Vous avez des projets sur Microsoft Azure ? Vous allez surement avoir besoin de Stencils Visio pour vos schémas d’architecture.
Télécharger :

Les DeploymentGuys ont publié 3 scripts pour Microsoft Deployment Toolkit (MDT) permettant d’effectuer des vérifications de pré-déploiement. Vous pouvez par exemple vérifier :

Microsoft a publié l’Update 1 d’Enhanced Mitigation Experience Toolkit (EMET) 4.1. Cet outil permet l’analyse et empêche l’exploitation des vulnérabilités logicielles grâce à des technologies de sécurité. Il adresse notamment la protection contre les logiciels malveillants. L’outil s’adapte à n’importe quel logiciel mais des tests doivent être opérés pour assurer leur fonctionnement. Notez que l’outil ne rendra pas impossible l’exploitation de vulnérabilité mais réduit les risques encourus.
Cette Update 1 comprend les éléments suivants :
Télécharger Enhanced Mitigation Experience Toolkit 4.1 Update 1

Voici un problème que vous pouvez rencontrer lors du déploiement d’une application métier (LOB) pour Windows Phone via son XAP et System Center 2012 R2 Configuration Manager. Vous êtes dans le scénario suivant :
En envoyant les journaux, vous pouvez observer les erreurs ci-dessous :
2014-04-29T08:38:14.8912024Z INFO Event None 0 BEGIN_METHOD : [<InstallApplicationAsync>d__14.MoveNext]
2014-04-29T08:38:14.8942256Z INFO Event None 0 BEGIN_METHOD : [<InstallIntuneApplication>d__1a.MoveNext]
2014-04-29T08:38:14.8962395Z INFO Start None 4400 GET request to https://msub05.manage.microsoft.com/IWS/Devices. Accept: application/json; odata=fullmetadata, ContentType: , ClientRequestId: 3c1c02da-9e31-4520-9574-965415b80eda
2014-04-29T08:38:15.6183102Z INFO End None 4400 GET request to https://msub05.manage.microsoft.com/IWS/Devices. Status:200 (OK). Cache-Control: max-age=600
2014-04-29T08:38:15.6907921Z INFO Start None 4400 GET request to https://msub05.manage.microsoft.com/IWS/Applications(GuidKey=guid'bbfaf086-2a65-445d-95ac-7a4e2db85360',StringKey='Win8Phone')/ApplicationState. Accept: application/json; odata=fullmetadata, ContentType: , ClientRequestId: 2508294a-961f-4ddd-9341-ee9022a9074d
2014-04-29T08:38:16.1301160Z INFO End None 4400 GET request to https://msub05.manage.microsoft.com/IWS/Applications(GuidKey=guid'bbfaf086-2a65-445d-95ac-7a4e2db85360',StringKey='Win8Phone')/ApplicationState. Status:200 (OK). Cache-Control: max-age=30
2014-04-29T08:38:16.1617653Z INFO Start None 4400 GET request to https://msub05.manage.microsoft.com/IWS/Devices. Accept: application/json; odata=fullmetadata, ContentType: , ClientRequestId: c65162d5-6562-4e38-941e-3e9619c6c53d
2014-04-29T08:38:16.5850632Z INFO End None 4400 GET request to https://msub05.manage.microsoft.com/IWS/Devices. Status:200 (OK). Cache-Control: max-age=600
2014-04-29T08:38:16.6445788Z INFO Start None 4400 GET request to https://msub05.manage.microsoft.com/IWS/Applications(GuidKey=guid'bbfaf086-2a65-445d-95ac-7a4e2db85360',StringKey='Win8Phone')/ApplicationState. Accept: application/json; odata=fullmetadata, ContentType: , ClientRequestId: 149160fc-3203-418f-8e99-19d7e6cfd5e1
2014-04-29T08:38:16.9630666Z INFO End None 4400 GET request to https://msub05.manage.microsoft.com/IWS/Applications(GuidKey=guid'bbfaf086-2a65-445d-95ac-7a4e2db85360',StringKey='Win8Phone')/ApplicationState. Status:200 (OK). Cache-Control: max-age=30
2014-04-29T08:38:16.9660890Z VERB Event None 4500 Setting message body to '' for request to https://msub05.manage.microsoft.com/IWS/Devices(guid'3310d423-f0c7-4b6a-bf24-f86361a8d3fc')/Applications(GuidKey=guid'bbfaf086-2a65-445d-95ac-7a4e2db85360',StringKey='Modern')/Install
2014-04-29T08:38:16.9670942Z INFO Start None 4400 POST request to https://msub05.manage.microsoft.com/IWS/Devices(guid'3310d423-f0c7-4b6a-bf24-f86361a8d3fc')/Applications(GuidKey=guid'bbfaf086-2a65-445d-95ac-7a4e2db85360',StringKey='Modern')/Install. Accept: , ContentType: application/json, ClientRequestId: 741fa613-3913-4890-b6b3-2fe625930837
2014-04-29T08:38:17.4872092Z INFO End None 4400 POST request to https://msub05.manage.microsoft.com/IWS/Devices(guid'3310d423-f0c7-4b6a-bf24-f86361a8d3fc')/Applications(GuidKey=guid'bbfaf086-2a65-445d-95ac-7a4e2db85360',StringKey='Modern')/Install. Status:204 (No Content). Cache-Control: max-age=
2014-04-29T08:38:17.4882191Z INFO Start None 4400 GET request to https://msub05.manage.microsoft.com/IWS/Applications(GuidKey=guid'bbfaf086-2a65-445d-95ac-7a4e2db85360',StringKey='Win8Phone')/ApplicationState. Accept: application/json; odata=fullmetadata, ContentType: , ClientRequestId: 3f3dacf8-7091-4ef5-8e74-0d227d5e193a
2014-04-29T08:38:17.8213501Z INFO End None 4400 GET request to https://msub05.manage.microsoft.com/IWS/Applications(GuidKey=guid'bbfaf086-2a65-445d-95ac-7a4e2db85360',StringKey='Win8Phone')/ApplicationState. Status:200 (OK). Cache-Control: max-age=30
2014-04-29T08:38:17.8324327Z INFO Event None 0 Requesting application [bbfaf086-2a65-445d-95ac-7a4e2db85360] from the service..
2014-04-29T08:38:17.8324327Z INFO Event None 0 Retrieving binary download information for application [bbfaf086-2a65-445d-95ac-7a4e2db85360].
2014-04-29T08:38:17.8334459Z INFO Start None 4400 GET request to https://msub05.manage.microsoft.com/IWS/ContentMetadata(guid'a0b619d5-e28e-44af-b8f0-53a6ee420245'). Accept: application/json; odata=fullmetadata, ContentType: , ClientRequestId: 41f110da-a869-484b-a525-d2bf8c9bdf17
2014-04-29T08:38:18.0001772Z INFO End None 4400 GET request to https://msub05.manage.microsoft.com/IWS/ContentMetadata(guid'a0b619d5-e28e-44af-b8f0-53a6ee420245'). Status:200 (OK). Cache-Control: max-age=30
2014-04-29T08:38:18.0124778Z INFO Event None 0 BEGIN_METHOD : [ApplicationDetailsViewModel.installworker_RunWorkerCompleted]
2014-04-29T08:38:18.0315266Z INFO Event None 0 BEGIN_METHOD : [WindowsPhone8Platform.InstallApplication]
2014-04-29T08:38:18.0466266Z INFO Event None 0 END_METHOD
2014-04-29T08:38:18.0466266Z INFO Event None 0 Launched installation for [bbfaf086-2a65-445d-95ac-7a4e2db85360], installation ID [44].
2014-04-29T08:38:18.0476352Z INFO Event None 0 END_METHOD
2014-04-29T08:38:18.0476352Z INFO Event None 0 END_METHOD
2014-04-29T08:38:21.0568120Z INFO Event None 0 BEGIN_METHOD : [WindowsPhone8Platform.InstallProgress]
2014-04-29T08:38:21.0568120Z INFO Event None 0 InstallProgress event: Progress = [10], Status = [Started].
2014-04-29T08:38:21.0598320Z INFO Event None 0 END_METHOD
2014-04-29T08:38:21.0608395Z INFO Event None 0 InstallHandler.InstallProgress progress [10], message [Started], for application [bbfaf086-2a65-445d-95ac-7a4e2db85360].
2014-04-29T08:38:21.0608395Z INFO Event None 0 OnInstallProgress progress [10], message [Started], Application [bbfaf086-2a65-445d-95ac-7a4e2db85360]
2014-04-29T08:38:24.0671782Z INFO Event None 0 BEGIN_METHOD : [WindowsPhone8Platform.InstallProgress]
2014-04-29T08:38:24.0681872Z INFO Event None 0 InstallProgress event: Progress = [100], Status = [Started].
2014-04-29T08:38:24.0994049Z INFO Event None 0 END_METHOD
2014-04-29T08:38:24.1004121Z INFO Event None 0 BEGIN_METHOD : [WindowsPhone8Platform.InstallCompleted]
2014-04-29T08:38:24.1004121Z INFO Event None 0 InstallHandler.InstallProgress progress [100], message [Started], for application [bbfaf086-2a65-445d-95ac-7a4e2db85360].
2014-04-29T08:38:24.1014166Z INFO Event None 0 OnInstallProgress progress [100], message [Started], Application [bbfaf086-2a65-445d-95ac-7a4e2db85360]
2014-04-29T08:38:24.1014166Z INFO Event None 0 InstallCompleted event: Status = [Error].
2014-04-29T08:38:24.1024222Z INFO Event None 0 Error:System.Exception: Exception from HRESULT: 0x81030110
2014-04-29T08:38:24.1024222Z INFO Event None 0 Error code: -2130509552
2014-04-29T08:38:24.1034304Z INFO Event None 0 The exception is null
2014-04-29T08:38:24.1034304Z INFO Event None 0 END_METHOD
2014-04-29T08:38:24.1185384Z INFO Event None 0 InstallHandler.InstallComplete result [Error] for application [bbfaf086-2a65-445d-95ac-7a4e2db85360].
2014-04-29T08:38:24.1195475Z INFO Event None 0 OnInstallComplete result [Error] for application [bbfaf086-2a65-445d-95ac-7a4e2db85360]
2014-04-29T08:38:24.1215619Z INFO Event None 0 Error:System.Exception: Exception from HRESULT: 0x81030110
2014-04-29T08:38:24.1215619Z INFO Event None 0 Error code: -2130509552
2014-04-29T08:38:24.1215619Z INFO Event None 0 The exception is null
Dans cette situation, vous êtes peut être dans un des scénarios suivants :
Vous devez donc soit spécifier un certificat valide ou une application signée avec un certificat valide.

Frank Rojas a publié un billet sur un le déploiement de système d’exploitation avec System Center 2012 Configuration Manager SP1 et R2. Avec SCCM 2007 et 2012 RTM, l’utilisation du fichier install.wim fournit dans l’ISO engendrait l’application du système sur la partition D. La WIM avait été capturé en utilisant un système sur une partition D et le produit reproduisait exactement le résultat de la capture. Microsoft a pris en compte ce comportement avec le SP1 et la R2. Certaines variables de séquence de tâches permettent de spécifier la partition cible ou de préserver la lettre du lecteur utilisée lors de la capture (OSDPreserveDriveLetter).
Il existe néanmoins toujours des scénarios où Windows peut ne pas être installé sur la partition C :
Il revient sur 3 méthodes permettant de forcer l’installation sur une partition donnée.

Stefan Stranger vient de faire un focus sur une nouvelle fonctionnalité apportée par l’Update Rollup 2 de System Center 2012 R2 Operations Manager (SCOM). Microsoft a introduit de nouveaux widgets pour les tableaux de bord :
Pour plus d’informations sur ces nouveautés, je vous invite à lire son billet : http://blogs.technet.com/b/stefan_stranger/archive/2014/04/28/new-powershell-grid-widget-walkthrough.aspx

Microsoft vient de publier le Cumulative Update 1 du client ConfigMgr pour les serveurs UNIX/Linux. Cette version peut être utilisée pour System Center 2012 Configuration Manager SP1 et R2.
Voici la liste des correctifs :
datetime Warning [scx.client.agents.InventoryAgentState:338:27298:140010010693376] Hardware Inventory endpoint Notify gained the policy lock, but the system is not yet ready. Retrying. LinuxUNIXClient 01.01.1601 00:00:00 2666765960 (0x9EF39E88)
Checking Prerequisites...
Running preinstall validator
/tmp/ccm/preinstallvalidator: error while loading shared libraries: libssl.so.1.0.0: cannot open shared object file: No such file or directory
Pre-Install validator failed. Please check the version of OpenSSL with CM installation requirements.
Registering Providers...
exec(): 0509-036 Cannot load program /opt/microsoft/omi/bin/omireg.bin because of the following errors:
0509-150 Dependent module libomiclient.so could not be loaded.
0509-022 Cannot load module libomiclient.so.
0509-026 System error: A file or directory in the path name does not exist.
An error occurred while registering providers.
Info [scx.client.scheduler.IScheduledTrigger:256:51452:140230841011968] Loaded a one-shot trigger that has already completed. Trigger will not be fired again.
Pour plus d’informations, rendez-vous sur la KB2957122 - Description of Cumulative Update 1 for the System Center 2012 R2 Configuration Manager clients for UNIX and Linux

Microsoft a publié un article dans la base de connaissances pour System Center 2012 Virtual Machine Manager (VMM 2012) concernant la conversion V2V vers un cluster shared volume. Le cluster que vous sélectionnez peut avoir un placement rating avec 0 étoile. Dans cette situation, vous recevez l’erreur :
There is not enough disk space on the available volumes due to disk reserves. Maximum disk space on the most appropriate volume, account for the host resource utilization and reserves (in megabytes): <value1>
The virtual machine requires (in megabytes): <value2>
The maximum space at the time of evaluation, after considering the virtual machine requirements (in megabytes): <value1>
Ceci est une erreur connue dans SCVMM 2012 RTM, SP1 et R2. Ce problème survient car le placement de l’hôte considère uniquement l’espace disponible sur les volumes locaux et pas ceux du CSVs.
Microsoft propose deux solutions :
Plus d’informations sur : KB2960125 - "Not enough disk space" error when you run a V2V conversion to a CSV in Virtual Machine Manager

L’équipe ConfigMgr a publié un petit billet présentant la fonctionnalité de déploiement de certificats avec System Center 2012 R2 Configuration Manager et Windows Intune. Il aborde :
Mise à jour : Le support de SQL Server 2014 pose quelques problèmes

Microsoft vient d’annoncer le support de SQL Server 2014 par System Center 2012 Configuration Manager SP1 et R2 dans un scénario de mise à jour de la base de données de site. Il n’est pas possible d’installer le produit sur une installation SQL Server 2014, c’est pourquoi vous devez passer par une mise à niveau. Cette information de support s’applique aussi à la fonctionnalité Reporting Service Point. Voici les versions qui peuvent être mises à jour :
De plus, certains correctifs sont nécessaires :
En outre, SCCM 2012 R2 supporte Application Virtualization 5.0 SP2 pour le client Desktop et Remote Desktop Services. Cette nouvelle version apporte le support de Windows 8.1 et Windows Server 2012 R2. Vous devez pour cela appliquer le Cumulative Update 1 (KB2938441).
Microsoft vient d’annoncer la mise à jour de la plateforme Windows Intune pour assurer le support Windows Phone 8.1 et du standard Samsung KNOX. Les nouveautés apportées sont les suivantes :
La mise à jour du service Windows Intune sera complète après le 21 Mai 2014. Les nouveaux abonnements pourront commencer à bénéficier des nouveautés à partir du 9 Mai.

Robert Marshall (MVP Enterprise Client Management) vient de proposer une nouvelle version 1.3 de son outil ConfigMgr Inbox Monitor pour la supervision des inboxes de System Center 2012 Configuration Manager. Cet outil permet de compter les fichiers et ainsi déceler les éventuels backlogs de traitement.

Microsoft vient de publier l’Update Rollup 6 pour les produits System Center 2012 SP1. Avant d’appliquer cet UR, lisez bien les articles de la base de connaissances associés. Vous pouvez les déployer manuellement en récupérant les CAB ou via Windows Update/WSUS.
Celui-ci corrige les problèmes suivants :
System Center 2012 Operations Manager SP1 (KB2929885)
System Center 2012 Operations Manager SP1 UNIX (KB2929885)
System Center 2012 Service Manager SP1 (KB2904726)
System Center 2012 Data Protection Manager SP1 (KB2958098)
Télécharger :

Après iOS, Mac OSX et Android, Microsoft vient de publier l’application Remote Desktop pour Windows Phone 8.1. Cette application supporte les dernières technologies (RDP8, RemoteFX, NLA…) proposées par Remote Desktop Services dans Windows Server 2012 R2. Le but est de fournir un accès à leur PC, à des postes de travail VDI ou à des programmes RemoteApp.
Vous pouvez télécharger les applications pour Windows Phone.
Plus d’informations sur : http://blogs.msdn.com/b/rds/archive/2014/04/23/microsoft-remote-desktop-preview-app-for-windows-phone-8-1-available-for-download.aspx

Microsoft a introduit la fonctionnalité Work Folders dans Windows 8.1, Windows RT 8.1 et Windows Server 2012 R2. Aujourd’hui, c’est le client pour Windows 7 qui est mis à disposition afin de permettre un déploiement massif de cette technologie. Work Folders permet la synchronisation des fichiers entre différents périphériques pour un même utilisateur qu’il soit joint au domaine ou non. Cette solution prend tout son sens au travers des scénarios Bring Your Own Device (BYOD).
Work Folders est supporté par Windows 7 Professional, Enterprise, et Ultimate.
Télécharger :
Plus d’informations sur : http://blogs.technet.com/b/filecab/archive/2014/04/24/work-folders-for-windows-7.aspx

Microsoft a mis à jour VM Role Authoring Tool. Cet outil permet de gérer les rôles de machines virtuelles dans Windows Azure Pack et System Center 2012 R2. La gestion des packages d’extension de ressources et définition de ressource prend du temps. Cet outil est là pour vous aider dans les tâches suivantes :

L’équipe SCVMM a publié un article dans la base de connaissances concernant la mise à jour de System Center 2012 Virtual Machine Manager (VMM 2012) Service Pack 1 (SP1) vers System Center 2012 R2 Virtual Machine Manager (VMM 2012 R2). La mise à jour échoue avec le message:
The Virtual Machine Manager database can not be upgraded. The Virtual Machine Manager VirtualManagerDB was not upgraded. Try a new database and run setup again.
Ce problème survient car SCVMM 2012 R2 requiert que la base de données VirtualManagerDB soit hébergée sur une instance avec SQL Server 2008 R2 SP2 ou plus.
Mettez à jour l’instance et augmentez le niveau de version de la base de données.

Russ Slaten a publié un billet sur un problème survenant sur certains agents SCOM dont le service System Center Management (ou Microsoft Monitoring Agent) se met à redémarrer tout seul. Ce redémarrage est engendré après l’atteinte du niveau spécifié pour le nombre d’Handles. Il a identifié plusieurs correctifs améliorant la stabilité de ces derniers :
Plus d’informations sur : http://blogs.msdn.com/b/rslaten/archive/2014/04/22/operations-manager-health-service-restarts-due-to-exceeding-handle-count-threshold.aspx

Microsoft a mis en ligne des Virtual Labs sur le déploiement de Windows 8.1. Ceux-ci font partie des outils intéressants à votre disposition pour monter en compétences. Voici les trois sujets :

Certains retours sur les forums font état d’échecs d’installation de la mise à jour Windows 8.1 Update (KB2919355) lorsqu’elle est déployée avec System Center Configuration Manager. Chaque mise à jour est tagguée avec un temps maximum d’exécution utilisé pour les fenêtres de maintenance. Windows 8.1 Update a été tagguée comme une mise à jour standard et n’est pas catégorisé comme un Service Pack. Vous pouvez donc augmenter le paramètre Maximum Run Time de la mise à jour.
Pour cela, consultez le lien : http://technet.microsoft.com/en-us/library/gg712304.aspx#BKMK_SetMaxRunTime

Microsoft a publié un ebook gratuit sur le cloud et System Center. Microsoft System Center: Integrated Cloud Platform fait 80 pages et 4 chapitres afin d’obtenir une vision sur le cloud hybride, privé, public et fournisseur de service. Voici les chapitres :
Télécharger Microsoft System Center: Integrated Cloud Platform

Il semble que la dernière version de Kaspersky Endpoint Security 10.2 ait un effet de bord indésirable lors de l'installation de l’antivirus sur un serveur de site System Center 2012 R2 Configuration Manager. L’antivirus semble identifier le produit comme System Center Endpoint Protection et engendre la désinstallation du serveur de site et la suppression de la base de données de site.
Le problème a été signalé sur le forum Kaspersky en février dernier : http://forum.kaspersky.com/lofiversion/index.php/t286819.html
Je ne peux vous dire si des nouveaux binaires ont été fournis et si le problème est corrigé.
Prudence !
Merci à Lionel Cadet pour le signalement.

Ce billet détaille la procédure permettant la gestion des périphériques modernes (MDM) équipés du système iOS via System Center 2012 R2 Configuration Manager et Windows Intune. Nous aborderons la procédure d’enregistrement du périphérique. Bien entendu avant de pouvoir dérouler cette procédure, vous devez avoir rempli les prérequis nécessaires : http://technet.microsoft.com/en-us/library/jj884158.aspx
Vous disposez de deux méthodes d’enregistrement pour les périphériques iOS :
– Pour iOS 5.x, ouvrez un navigateur et l'adresse :
https://m.manage.microsoft. Nous ne détaillerons pas cette méthode.
– Pour iOS 6.x ou plus, connectez-vous au magasin d’applications AppStore et cherchez les mots clés suivants : Portail entreprise Windows Intune.
Procédez à l’installation du portail d’entreprise puis ouvrez l’application.
Renseignez le compte utilisateur autorisé à enregistrer son périphérique.
L’application ouverte, vous devez ajouter le périphérique. Vous avez pour cela une notification ou vous pouvez cliquer sur le périphérique dans la section Mes périphériques.
Validez les autorisations octroyées à l’administrateur de la plateforme pour procéder à l’ajout.
Cette opération vous redirige vers l'installation d'un profil. Cliquez sur Install et confirmez l'installation. Ceci crée une clé puis installe le profil provenant du système d’Apple.
Une fois le profil installé, l’utilisateur a accès au portail avec les applications à disposition et les fonctions de renommage et effacement.

Dustin Hedges a créé un module PowerShell pour System Center 2012 R2 Configuration Manager proposant les cmdlets suivantes :
Télécharger sur : https://configmgr2012module.codeplex.com/
Source : http://deploymentramblings.wordpress.com/2014/04/17/configmgr2012-powershell-module-v1-released/

Microsoft vient de publier l’Update Rollup 2 pour les produits System Center 2012 R2 et Windows Azure Pack. Avant d’appliquer cet UR, lisez bien les articles de la base de connaissances associés. Vous pouvez les déployer manuellement en récupérant les CAB ou via Windows Update/WSUS. Dans ce second cas, la seule application de la mise à jour n’est pas suffisante dans certains cas comme avec SCOM où l’exécution d’un script SQL est obligatoire.
Celui-ci corrige les problèmes suivants :
System Center Operations Manager (KB2929891)
System Center Operations Manager - UNIX and Linux Monitoring (Management Pack Update) (KB2929891)
System Center Data Protection Manager (KB2958100)
System Center Orchestrator (KB2958100)
System Center Service Manager (KB2904710)
System Center Service Provider Foundation (KB2932939)
System Center Virtual Machine Manager (KB2932926)
Windows Azure Pack (KB2932946)
Télécharger :
