• Le Patch Tuesday de Février 2013 est disponible

    Microsoft vient de publier le Patch Tuesday pour le mois de février 2013. Il comporte 12 bulletins de sécurité, dont cinq qualifiés de critique. Il corrige des vulnérabilités sur Windows, .NET Framework, Internet Explorer, et FAST Search.

    Numéro de Bulletin

    Niveau de sévérité

    Systèmes concernés

    Type (description)

    Redémarrage

    MS13-009

    Internet Explorer 6, 7, 8, 9 et 10

    Cette mise à jour de sécurité corrige treize vulnérabilités signalées confidentiellement dans Internet Explorer. Les vulnérabilités les plus graves pourraient permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue à l'aide d'Internet Explorer.

    Requis

    MS13-010

    Internet Explorer 6, 7, 8, 9 et 10

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement liée à l'implémentation Microsoft de VML (Vector Markup Language). Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue à l'aide d'Internet Explorer.

    Peut Être Requis

    MS13-011

    Windows XP SP3, Windows XP SP2 x64, Windows Server 2003 SP2, et  Windows Vista SP2

    Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement dans Microsoft Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier multimédia spécialement conçu (tel qu'un fichier. mpg), ouvrait un document Microsoft Office (tel qu'un fichier .ppt) contenant un fichier multimédia intégré spécialement conçu, ou recevait du contenu en continu spécialement conçu.

    Peut Être Requis

    MS13-012

    Exchange Server 2007 SP3 et 2010 SP2

    Cette mise à jour de sécurité corrige des vulnérabilités révélées publiquement dans Microsoft Exchange Server. La vulnérabilité la plus grave concerne WebReady Document Viewing de Microsoft Exchange Server et pourrait permettre l'exécution de code à distance dans le contexte de sécurité du service de transcodage sur le serveur Exchange si un utilisateur prévisualisait un fichier spécialement conçu à l'aide d'Outlook Web App (OWA).

    Peut Être Requis

    MS13-013

    Microsoft FAST Search Server 2010 for SharePoint Service Pack 1

    Cette mise à jour de sécurité corrige des vulnérabilités révélées publiquement dans Microsoft FAST Search Server 2010 for SharePoint. Ces vulnérabilités pourraient permettre l'exécution de code à distance dans le contexte de sécurité d'un compte utilisateur avec un jeton restreint. FAST Search Server for SharePoint est uniquement affecté par ce problème lorsque le Pack de filtrage avancé est activé. Par défaut, le Pack de filtrage avancé est désactivé.

    Peut Être Requis

    MS13-014

    Windows Server 2008 R2 RTM/SP1

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Windows. Cette vulnérabilité pourrait permettre un déni de service si un attaquant tentait une opération de fichier sur un partage en lecture seule.

    Requis

    MS13-015

    Windows XP SP3, Windows XP SP2 x64, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 RTM/SP1 Windows Server 2008 R2 RTM/SP1, Windows 8, et Windows Server 2012

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans .NET Framework. Cette vulnérabilité pourrait permettre une élévation de privilèges si un utilisateur affichait une page Web spécialement conçue à l'aide d'un navigateur Web pouvant exécuter des applications du navigateur XAML (XBAP)

    Peut Être Requis

    MS13-016

    Windows XP SP3, Windows XP SP2 x64, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 RTM/SP1 Windows Server 2008 R2 RTM/SP1, Windows 8, et Windows Server 2012

    Cette mise à jour de sécurité corrige 30 vulnérabilités signalées confidentiellement dans Microsoft Windows. Ces vulnérabilités pourraient permettre une élévation de privilèges si un attaquant ouvrait une session sur un système et exécutait une application spécialement conçue.

    Requis

    MS13-017

    Windows XP SP3, Windows XP SP2 x64, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 RTM/SP1 Windows Server 2008 R2 RTM/SP1, Windows 8, et Windows Server 2012

    Cette mise à jour de sécurité corrige trois vulnérabilités signalées confidentiellement dans toutes les versions en cours de support de Microsoft Windows. Ces vulnérabilités pourraient permettre une élévation de privilèges si un attaquant ouvrait une session sur un système et exécutait une application spécialement conçue.

    Requis

    MS13-018

    Windows Vista SP2, Windows Server 2008 SP2, Windows 7 RTM/SP1 Windows Server 2008 R2 RTM/SP1, Windows 8, et Windows Server 2012

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Windows. Cette vulnérabilité pourrait permettre un déni de service si un attaquant non authentifié envoyait un paquet d'arrêt de connexion spécialement conçu au serveur.

    Requis

    MS13-019

    Windows 7 RTM/SP1 et Windows Server 2008 R2 RTM/SP1

    Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement dans Microsoft Windows. Cette vulnérabilité pourrait permettre une élévation de privilèges si un attaquant ouvrait une session sur un système et exécutait une application spécialement conçue.

    Requis

    MS13-020

    Windows XP SP3

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Windows OLE (Object Linking and Embedding) Automation. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier spécialement conçu.

    Requis

    Légende :

      : Bulletin Critique           : Bulletin Important            : Bulletin Modéré

     

    Ces correctifs sont disponibles par Microsoft Update ou par le Centre de téléchargement Microsoft.
    Retrouvez l'ensemble des informations relatives à ce bulletin de sécurité : Ici
     
  • [SCCM 2012 SP1] La gestion des ordinateurs Mac – Partie 1 : Aperçu

     

    Table des matières

    1. Introduction
    2. Fonctionnement
    3. Préparation des prérequis d’infrastructure
      1. Prérequis des systèmes de site
      2. Création des certificats pour les systèmes de site
      3. Installation des systèmes de site
      4. Modification des communications clientes
    4. Préparation des prérequis clients
      1. Prérequis matériel et logiciels
      2. Création du modèle de certificat
      3. Modification de la stratégie pour l’enregistrement
      4. Installation du client ConfigMgr pour Mac

    5. Aperçu des fonctionnalités
      1. Inventaire matériel et logiciels
      2. Déploiement d’applications
      3. Gestion de la conformité
    6. Dépannage du client ConfigMgr pour Mac
    7. La protection antivirale avec EndPoint Protection 2012
    8. Conclusion

    Télécharger la version PDF (disponible prochainement)

    System Center 2012 Configuration Manager se voit octroyer de nouvelles capacités avec l’arrivée du Service Pack 1. Ce produit fait partie de la gamme de gestion de l’infrastructure System Center de Microsoft. Il permet la gestion du cycle de vie des ressources (postes de travail, serveurs, périphériques mobiles…) de l’entreprise. On retrouve notamment la possibilité de déployer des systèmes d’exploitation, des logiciels, des mises à jour logiciels, de prendre le contrôle à distance, d’inventorier le matériel et les logiciels, ou encore de vérifier la conformité de la ressource. Cette nouvelle version ouvre notamment la voie à l’interopérabilité vers des systèmes d’exploitation qui n’étaient jusqu’alors pas couverts. Cette série d’articles visera à présenter et couvrir l’implémentation et les possibilités offertes pour chacun des systèmes. Nous commencerons ainsi par les systèmes Mac OS. L’introduction de ce système était attendue par nombre d’entreprises qui ne possédaient pas de solution d’administration pour ces périphériques. Qui n’a pas rencontré des infographistes ou des VIPs qui ont fait des pieds et des mains pour obtenir cette exception. Ce phénomène va s’accentuer lorsque les entreprises prendront le pas de la consumérisation (BYOD), laissant ainsi aux utilisateurs le choix de son outil de travail.

    Cette première version apporte les fonctionnalités suivantes :

    • Découverte des périphériques Mac OS joints à l’annuaire Active Directory ou présents sur le réseau
    • Inventaire Matériel
    • Inventaire des logiciels au travers de l’inventaire matériel et des classes Add/Remove Programs. Il n’existe pour pas d’inventaire logiciel analysant le disque pour rechercher des fichiers (exécutables par exemple) comme celui présent sur les clients Windows.
    • Déploiement d’applications via le nouveau modèle introduit avec ConfigMgr 2012
    • Gestion de la conformité et des paramétrages
    • La protection antivirale avec System Center 2012 Endpoint Protection

    Microsoft a pour objectif d’enrichir la liste des fonctionnalités au gré des versions pour atteindre un niveau similaire à celui proposé pour les clients Windows.

    System Center 2012 Configuration Manager Service Pack 1 supporte les versions suivantes de Mac OS X :

    • Snow Leopard (10.6)
    •  Lion (10.7)

    La version 10.8 n’est toujours pas supportée mais devrait l’être prochainement.

    System Center 2012 EndPoint Protection Service Pack 1 supporte les versions suivantes de Mac OS X :

    • Snow Leopard (10.6)
    • Lion (10.7)
    • Mountain Lion (10.8)

     

     

    Fonctionnement


    La gestion des ordinateurs Mac reprend le concept introduit pour la gestion native des périphériques mobiles. Ainsi, un client spécifique est installé sur l’ordinateur et permet le dialogue avec le Device Management Point, sous composant du rôle de système de site Management Point. Le client l’interroge pour obtenir les stratégies pouvant inclure :

    • Les paramètres à appliquer sur le client ConfigMgr
    • Les déploiements d’applications qui ciblent la machine
    • Les lignes de base que le client doit valider

    Le client peut renvoyer des informations à ce rôle pour informer l’infrastructure sur :

    • L’état des déploiements exécutés
    • Le résultat des lignes de base
    • Les messages d’état divers et variés
    • Le résultat de l’inventaire matériel

    Le Device Management Point est indispensable à la gestion des ordinateurs Mac. En outre, le client peut être amené à dialoguer avec un Distribution Point pour récupérer les sources nécessaires à l’installation des applications qui lui sont déployées.

    Toutes les communications entre le client Mac et l’infrastructure sont chiffrées et authentifiées via l’utilisation de certificats et du protocole HTTPS.

    Enfin, on retrouve les rôles de système de site Enrollment Point et Enrollment Proxy Point qui servent à l’enregistrement des clients auprès de l’infrastructure ConfigMgr. Il facilite notamment le déploiement des certificats nécessaires à la communication du client avec son Device Management Point. Ces rôles ne sont pas obligatoires à l’administration de ces périphériques. Ils évitent néanmoins des opérations manuelles nécessaires au déploiement du certificat d’entreprise.

    Cet article détaillera la mise en œuvre de tous ces rôles.

  • [SCCM 2012 SP1] Mise à jour de Package Conversion Manager en version 2.0.1000.0

    Microsoft vient de publier une mise à jour 2.0.1000.0 de Package Conversion Manager 2.0 pour System Center 2012 Configuration Manager Service Pack 1 (SP1). Cette mise à jour permet la correction du bug rencontré lorsque la console d’administration n’est pas installée dans le chemin par défaut. Package Conversion Manager est un outil développé par Microsoft afin transformer et migrer automatiquement les packages et programmes de System Center Configuration Manager 2007 vers le nouveau modèle d’applications de System Center 2012 Configuration Manager. Cette version contient un tableau de bord des conversions.

    Télécharger System Center 2012 SP1 Configuration Manager Package Conversion Manager 2.0

  • Le catalogue de sessions du MMS 2013 est disponible

    Comme chaque année, Microsoft organise le Microsoft Management Summit (MMS). Pour l’année 2013, celui-ci aura lieu au Mandalay Bay à Las Vegas du 8 au 12 Avril 2012. Aujourd'hui Microsoft vient d'ouvrir le catalogue de sessions. Pour rappel, le MMS est l’événement de référence en ce qui concerne les produits de la gamme System Center de Microsoft. Au programme de cet événement :

    • System Center 2012 Configuration Manager Service Pack 1
    • System Center 2012 Data Protection Manager Service Pack 1
    • System Center 2012 Operations Manager Service Pack 1
    • System Center 2012 Service Manager Service Pack 1
    • System Center 2012 Virtual Machine Manager Service Pack 1
    • System Center 2012 Orchestrator Service Pack 1
    • System Center 2012 Application Controller Service Pack 1
    • System Center 2012 Service Provider Foundation
    • System Center Advisor
    • Windows Intune
    • Microsoft Desktop Optimization Pack

    Microsoft a étendu la période d’Early Birds pour l’événement et permet d’avoir des tarifs préférentiels.

     

    Je vous laisse consulter le site de l’événement pour obtenir plus d’information et vous inscrire à la newsletter de notification : http://www.2013mms.com/register

     

  • Microsoft Baseline Configuration Analyzer 2.0 disponible pour Windows 8 et Windows Server 2012

     

    Microsoft vient de publier la version 2 de son outil Microsoft Baseline Configuration Analyser (MBCA) pour Windows 8 et Windows Server 2012. Cet outil permet de valider les paramètres de configuration selon les critères définis par Microsoft. Il permet donc de vérifier la configuration système pour éviter d’éventuels dysfonctionnements.

    Les prérequis suivants sont nécessaires :

    • Systèmes d’exploitation supportés: Windows 7 Enterprise, Windows 7 Professional, Windows 7 Ultimate, Windows 8, Windows Server 2003, Windows Server 2003 R2 (32-Bit x86), Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, Windows Vista Business, Windows Vista Enterprise, Windows Vista Ultimate
    • Windows PowerShell 2.0
    • .NET Framework 2.0

    MBCA est disponible en version 32 et 64 bits. Un guide d’utilisation est aussi fourni.

    Télécharger Microsoft Baseline Configuration Analyzer 2.0

  • Une PreRelease de Microsoft Security Essentials en version 4.2

    Microsoft vient de publier une Prerelease de Microsoft Security Essentials 4.2. Cette nouvelle mouture a le noyau commun à System Center 2012 EndPoint Protection, Windows Intune EndPoint Protection et Windows Azure EndPoint Protection.

    Télécharger Microsoft Security Essentials  4.2.216.0

  • [App-V] La procédure pour séquencer Visual Studio 2012

    Arnab Biswas [MSFT] a publié une procédure détaillant comment séquencer l’application Visual Studio 2012 avec Application Virtualization 4.6 SP2 (App-V).

    Plus d’information sur : http://social.technet.microsoft.com/Forums/en-US/prescriptiveguidance/thread/7e93e525-31ed-43fc-8415-88a12766d2c2

  • [SCSM 2012] Le connecteur Exchange bientôt supporté

    L’équipe Service Manager a publié un billet pour annoncer que le connecteur Exchange sera prochainement supporté sur System Center 2012 Service Manager (SCSM) Service Pack 1. Ce support sera natif avec l’application de l’Update Rollup 2 qui devrait arriver début avril.

    Source : http://blogs.technet.com/b/servicemanager/archive/2013/02/07/update-on-exchange-connector.aspx

  • [SCCM 2012 SP1] Mise à jour des clients ConfigMgr pour Unix/Linux

     

    Microsoft a mis à jour les clients System Center 2012 Configuration Manager Service Pack 1 (SCCM) pour les systèmes Unix et Linux. Cette mise à jour fait suite à un problème lorsque le client est ciblé par des stratégies concernant l’inventaire logiciel. Dans ce cas de figure, le client ne procède pas à une demande de stratégie et l’activité du client passe en inactif.

    Vous pouvez observer le message d’erreur suivant dans le fichier Scxcm.log :

    ATTEMPT TO EXECUTE A FILE SYSTEM INVENTORY CYCLE HAS BEEN TRAPPED

    Le client Unix ne supporte pas l’inventaire logiciel et dans sa version précédente engendre cet effet de bord.

    Pour résoudre le problème, téléchargez et réinstallez le client Unix/Linux : Microsoft System Center 2012 Service Pack 1 Configuration Manager - Clients for Additional Operating Systems

    Source : Error message when the UNIX/Linux client for System Center 2012 Configuration Manager SP1 is targeted with Software Inventory policies

  • [SCSM] Un wiki pour le Data Warehouse et la partie Reporting

    Microsoft a créé un page Technet Wiki pour System Center Service Manager et plus particulièrement les composants Data Warehouse et Reporting.

    On retrouve des liens vers des ressources sur :

    • L’architecture du Data Warehouse
    • L’administration du Data Warehouse
    • Etendre le Data Warehouse
    • Créer des rapports
    • Utiliser les rapports

     

    La page à retenir : http://social.technet.microsoft.com/wiki/contents/articles/15608.system-center-service-manager-data-warehouse-and-reporting.aspx

  • Mise à jour du poster des composants d’architecture Hyper-V de Windows Server 2012

    Avec la toujours plus grande complexité des composants d’architecture, Microsoft a pour habitude de publier des posters récapitulant les différents concepts et leur fonctionnement. Ainsi, on retrouve aujourd’hui une trois de composants pour Hyper-V sur Windows Server 2012.

    Pour le télécharger rendez-vous sur : Windows Server 2012 Hyper-V Component Architecture Poster and Companion References

  • [SCCM 2012 SP1] Des problèmes de synchronisation du catalogue Asset Intelligence résolus

    Microsoft vient d’annoncer la résolution de problèmes de synchronisation d’Asset Intelligence sur des sites System Center 2012 Configuration Manager Service Pack 1. Ceci survenait lorsque le site avait été mis à jour depuis la version RTM. Vous pouviez observer l’erreur suivante dans le fichier AIUpdateSvc.log :

    Error InternalError during download, watermark returned

    Microsoft a identifié la cause et corrigé le problème le 4 février 2013. Aucune action n’est requise de votre part et le problème devrait se résoudre à la prochaine synchronisation.

  • [SCSM 2012 SP1] Un correctif pour la solution Live Maps de Savision

    Savision vient d’annoncer une solution de Microsoft à un bug rencontré sur Live Maps et son intégration avec System Center 2012 Service Manager Service Pack 1 (SCSM). Le Service Pack 1 du produit provoque un bug dans la synchronisation des cartes et des tableaux de bord en empêchant l’association du contexte métier avec les incidents et les demandes de changement.

    Pour le résoudre, consultez la section PowerShell Tasks Created with the Authoring Tool Do Not Work Properly de la Release Note.

  • Réservez vos dates, le TechEd Europe 2013 est annoncé !

    Microsoft vient d’annoncer le TechEd Europe 2013. Il aura lieu du 25 au 28 juin 2013 à Madrid. Cet événement Micorosft est le plus important en Europe et traite de sujet pour les ITs et les développeurs. On devrait y voir des sessions autour de Windows 8, Windows Server 2012, et System Center 2012 SP1.

    L’inscription commence le 12 février : http://www.msteched.com/   

  • [DPM 2012] Un outil de sérialisation automatique pour les clusters

    Lorsque vous gérez plusieurs clusters par Data Protection Manager 2012, vous devez lancer le script DSConfig.ps1 sur chacun des nœuds du cluster pour enrichir la configuration (DataSources.xml) du serveur DPM.  Cette opération doit être répétée à chaque ajout d’une machine virtuelle au cluster. Microsoft vient de publier un outil permettant de sérialiser/fusionner automatiquement. Le but est de lancer l’outil de manière périodique sur le serveur DPM pour retirer les opérations manuelles.

    Pour plus d’infos, lisez les instructions.

    Télécharger System Center Data Protection Manager CSV Serialization Tool

  • Le support des disques dur à secteur 4K par Microsoft

    Rebelote ! Les fabricants de matériel vont changer la taille des secteurs de disque dans les prochains mois. Les disques vont donc peu à peu passer du format Advanced (512-byte) au 4K native (4 Kbytes). Ceci a un impact certain sur les systèmes d’exploitation qui doivent prendre en compte ce changement pour optimiser l’utilisation du disque. Cela avait été le même scénario il y a plus d’un an lors du passage au format Advanced. Dans l’absolu ceci engendre des performances réduites du système d’exploitation.

    Voici la matrice de compatibilité :

    Type de lecteur

    Support/fonctionnalité

    4K natif (taille de secteur logique de 4K) : La plupart des lecteurs d'une capacité supérieure à 2 téraoctets et disposant d'une connexion USB font partie de ce type de lecteur.

    Prise en charge sur les systèmes d'exploitation suivants :

    • Windows 8
    • Windows Server 2012

    Format avancé ou 512E (secteur d'une taille physique de 4K et logique de 512 octets)

    Prise en charge sur les systèmes d'exploitation suivants :

    • Windows Vista
    • Windows 7
    • Windows Server 2008*
    • Windows Server 2008 R2*
    • Windows Server 2012
    • Windows 8

    *Sauf pour Hyper-V. Voir la section « Conditions requises pour le support des applications pour les lecteurs à grands secteurs ».

    512 octets natif (taille de secteur logique et physique de 512 octets)

    Pris en charge sur toutes les plateformes.

     

    Voici l’article dans la base de connaissances qui parle de ce sujet : http://support.microsoft.com/kb/2510009

  • [SCCM 2012] Précision sur le support de l’outil P2V Migration Toolkit for ConfigMgr

    Microsoft vient de préciser la fin du support de l’outil System Center Configuration Manager P2V Migration Toolkit for ConfigMgr. Celui-ci court jusqu’au 12 juillet 2013. P2V Migration : permet de faire de la migration P2V de serveurs SCCM 2007. Le but est de faciliter la migration des serveurs de site SCCM 2007 sur les sites distants ne disposant pas d’infrastructure pour opérer une migration Side-by-side. Ces sites sont souvent soumis à une limitation de la bande passante restreignant les différentes opérations de migration.

    La méthode est simple :

    • P2V de la machine disposant du serveur de site SCCM
    • Ré-Installation du serveur sous Windows Server 2008 R2
    • Installation du rôle Hyper-V
    • Import de la machine virtuelle SCCM 2007
    • Vous pouvez ensuite créer une machine virtuelle qui recevra le nouveau site SCCM 2012 et opérer la migration

    Les prérequis sont les suivants :

    • Processeur 64 bit
    • BIOS supportant la virtualisation assistée par Matériel et Data Execution Prevention

     

    Télécharger l’outil dans System Center 2012 – Configuration Manager Component Add-ons and Extensions

  • [SCOM 2007R2/2012] Le Management Pack pour les imprimantes Dell disponible en version 5.0

    Dell vient de publier les packs d’administration (Management Pack) pour les imprimantes Dell en version 5.0. Pour rappel, System Center 2012 Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Ce Management Pack fonctionne avec System Center Operations Manager 2007 R2 ou System Center 2012 Operations Manager ou System Center Essential 2010.

    Télécharger DELL Printer Management Pack for System Center Operations Manager and System Center Essentials

     

     

  • [SCCM 2012 SP1] Les nouveautés pour déployer Windows 8

     

    L’équipe ConfigMgr a publié un article sur les principales nouveautés apportées par System Center 2012 Configuration Manager Service Pack 1 en matière de déploiement de systèmes d’exploitation. Ces nouveautés permettent notamment de propulser l’installation de Windows 8.

    On retrouve notamment :

    • Images de démarrage :
      • La possibilité de spécifier le Scratch Space de Windows PE
      • L’ajout de composants supplémentaires (PowerShell, .Net) à la demande
    • Build & Capture :
      • Windows 8 ne supporte maintenant que la création d’un master via l’utilisation du WIM
      • Support des systèmes UEFI ou BIOS
    • Création d’une séquence de tâches de déploiement :

      • Intégration de tâches liées à BitLocker (Désactivation, pré-provisionnement, activation)
      • La tâche d’activation permet la configuration d’un PIN en plus de la puce TPM
    • Déploiement d’une séquence tâche : Celle-ci peut être rendue disponible à différentes entitées :
      • Clients ConfigMgr seulement
      • Clients ConfigMgr, média et PXE
      • Media et PXE seulement
      • Media et PXE seulement (cachée)

     

    Plus d’informations sur l’article : http://blogs.technet.com/b/server-cloud/archive/2013/01/28/deploying-windows-8-with-system-center-2012-configuration-manager-service-pack-1.aspx

  • [SCCM 2007] Mise à jour du connecteur Application Compatibility Toolkit pour Windows 8

    Lors de la sortie de Windows ADK, Microsoft a mis à jour son outil : Application Compatibility Toolkit en version 6.0 pour assurer le support de Windows 8 et Windows Server 2012. Il existe un connecteur entre cet outil et System Center Configuration Manager 2007 permettant d’intégrer les informations de compatibilité dans ConfigMgr. Ce connecteur vient d’être mis à jour en version 4.00.6052.2000 pour assurer le support d’ACT 6.0, Windows 8 et Windows Server 2012.

    Pour rappel, ACT permet d’évaluer la compatibilité des applications déployées sur votre parc informatique. Il permet ainsi de gérer le cycle de vie des applications au cours de déploiement de système d’exploitation. Il analyse les machines mais aussi les sites Intranet. Il sait évaluer l’impact des déploiements de systèmes d’exploitation, de mises à jour. Il permet donc une gestion centralisée des informations. Il donne la possibilité de déployer des méthodes d’atténuation sur les problèmes de compatibilité connus. Il peut donc réduire les problèmes de compatibilité logicielle en appliquant des stratégies. Il se connecte aussi directement avec la base de connaissances de compatibilité de Microsoft : Microsoft Compatibility Exchange. Le connecteur permet d’inventorier les applications installées et la liste des pilotes de périphérique avec leur niveau de compatibilité.

    Télécharger Microsoft System Center Configuration Manager 2007 - Application Compatibility Toolkit Connector 4.00.6052.2000

  • Téléchargez et Testez Windows Server 2012 Standard Core

    Microsoft vient de publier les disques virtuels (VHD) préconfigurés de Windows Server 2012 Standard Edition mode Core. Celui-ci peut vous permettre de tester le produit avec une machine virtuelle Hyper-V.

    Télécharger Windows Server 2012 Standard x64 Core EVAL

  • Devenez MCSE et Microsoft vous offre la certification 70-417 pour mettre à jour votre MCITP en MCSA

    Microsoft et Prometric lancent une grande promotion pour promouvoir le statut Microsoft Certified Solutions Expert. Cette offre s’adresse aux personnes ayant déjà acquises des certifications MCITP ou MCSA. Elle est valable si vous possédez l’un des certifications suivantes :

    • MCSA: Windows Server 2008
    • MCITP: Virtualization Administrator
    • MCITP: Enterprise Messaging Administrator
    • MCITP: Lync Server Administrator
    • MCITP: SharePoint Administrator
    • MCITP: Enterprise Desktop Administrator

    Vous devez donc acheter les examens nécessaires  à l’obtention d’un des statuts suivants :

    Dans ce scénario, Microsoft vous offre la certification de mise à jour 70-417 permettant d’obtenir le statut MCSA Windows Server 2012 nécessaire à l’un des examens cités plus haut.  Il donne aussi accès à l’offre Second Shot pour les examens que vous passerez au travers de cette offre.

    En gros, vous payez 3 certifications pour le prix de 2 et vous avez la possibilité de repasser les certifications en cas d’échec.  Microsoft vous donne aussi accès aux cours nécessaires à leur obtention. L’offre est valable jusqu’au 31 décembre 2013.

    Pour en profiter : http://bsf01.com/Microsoft_Vouchers/MCSE_WS2012Upgrades.aspx?loc=zbtfz_zrrz&prod=zOTprodz&tech=zOttechz&prog=zLearnz&type=zTRz&media=zOTmediaz

  • La documentation SCCM de Janvier 2013 est disponible

    Comme chaque mois la documentation de System Center Configuration Manager est mise à jour. Ces derniers mois, l’équipe se focalise sur la mise à jour de la documentation dédiée à ConfigMgr 2012 et notamment pour le Service Pack 1. Ce mois-ci signe le lancement officiel de la documentation pour le Service Pack 1. La version téléchargeable sera bientôt disponible.

    Pour ConfigMgr 2012 :

    Supported Configurations for Configuration Manager

    - Mise à jour des informations suivantes :

    • Les prérequis WSUS pour les software update points qui tournent sur Windows Server 2012.
    • Les particularités du support d’IPv6 pour les périphériques mobiles qui sont enregistrés avec  Windows Intune et le connecteur Windows Intune et pour  la fonctionnalité wake-up proxy.
    • Un nouvelle section, Operation System Deployment, est ajoutée à  Function-Specific Requirements. Cette section fournit des informations sur le prérequis Windows AIK pour Configuration Manager sans Service Pack, et son remplacement par Windows ADK pour Configuration Manager avec SP1.


    What’s New in Configuration Manager SP1

    - Mise à jour pour inclure les pull-distribution points et wake-up proxy.

    What’s New in the Documentation for Configuration Manager

    - Mise à jour avec la nouvelle section, What's New in the Documentation Library for January 2013. Elle fournit une vue d’ensemble des informations mises à jour depuis Mai 2012.

    Planning for Sites and Hierarchies in Configuration Manager

    - Ajout de détails pour l’expansion de site: Vous devez redémarrer le SMS_POLICY_PROVIDER sur le site primaire après l’expansion de site et avant que les paramétrages client soient distribués aux clients.

    Planning for Discovery in Configuration Manager

    - Mise à jour pour clarifier que lorsque la découverte de forêts Active Directory découvre des supernet assignés à un site Active Directory, Configuration Manager le transforme en plage d’adresses IP.

    Planning for Content Management in Configuration Manager

    - Mise à jour pour clarifier que les clients Internet qui se voient offrir du contenu à travers des points de distribution basés sur Internet ne se rabattent jamais sur des points de distribution dans le Cloud. Planning for Site Systems in Configuration Manager

    - Mise à jour pour la configuration des paramètres proxy disponibles dans Configuration Manager SP1, pour les rôles de systèmes de site qui requièrent une connexion Internet. Cette information est aussi ajoutée dans Install and Configure Site System Roles for Configuration Manager.

    Planning for Communications in Configuration Manager

    - Mise à jour de la section Planning How to Wake Up Clients à propos de wake-up proxy.

    Install Sites and Create a Hierarchy for Configuration Manager

    - Mise à jour des informations suivantes :

    • Les détails des fichiers de script unattended, incluant de nouvelles sections pour la recouverte des sites primaires et d’un CAS.  
    • Les détails à propos de la création automatique d’un script d’installation unattended lorsque vous lancez l’installation.
    • Les détails sur la ligne de commande pour /MANAGELANGS, pour gérer les langues sur un site installés.


    Configuring Settings for Client Management in Configuration Manager

    - Mise à jour de la section Configure Wake on LAN avec les informations  de la fonctionnalité wake-up proxy.


    Configure Database Replicas for Management Points

    - Mise à jour des informations à propos des configurations requises pour utiliser un réplica de bases de données ; vous devez configurer les bases de données pour supporter le paramètre : Max Text Repl Size à 2 GB.

    Manage Cloud Services for Configuration Manager

    - Mise à jour pour clarifier que parce que Configuration Manager collecte les données de Windows Azure toutes les heures, il est possible que l’utilisation des données puissent excéder le seuil que vous avez configuré.  

    Technical Reference for Ports Used in Configuration Manager

    - Mise à jour pour les communications de la fonctionnalité wake-up proxy.

    Technical Reference for Log Files in Configuration Manager

    - Mise à jour pour les communications de la fonctionnalité wake-up proxy.

    Introduction to Client Deployment in Configuration Manager

    - Mise à jour de la section Monitoring the Status of Client Computers in Configuration Manager pour ajouter une liste des actions de vérifications et de remédiation.

    Prerequisites for Client Deployment in Configuration Manager

    - Mise à jour pour clarifier que n’est pas automatiquement téléchargé lors de l’installation du client.

    Determine How to Manage Mobile Devices in Configuration Manager

    - Mise à jour pour inclure l’enregistrement par Windows Intune des périphériques qui exécutent Windows Phone 8, Windows RT, et iOS.

    How to Manage Mobile Devices by Using the Windows Intune Connector in Configuration Manager

    - Nouveau sujet pour Configuration Manager SP1 qui explique comment gérer les périphériques mobiles qui exécutent Windows Phone 8, Windows RTM, iOS, et Android. Cette solution d’administration des périphériques mobiles requiert un abonnement à Windows Intune et l’utilisation du connecteur Windows Intune.

    How to Prevent the Client Software from Installing on Specific Computers in Configuration Manager

    - Mise à jour pour clarifier l’emplacement de registre pour les ordinateurs 32-bit et 64-bit.

    About Client Settings in Configuration Manager

    - Mise à jour pour ajouter des informations à propos des paramétrages wake-up proxy dans le groupe Power Management.

    About Client Installation Properties in Configuration Manager

    - Mise à jour pour corriger l’information que la propriété  /NotifyOnly est une propriété MSI. Elle était précédement notée comme une propriété CCMSetup.

    Windows Firewall and Port Settings for Client Computers in Configuration Manager

    - Mise à jour avec les communications wake-up proxy et une procédure pour configurer le pare-feu pour autoriser les commandes de ping TCP/IP.

    Introduction to Content Management in Configuration Manager

    - Mise à jour des informations sur comment déplacer du contenu de la librairie de contenu.

    Planning for Content Management in Configuration Manager

    - Mise à jour des informations à propos du pull-distribution point, une nouvelle configuration disponible dans Configuration Manager SP1. Les informations apparaissent dans Configuring Content Management in Configuration Manager et Operations and Maintenance for Content Management in Configuration Manager.

    Configuring Content Management in Configuration Manager

    - Mise à jour de la section Install and Configure the Distribution Point pour inclure des informations sur le paramètre Allow clients to connect anonymously.

    Introduction to Application Management in Configuration Manager

    - Mise à jour pour les nouveaux types de déploiement que Configuration Manager SP1 supporte et ajout des informations sur le portail d’entreprise utilisé par les périphériques mobiles et le connecteur Windows Intune dans Configuration Manager SP1.

    How to Create Applications in Configuration Manager

    - Mise à jour les nouveaux types de déploiement pour les périphériques mobiles qui sont enregistrés via le connecteur Windows Intune.

    How to Create Deployment Types in Configuration Manager

    - Mise à jour pour clarifier que les prérequis disponibles dépendent du type de périphériques dont le type de déploiement est dédié.  

    Introduction to Software Updates in Configuration Manager

    - Mise à jour pour ajouter des informations à propos des cmdlets Windows PowerShell  disponibles pour le software update point network load balanced (NLB) dans Configuration Manager SP1.

    How to Create Queries in Configuration Manager

    - Mise à jour pour ajouter les types de périphériques mobiles et des exemples de requêtes pour retourner les périphériques sur la base du type.  

    How to Create Windows Configuration Items for Compliance Settings in Configuration Manager

    - Mise à jour pour ajouter des informations sur comment créer des paramétrages Active Directory.  

    How to Create Mobile Device Configuration Items for Compliance Settings in Configuration Manager

    - Mise à jour pour ajouter un exemple de paramétrages d’objet de configuration pour les périphériques mobiles.

    Introduction to Endpoint Protection in Configuration Manager

    - Mise à jour avec un nouveau diagramme de Workflow qui montre les étapes et processus requis pour configurer Endpoint Protection dans Configuration Manager.

    How to Create and Deploy Windows Firewall Policies for Endpoint Protection in Configuration Manager

    - Mise à jour pour clarifier que les mises à jour de définition d’une règle de déploiement automatique de mises à jour logicielles continuent d’être installées quel que soit le paramétrage des stratégies antimalware.

    Example Scenario for Protecting Computers From Malware by Configuring Endpoint Protection in Configuration Manager

    - Nouveau sujet qui fournit des exemples sur comment vous pouvez implémenter  Endpoint Protection de Configuration Manager pour protéger vos ordinateurs contre des attaques de virus.

    Scenarios and Solutions Using System Center 2012 Configuration Manager

    - Nouveau guide qui contient des exemples et de la documentation à partir d’autres guides Configuration Manager.

    Frequently Asked Questions for Configuration Manager

    - Mise à jour des questions et réponses pour inclure:

    • Comment je peux créer des collections d’ordinateurs Windows 8 qui possèdent la fonctionnalité Always On Always Connected?
    • Est-ce que le wake-up proxy a son propre service?
    • Est-ce que la désactivation du paramétrage client wake-up proxy supprime ou stop simplement le service wake-up proxy sur les clients?
    • Pourquoi ma première tentative de connexion Remote Desktop échoue toujours vers un ordinateur en veille lorsqu’il utilise wake-up proxy?

     

  • [SCOM 2007 R2] Des colonnes sont manquantes dans la vue Monitoring après l’installation d’un Management Pack

    L’équipe OpsMgr a publié un article dans la base de connaissances concernant un problème pouvant survenir sur System Center Operations Manager 2007 R2 après l’installation du Management Pack SQL en version 6.3.173.1. Vous pouvez observer les colonnes par défaut dans la vue Monitoring pour les nouveaux composants SQL 2012.

    Si vous mettez à jour le Management Pack d’une version précédente sans le supprimer, les paramétrages de vues restent inchangés. Ce comportement est celui par défaut et vous devez ainsi personnaliser la vue en sélectionnant les vues que vous souhaitez voir.

    Ce comportement est aussi valable pour d’autres Management Packs.

    Plus d’information sur la KB 2809231 Columns may be missing in Monitoring views after installing the SQL 2012 Management Pack

  • [DPM 2012] La base de données grossit et la console crash après l’application de l’UR3

    L’équipe DPM a publié un article dans la base de connaissances concernant un problème pouvant survenir sur System Center 2012 Data Protection Manager après l’application de l’Update Rollup 3. Vous pouvez observer que la base de données grossit anormalement et que la console d’administration crash. Ce problème est dû à une régression introduite par l’UR3.

    Ce problème peut être résolu par l’application du Service Pack 1 ou l’exécution de la procédure suivante :

    1. Sauvegarde de la base de données DPM
    2. Exécution de la procédure stockée SQL suivante :

    USE [DPMDB]
    GO
    /****** Object:  StoredProcedure [dbo].[prc_PRM_SharePointRecoverableObject_Update]    Script Date: 11/03/2012 01:36:08 ******/
    SET ANSI_NULLS ON
    GO
    SET QUOTED_IDENTIFIER ON
    GO
    ALTER PROCEDURE [dbo].[prc_PRM_SharePointRecoverableObject_Update]
    (
        @Caption                        nvarchar(40),
        @ComponentType                  nvarchar(16),
        @RecoverableObjectId            BIGINT
    )
    AS
        DECLARE @error INT,
                @rowCount INT
        SET @error = 0

        SET NOCOUNT ON

        -- UPDATE tbl_RM_SharePointRecoverableObject SET Caption = @Caption        
        UPDATE tbl_RM_SharePointRecoverableObject SET Caption = @Caption,
                    ComponentType = @ComponentType        
        WHERE RecoverableObjectId = @RecoverableObjectId

        SELECT @error = dbo.udf_DPS_CheckRowCount(1)

        SET NOCOUNT OFF
    RETURN @error

    1. Enfin, exécutez la procedure suivante :

    USE [DPMDB]
    GO
    UPDATE tbl_PRM_DatasourceConfigInfo
    SET ROCatalogCheckPoint = NULL
    WHERE DatasourceId IN
    (SELECT DISTINCT ReferentialDatasourceId FROM tbl_IM_ProtectedObject
    WHERE ReferentialDatasourceId <> NULL)
    GO

    Plus d’information sur la KB 2809773 The Data Protection Manager database grows and the console crashes after installing Update Rollup 3