kerberos.
      • Nouvelles capacités de monitoring pour vous aider à identifier facilement qui a demandé, quel accès a été accordé, et quelles activités ont été réalisées.
      • Azure AD Join
      • Support de Microsoft Passport
      • Dépréciation du service de réplication de fichiers (FRS) et du niveau fonctionnel Windows Server 2003
    • Le contrôle d’accès conditionnel dans AD FS pour demander la conformité du périphérique avec des stratégies pour accéder à des ressources
    • AD FS peut maintenant authentifier des utilisateurs stockés dans des annuaires LDAP.
    • Support de l’authentification d’application avec OpenID Connect et OAuth

    Securité : Protection contre les menaces avec une approche « Zero-trust »

    • Nouveau service Host Guardian, faisant partie d’une limite et d’isolement entre les couches du système d’exploitation invités et l’infrastructure Cloud
    • Réduction des tâches d’administration à ce qui est nécessaire pour réduire les brèches de sécurité et permettre aux utilisateurs de ne faire que les tâches nécessaires.
    • (Nouveau TP3) Windows Server Antimalware est installé et activé par défaut. L’interface utilisateur n’est pas présent mais le moteur est mis à jour avec les définitions et permet une protection du serveur.
    • (Nouveau TP5) Ajout du support de l’exécution sous une identité réseau, en se connectant par PowerShell Direct, en copiant de manière sécurisée des fichiers depuis/vers des points de terminaison JEA et en configurant la console PowerShell avec le contexte JEA par défaut.

    Haute Disponibilité :

    • Les clusters peuvent maintenant héberger des nœuds présents dans plusieurs domaines ou en mode workgroup. Ceci retire la dépendance à Active Directory
    • Les clusters Failover peuvent maintenant utiliser la notion de témoin dans le cloud (Cloud Witness) pour utiliser Microsoft Azure comme point d’arbitrage.
    • Les Failover Clusters site-aware qui permettent de définir des groupes de nœuds dans un cluster étendu sur plusieurs sites en fonction de leur emplacement physique (du site).
    • Amélioration du diagnostic pour les clusters avec de nouvelles informations dans les fichiers de journalisation et un nouveau type de dump (Active memory dump).

     

    Administration : Simplification des tâches d’administration

    Virtualisation de Présentation :

    On retrouve aussi d’autres fonctionnalités comme :

     

    Pour voir la liste des problèmes majeurs : https://technet.microsoft.com/library/dn765470.aspx

    Télécharger :

  • Téléchargez et Testez System Center 2016 Technical Preview 5

    Tout comme pour Windows Server 2016, Microsoft a publié la Technical Preview 5 pour les produits de la suite System Center 2016. La Technical Preview disponible au format VHD pour les abonnés MSDN/Technet ainsi qu’en évaluation pour le grand public.

    Voici les nouveautés :

    Data Protection Manager

    • (Nouveau TP4) Protection des machines virtuelles Hyper-V qui utilisent Storage Spaces Direct
    • (Nouveau TP4) Support de la protection des machines virtuelles protégées avec une TPM virtuelle.
    • (Nouveau TP3) Amélioration de la sauvegarde des machines virtuelles Hyper-V avec Resilient Change Tracking (RCT). RCT fournit une nouvelle forme intégrée de suivi des changements pour les disques durs virtuels des machines virtuelles Hyper-V, offrant une meilleure résilience que le suivi des modifications fournies par des sauvegardes VSS par cliché. DPM utilise RCT pour la sauvegarde incrémentielle. Il identifie les changements VHD pour les machines virtuelles, et transfert uniquement les blocs qui sont indiquées par le tracker de changements.
    • Protection continue des clusters en mode mixte (Windows Server Technical Preview et Windows Server 2012 R2)
    • Amélioration des performances : Cela se fait par la mise en cache persistante des sources de données, la taille des données non utilisées pendant le nettoyage de la base de données tous les soirs.
    • Reporting amélioré dans la console centrale DPM : Introduit avec DPM 2012 R2 UR5, cette fonctionnalité permet d’utiliser SCOM et son Data Warehouse pour fournir des rapports avancés.

    Operations Manager

    • (Nouveau TP5) Un nouvel écran Tune Management Pack permet de réduire les alertes qui ne sont pas importantes dans l’environnement. La fonctionnalité Alert Data Management permet d’identifier le nombre d’alertes générées par chaque Management, moniteur/règle, source. Vous pouvez filtrer les données sur une durée souhaitée pour comprendre ce qu’il se passait pendant un temps donné. Le but est de ne plus à avoir aller analyser la base de données.
    • (Nouveau TP5) OpsMgr inclut un outil qui permet de créer un Management Pack pour superviser des périphériques réseaux génériques (non certifiés par défaut) en incluant des métriques d’utilisation de ressources (CPU, Mémoire, etc.). Vous pouvez aussi créer des workflows de supervision étendu pour des périphériques déjà connus.
    • (Nouveau TP5) Amélioration de la stabilité de l’agent UNIX/Linux. Le nombre d’agents qui peuvent être supervisées par un Management Server a été multiplé par 2. OpsMgr utilise maintenant les nouvelles APIs Async Windows Management Infrastructure (MI). Vous devez créer une clé de registre pour utiliser ce mode de fonctionnement.
    • (Nouveau TP5) Amélioration des performances de la console notamment pour les vues alertes. Ceci inclut aussi le chargement des menus contextuels.
    • (Nouveau TP5) Un écran Partner Solutions permet d’avoir une vision de toutes les solutions proposées par les partenaires. Vous pouvez les acquérir ou les télécharger directement depuis la console d’opérations.
    • Planification de maintenance : Microsoft introduit la capacité de mettre en mode maintenance dans le futur via un assistant de planification permettant de choisir les entités à mettre en mode maintenance. Vous pouvez aussi choisir une récurrence.
    • Nouvelles capacités de supervision pour Azure, Office 365, SQL Server et Exchange
    • Amélioration du catalogue de Management Pack. On retrouve notamment un écran "Management Pack Recommendations and Updates" qui vous recommande des Management Packs sur la base de ce qui est analysé dans votre environnement. Cet écran vous donne aussi la liste des Management Packs qui doivent être mis à jour.
    • L'agent SCOM peut s'exécuter sur Nano Server. Il est possible de superviser IIS et DNS. La console permet de découvrir des serveurs Nano et de pousser l’agent.
    • Supervision des systèmes OpenSource (Apache, MySQL)
    • Supervision de la stack LAMP
    • Amélioration des performances de la supervision réseaux
    • Mise à jour des Management Packs pour Windows Server 2016
    • Extension d’Operations Manager avec Operations Management Suite (OMS) pour permettre l’évaluation des configurations, de gestion des alertes, et de planification de la capacité.

    Service Manager

    • (Nouveau TP5) Amélioration des performances avec une augmentation par 4 et une meilleure utilisation. Ceci passe par un traitement amélioré des entités. Microsoft a testé un usage avec 400 connexion client simultanée (200 par Management Servers), 45 workitems par minute, 42 queue, la synchronisation de 100 000 utilisateurs via Active Directory.
    • (Nouveau TP5) les cubes contiennent de nouvelles dimensions de date qui permettent de créer des rapports riches basée sur l’année, le trimestre, le mois, le jour, etc.
    • (Nouveau TP5) Mise à jour du portail en libre-service.
    • (Nouveau TP5) Amélioration du calcul de groupe afin de gérer les CIs et les queues.
    • (Nouveau TP4) Support de Lync 2013 et Skype for Business
    • (Nouveau TP4) Nouveau portail en libre-service (HTML5)
    • (Nouveau TP4) Amélioration des performances :
      • Vous pouvez désactiver la journalisation ECL pour une synchronisation plus rapide du connecteur SCCM et Active Directory
      • Amélioration du grooming pour les logs ECL
      • Réduction des latences sur le workflow d’incident
      • Intégration du workflow ADGroupExpansion dans le connecteur AD
    • (Nouveau TP4) Changement de l’installeur pour supporter l’installation sur un cluster SQL Server AlwaysON
    • (Nouveau TP4) Support du .NET Framework 4.5.1
    • Service Manager ne permet pas aux utilisateurs d’enregistrer toutes les modifications dans un formulaire, et l'utilisateur reçoit le message d'erreur suivant.
    • Le job MPSync est amélioré pour être plus fiable. Auparavant, Service Manager pouvait cesser de répondre lorsque vous mettiez à jour un pack d'administration ou si vous réenregistriez l'entrepôt de données. Cela a aboutissait à des rapports avec des données qui n’étaient rafraîchies. Même si vous vérifiez la console de Service Manager, les jobs énumérés sous Data warehouse ne renvoyaient pas l'état correct.
    • Lors de l'exécution du connecteur Active Directory, la console peut rencontrer une baisse significative des performances parce que le connecteur Active Directory effectue une synchronisation complète après chaque basculement de contrôleur de domaine. Cette mise à jour installée, le connecteur Active Directory doit synchroniser uniquement les éléments qui ont été modifiés après une synchronisation antérieure, y compris après un basculement sur incident du contrôleur de domaine.
    • Amélioration des performances avec les connecteurs Active Directory (35%) et System Center Configuration Manager (50%)
    • Programmation de la synchronisation du connecteur Active Directory

     

    Service Management Automation

     

    Virtual Machine Manager

    • (Nouveau TP5) Gestion complète du cycle de vie des hôtes et machines virtuelles Nano Server
    • (Nouveau TP5) Configuration d’une machine physique comme un cluster d’hôte Hyper-V en une étape au lieu de deux.
    • (Nouveau TP5) Augmentation/Diminution de la mémoire et ajout/retrait des cartes réseaux virtuelles à chaud.
    • (Nouveau TP5) Prise d’un checkpoint de production.
    • (Nouveau TP5) Conversion d’une machine virtuelle non protégée en machine virtuelle protégée (Shielded VMs)
    • Capacités d’administration pour des hôtes gardés et des machines virtuelles protégées (VM blindé/shielded VMs) pour aider à fournir une protection contre les administrateurs d'accueil malveillants et les logiciels malveillants.
    • Fonctionnalité d’ajout d’un abonnement Azure : Cette fonctionnalité a été introduite dans l’Update Rollup 6 de System Center 2012 R2.
    • Nommage consistent des cartes réseaux virtuelles comme vu par le système d’exploitation invité.
    • Méthode fiable et simplifiée pour appliquer des paramétrages réseau consistants à travers les hôtes
    • QoS pour le stockage
    • Support des storage tiers
    • Support de Storage Spaces Direct (avec Windows Server 2016 TP)

    Plus globalement, c'est aussi l'amélioration du support de Linux avec Desired State Configuration (DSC), SSH, la supervision de la stack LAMP

     

    Accéder à la liste des prérequis

    Voir la Release Note et les problèmes connus

    Lire la documentation

    Télécharger :

  • Les fichiers de journalisation (log) créés lors de la mise à niveau (Upgrade) de Windows 10

    Microsoft a créé un article dans la base de connaissances concernant les fichiers de journalisation (log) qui sont créés quand vous mettez à niveau un système (upgrade) vers une nouvelle version de Windows.

    Les fichiers suivants sont créés lorsque la mise à niveau réussie :

    • C:\Windows\Panther\Setupact.log
    • C:\Windows\panther\setuperr.log
    • C:\Windows\inf\setupapi.app.log
    • C:\Windows\inf\setupapi.dev.log
    • C:\Windows\panther\PreGatherPnPList.log
    • C:\Windows\panther\PostApplyPnPList.log
    • C:\Windows\panther\miglog.xml

    Les fichiers de journalisation suivants sont présents quand une mise à niveau échoue avant le second redémarrage :

    • C:\$Windows.~BT\Sources\panther\setupact.log
    • C:\$Windows.~BT\Sources\panther\miglog.xml
    • C:\Windows\setupapi.log
    • [Windows 10:] C:\Windows\Logs\MoSetup\BlueBox.log

    Les fichiers de journalisation suivants sont présents quand une mise à niveau échoue après le second redémarrage :

    • C:\Windows\panther\setupact.log
    • C:\Windows\panther\miglog.xml
    • C:\Windows\inf\setupapi.app.log
    • C:\Windows\inf\setupapi.dev.log
    • C:\Windows\panther\PreGatherPnPList.log
    • C:\Windows\panther\PostApplyPnPList.log
    • C:\Windows\memory.dmp

     

    Les fichiers de journalisation suivants sont créés quand la mise à niveau échoue et que vous faites la restauration :

    • C:\Windows\panther\setupact.log
    • C:\Windows\panther\miglog.xml
    • C:\Windows\inf\setupapi.app.log
    • C:\Windows\inf\setupapi.dev.log
    • C:\Windows\panther\PreGatherPnPList.log
    • C:\Windows\panther\PostApplyPnPList.log
    • C:\Windows\memory.dmp

     

    Les fichiers de journalisation suivants sont créés quand la mise à niveau échoue et que le rollback est initié :

    • C:\$Windows.~BT\Sources\Rollback\setupact.log
    • C:\$Windows.~BT\Sources\Rollback\setupact.err

    Plus d’informations sur la KB928901 Log files that are created when you upgrade to a new version of Windows

  • Augmentation des prix des certifications

    Microsoft vient d’annoncer une augmentation des prix pour le passage d’une certification. Ce changement est effectif en Juillet 2016 et applicables à tous les examens MCP, MCP Academic, et MTA. Il s’applique aussi aux examens onlines. Les nouveaux prix n’ont pas encore été révélés mais si vous devez passer une certification, il est peut être judicieux de le faire avant juillet.

    Source : https://borntolearn.mslearn.net/b/veronica/archive/2016/04/25/faqs-microsoft-certification-exam-price-adjustment-2016

  • Microsoft offre un ebook sur Windows Server 2016 Technical Preview

    Comme lors du lancement de plusieurs de ses produits, Microsoft nous propose un ebook gratuit d’introduction à Windows Server 2016 Technical Preview. Introducing Windows Server 2016 Technical Preview est écrit par Mitch Tulloch et fait 176 pages pour 7 chapitres.

    Voici la table des matières :

    • Chapter 1 The software defined datacenter
    • Chapter 2 Compute
    • Chapter 3 Storage
    • Chapter 4 Networking
    • Chapter 5 Security
    • Chapter 6 App Plat
    • Chapter 7 Systems management

    Télécharger le livre :

    Source:  https://blogs.technet.microsoft.com/askcore/2016/04/27/free-ebook-introducing-windows-server-2016-technical-preview/

  • [Cloud] Des ressources gratuites pour les IT Pros !

    Microsoft a mis en œuvre des programmes gratuits permettant aux IT Pros de monter en compétences sur les sujets Cloud. On retrouve Microsoft IT Pro Cloud Essentials qui fournit :

    • Du crédit Azure gratuit pour essayer les différents scénarios cloud.
    • Un abonnement gratuit Pluralsight pour du training online
    • Du support prioritaire gratuit sur les forums TechNet
    • Un incident au support gratuit pour les produits Azure ou On-Premises
    • Un voucher de certification gratuit pour les premiers qui le demande.
    • Des évaluations étendues pour Office 365 et Enterprise Mobility Suite.

    La seconde offre est un accès au Microsoft IT Pro Career Center.

    Source : https://blogs.technet.microsoft.com/in_the_cloud/2016/04/21/new-resources-for-it-pros-to-build-cloud-expertise/

  • [SCOM 2012 SP1+] Mise à jour (15.0.666.20) du Management Pack Exchange Server 2013

    Microsoft vient de publier une nouvelle version (15.0.666.20) du pack d’administration ou Management Pack (MP) pour Exchange Server 2013. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Ce management pack utilise la fonctionnalité de disponibilité gérée proposée par Exchange. Ce sont donc des données directement rapportées par Exchange qui détermine l’état de la messagerie. Ceci signe la disparition du service de corrélation présent pour Exchange 2010 et qui avait montré ses limites. Notez aussi qu’il n’existe pas de règles de collecte de performance mais vous pouvez toucher collecter les compteurs manuellement. Il contient par défaut plus de 70 moniteurs basés sur des évènements.

    Cette mise à jour intègre les changements suivants :

    • Correction d’un Bug qui empêchait la collection des propriétés de boite aux lettres Exchange 2013 quand le contenu du champs Email Addresses excédait une longueur totale de 1024 caractères.
    • Correction d’un bug les alertes générées par une version précédente du Management Pack pour Exchange Server 2013 avait un nom non lisible. Après mise à jour vers la version 15.0.620.19, les alertes générées avant la mise à jour avait un élément {2} dans le nom

    Notez cette version est supportée par System Center 2012 Operations Manager SP1 ou plus. Plus d’informations sur :

     

    Télécharger Microsoft Exchange Server 2013 Management Pack

  • [SCCM] La Technical Preview 1604 de System Center Configuration Manager est disponible

     

    Note : Il existe la TP5 de Configuration Manager. Cette dernière est basée sur la Technical Preview 1603 et par conséquent plus ancienne que celle-ci.

    Microsoft vient de mettre à disposition la Technical Preview 1604 de System Center Configuration Manager. ConfigMgr a subi une refonte de sa structure pour permettre des mises à jour aisées de la même façon que l’on peut le voir avec Windows 10. Si vous souhaitez installer cette Technical Preview, vous devez installer la Technical Preview 4 puis utiliser la fonctionnalité Updates and Servicing (nom de code Easy Setup). Vous pouvez aussi directement passer de la TP1512 à la TP1604.

    System Center Configuration Manager TP 1604 comprend les nouveautés suivantes :

    • Intégration de l’achat d’applications en volume depuis le Windows Store for Business. Notez qu’un problème existe. Vous devez donc exécuter le script PowerShell pour mettre à jour la TP1604.
    • Amélioration de la gestion de Microsoft Passport for Work pour permettre le déploiement sur des ordinateurs joints au domaine et gérés avec le client ConfigMgr.
    • Support de Passport for Work comme Key Storage Provider.
    • Une option permet de changer le client vers un nouveau Software Update Point via la partie Client Notifications.
    • Introduction de Client Peer Cache en remplacement de WinPE Peer Cache. Cette fonctionnalité permet le partage de contenu entre les clients sans nécessiter BranchCache ou l’édition Enterprise de Windows. Client Peer Cache permet donc maintenant l’échange de données lorsque le système d’exploitation est chargé et non plus uniquement dans Windows PE.
    • Les paramétrages client permettent de gérer la taille du cache du client afin d’améliorer la gestion de Client Peer Cache.
    • Possibilité d’utiliser Device Health Attestation sur des systèmes Windows 10 (Preview) en mode On-Premises en lieu et place du service dans le Cloud.
    • Un nouveau paramétrage permet le verrouillage intelligent pour Android et Samsung KNOX 5.x.
    • Vous pouvez maintenant déployer des problèmes VPN avec des fournisseurs tiers (Pulse Secure, F5 Edge, Dell SonicWall et Checkpoint) sur les périphériques Windows 10 gérés avec le client ConfigMgr.
    • Un tableau de bord de conformité permet de voir la conformité globale des périphériques vis-à-vis des mises à jour de sécurité synchronisées.

    Plus d’informations sur : https://technet.microsoft.com/en-us/library/mt706224.aspx

  • [SCCM 2012] Correctif : La variable SMSTSRebootDelay ne fonctionne pas lors de redémarrages multiples

    Microsoft a publié un correctif pour System Center 2012 Configuration Manager SP2/R2 SP1 CU3 concernant la variable SMSTSRebootDelay permettant de gérer les redémarrages multiples lors du déploiement de système d’exploitation. La variable n’est en effet pas honorée après le premier redémarrage quand plusieurs applications sont installées en utilisant une liste de variable dynamique. La valeur de time-out par défaut est alors utilisée en lieu et place.

    Télécharger et obtenir plus d’informations sur le correctif via la KB3151994 - The SMSTSRebootDelay variable does not work for multiple restarts in System Center 2012 Configuration Manager.

  • Un livre MSPress pour préparer la certification 70-398

    Ce livre a été écrit pour faciliter l’apprentissage sur la gestion des périphériques entreprise et préparer au passage de la certification qui lui est associée 70-398: Planning for and Managing Devices in the Enterprise.

    Exam Ref 70-398 Planning for and Managing Devices in the Enterprise (ISBN 978-1-5093-0221-5; 400 pages), rédigé par Brian Svidergol, Robert Clements, Charles Pluta.

    Voici la liste des chapitres :

    Chapter 1 Design for Cloud/hybrid identity
    Chapter 2 Design for device access and protection
    Chapter 3 Design for data access and protection
    Chapter 4 Design for remote access
    Chapter 5 Plan for apps
    Chapter 6 Plan updates and recovery

    Le lien vers la certification associée : http://www.microsoft.com/learning/en/us/exam.aspx?ID=70-398

  • [SCCM] Bêta d’un outil de diagnostic pour Configuration Manager en mode hybride avec Microsoft Intune

    Microsoft a publié la bêta publique d’un outil de diagnostic pour le mode hybride de System Center Configuration Manager et Microsoft Intune. Le but est de vous aider à dépanner les erreurs communes du scénario hybride et vous donner les étapes permettant de résoudre les problèmes. Cette version se focalise notamment sur l’enregistrement en vérifiant les éléments suivants :

    • Vérification du service SMS Executive
    • Vérification du certificat utilisé par le Service Connection Point
    • Vérification des conflits potentiels entre les certificats du Service Connection Point
    • Vérification de l’entrée CNAME dans le DNS pour les UPNs spécifiés
    • Vérification de l’activation des types de périphérique
    • Vérification des erreurs connues dans les messages d’état
    • Vérification de la synchronisation des UPN dans Azure Active Directory
    • Vérification que l’utilisateur spécifié est membre de la collection Cloud User
    • Vérification que l’identifiant Azure Active Directory correspond à l’identifiant de l’utilisateur cloud.

    Note: Vous devez installer le module PowerShell pour Microsoft Azure.

    Télécharger la bêta de System Center Configuration Manager Hybrid Diagnostics tool

  • [SCCM/Intune] Joignez le programme d’essai de l’accès conditionnel pour Windows

    Microsoft a ouvert un programme dédié pour tester l’accès conditionnel pour les périphériques Windows joints à un domaine Active Directory. Le but est de par exemple limiter l’accès à des services tels qu’Office 365 en fonction de plusieurs conditions (jointure au domaine, conformité, etc.). Microsoft a identifié des changements nécessaires à Windows et Azure Active Directory pour permettre le support aux systèmes Windows 7 et Windows 8.1.

    Si vous avez déjà déployé ces fonctionnalités, vous continuez à obtenir le support classique. Si vous n’avez pas encore déployé la fonctionnalité mais vous souhaitez l’essayer, vous devez joindre le programme : http://aka.ms/CABWPC2