Microsoft a publié un article Technet sur les 5 raisons de migrer vers Forefront EndPoint Protection 2010.
Je vous laisse lire l’article : http://technet.microsoft.com/en-US/edge/Gg625410(MSDN.10)?query=1
Microsoft a publié un article Technet sur les 5 raisons de migrer vers Forefront EndPoint Protection 2010.
Je vous laisse lire l’article : http://technet.microsoft.com/en-US/edge/Gg625410(MSDN.10)?query=1
Microsoft a mis à jour son poster des composants d’architecture pour Hyper-V R2 a été remis à jour pour la sortie du Service Pack 1. Ainsi il contient les nouveaux composants comme RemoteFX ou Dynamic Memory.
Télécharger Windows Server 2008 R2 Hyper-V Component Architecture (with Service Pack 1)
Tim Newton de Microsoft propose une liste d’article de la base de connaissances permettant de dépanner des problèmes connus la fonctionnalité RemoteFX de Windows Server 2008 R2 Service Pack 1.
· http://support.microsoft.com/kb/2501816
· http://support.microsoft.com/kb/2505030
· http://support.microsoft.com/kb/2506391
· http://support.microsoft.com/kb/2505694
· http://support.microsoft.com/kb/2506417
· http://support.microsoft.com/kb/2506434
Microsoft vient de lancer des analyseurs de bonnes pratiques (Best Practices Analyzer BPA) pour Windows Small Business Server 2011 et Windows MultiPoint Server 2011. Ces outils permettent d’analyser la configuration du serveur et de son rôle pour vérifier que ceux-ci respectent les bonnes pratiques définies par Microsoft. Ce composant s’ajoute à chaque rôle dela console d’administration du serveur (Server Manager). Microsoft distingue deux états : Compliant (Conforme), Noncompliant (Non Conforme).
Télécharger :
Windows Server Solutions Best Practices Analyzer 1.0
Microsoft Windows Small Business Server 2011 Best Practices Analyzer
Microsoft vient de publier une nouvelle version du pack d’administration ou Management Pack (MP) pour le rôle DNS en version 6.0.6700.0 apportant le support du DNS 2008 R2. Pour rappel, System Center Operations Manager (SCOM) 2007 fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.
Ce management pack apporte les fonctionnalités suivantes :
Télécharger Windows Server DNS 2003/2008/2008 R2 Monitoring Management Pack
Hier, Microsoft a mis à disposition de tous le Service Pack 1 de Windows 7 et Windows Server 2008 R2. Vous pouvez le télécharger via Windows Update ou le centre de téléchargement de Microsoft :
Microsoft propose un article complet sur comment dépanner les problèmes de connectivité à la console Out Of Band (OOB) après que le périphérique Intel vPro ait correctement été provisionné dans System Center Configuration Manager 2007.
Je vous laisse lire l’article pour plus de détails : http://blogs.technet.com/b/oob/archive/2011/02/17/troubleshooting-oobconsole-connectivity-after-an-intel-vpro-enabled-device-has-been-successfully-provisioned-in-configmgr-2007.aspx
Microsoft vient de publier une mise à jour de Windows Automated Installation Kit (WAIK) pour Windows 7 SP1.
· La nouvelle version 3.1 de Windows PE est présente
· Windows PE 3.1 contient les binaires Remote Network Driver Interface Specification (RNDIS).
· Windows PE 3.1 inclut les binaires 802.1x comme composant optionnel.
· Windows PE 3.1 ajoute les correctifs pour le support secteur de disques de 4k/512e.
· Windows PE 3.1 inclut des corrections de bug pour apporter le support du SP1
Plusieurs choses à noter :
· Le mode d’installation à changer et cette version est un supplément. Consultez le Readme pour en apprendre plus : http://technet.microsoft.com/en-us/library/dd349350(WS.10).aspx
· L’utilisation de cette version n’est pas obligatoire pour déployer Windows 7 et Windows Server 2008 R2 SP1. Vous pouvez continuer à utiliser le WAIK RTM.
· Cette version est pleinement supportée par MDT.
· Le support de cette version du SP1 de Windows 7 n’est pas encore officiel pour SCCM 2007 SP2
Télécharger Windows® Automated Installation Kit (AIK) for Windows® 7 SP1
Ce problème fait toujours intervenir la mise à jour (KB974571) visant à résoudre les problèmes de sécurité des certificats. Si cette mise à jour est installé sur l’image de référence Windows 7 et que vous migrez une machine qui ne s’est pas vu appliquer la KB977203 visant à retirer le caractères NULL dans le nom du certificat ConfigMgr ; vous risquez de rencontre l’erreur suivante :
Installing SMS client
Clearing existing client configuration.
Cleaning existing client certificates from SMS certificate store
Restoring SMS client identity.
The client certificates were not found. New certificates will be generated.
Successfully restored the client identity.
En effet, lorsque le certificat est migré vers le nouveau client disposant de la KB974571, celui-ci détectera le caractère NULL et lancera automatiquement la régénération du certificat entrainant aussi la génération d’un nouveau SMSGUID. L’enregistrement du système dans ConfigMgr deviendra ainsi obsolète et nouvel enregistrement sera créé. Ce comportement n’est pas celui escompté lorsqu’on souhaite migrer une machine.
L’une des solutions apportées par Microsoft est d’appliquer la KB977203 sur les postes cibles avant d’opérer la migration afin de retirer le caractère NULL dans le nom du certificat.
Vous pouvez trouver plus de détails sur ce problème et la résolution proposée sur : http://blogs.technet.com/b/configmgrteam/archive/2011/02/14/computers-upgraded-to-windows-7-using-osd-might-generate-a-new-sms-guid.aspx
En utilisant le nouveau Dashboard Configuration Manager 2007, vous pouvez rencontrer l’erreur suivante lors du chargement des données :
No data returned from Data Source :SoftwareDeployment.
Ce problème survient si le Dashboard est installé sur un serveur différent de celui comportant le rôle Reporting Services Point. Le compte machine du serveur hébergeant le Dashboard doit disposer des droit pour requêter Reporting Services.
Pour résoudre le problème, enchainez les étapes suivantes :
1. Naviguez dans la console Configuration Manager 2007 dans Site Database\Computer Management\Security Rights\Users.
2. Cliquez droit sur Users et choisissez Manage ConfigMgr Users
3. Spécifiez le compte ordinateur du serveur hébergeant le tableau de bord dans le format <domain>\<servername>$ (par exemple CONTOSO\server2$ )
4. Cliquez sur Next, et choisissez Add another right or modify an existing one. Cliquez sur Next.
5. Donnez les droits au compte machine sur la classe : Report Read rights et sur les rapports appropriés ('All Instances'). Cliquez sur Next.
6. Choisissez Add another right or modify an existing one et donnez les droits de requêtage pour les rapports appropriés.
7. Complétez l’assistant.
8. Redémarrez le serveur hébergeant le Dashboard.
Microsoft vient de mettre à disposition le Service Pack 1 de Windows Server 2008 R2 et Windows 7 aux abonnées Technet/MSDN.
Parmi les nouveautés pour Windows 7, on retrouve :
Parmi les nouveautés pour Windows Server 2008 R2, on retrouve :
La recherche dans la documentation ou sur Technet n’est pas votre fort ? Les SuperFlows sont fait pour vous ! En effet, ces modules SuperFlows permettent de donner simplement toutes les informations concernant un sujet. Chaque SuperFlow fournit aussi un ensemble de ressources (documents Word, Excel, Visio, Pages internet) permettant de bien comprendre la fonctionnalité.
Les SuperFlows sont l’équivalent de la documentation CHM mais présentés de façon plus « sexy ».
Le superflow qui vient d’être publié s’adresse à Microsoft Application Virtualization (App-V). Il permet de détailler étape par étape afin de vous aider à déployer des serveurs et clients App-V. Vous verrez aussi comment publier des applications dans un mode de streaming.
Télécharger App-V System Deployment SuperFlow
La recherche dans la documentation ou sur Technet n’est pas votre fort ? Les SuperFlows sont fait pour vous ! En effet, ces modules SuperFlows permettent de donner simplement toutes les informations concernant un sujet. Chaque SuperFlow fournit aussi un ensemble de ressources (documents Word, Excel, Visio, Pages internet) permettant de bien comprendre la fonctionnalité.
Les SuperFlows sont l’équivalent de la documentation CHM mais présentés de façon plus « sexy ».
Le superflow qui vient d’être publié s’adresse à System Center Opalis. Il permet de détailler les opérations et connaissances nécessaires à l’installation de la console.
Télécharger SuperFlow for Opalis Operator Console Installation

Microsoft vient de publier un pack d’administration ou Management Pack (MP) pour Windows HPC Server 2008 R2. System Center Operations Manager (SCOM) 2007 fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.
Ce management pack fournit les fonctionnalités suivantes :
Télécharger Windows HPC Server 2008 R2 Monitoring Management Pack
Vous recevez une erreur suivante lors de l’import d’un package sur l’App-V Management Server :
Unexpected error occurred.
Please report the following error code to your system administrator.
Error code: 0000C800
Ceci est dû au fait que le fichier SFT est d’une longueur supérieure à 56 caractères.
Pour résoudre le problème, vous devez séquencer l’application avec un nom inférieur ou égal à 56 caractères.
Source : App-V Blog
Microsoft vient de sortir un correctif cumulatif pour System Center Virtual Machine Manager 2008 R2.
Voici la liste des correctifs:
Ce package inclut les rollups précédents :
Pour télécharger cette mise à jour, vous pouvez simplement lancer Windows Update sur la machine.
Sinon vous pouvez la télécharger manuellement sur le site de Microsoft : http://catalog.update.microsoft.com/v7/site/Search.aspx?q=2492980
Microsoft vient de sortir une mise à jour cumulative 1 (CU1) pour System Center Service Manager (SCSM) 2010. Pour rappel, ce produit comble un manque dans la gamme de produit d’administration de Microsoft jusqu’alors dépourvue d’un produit dédié au Help Desk. Ce produit permet de gérer les scénarios suivants : Gestion des incidents, Gestion du cycle de vie des ressources, Portail en self-service pour les utilisateurs, Gestion du changement, Gestion des immobilisations, Base de connaissances pour le support, Base de gestion de configuration.
Elle inclut les correctifs suivants :
· L’Extension d'une classe de taille importante engendre une non-réponse de la console d’administration Service Manager.
· L’ajout d’un 25ème objet dans la liste engendre une erreur
· Perte de données dans l’entrepôt de données pour les tables de faits avec des propriétés
Voir la KB2484853 avant installation : http://support.microsoft.com/?kbid=2484853
Télécharger Cumulative Update 1 for System Center Service Manager 2010 SP1 (KB2484853)
Microsoft vient de publier un outil permettant de dépanner Exchange. Exchange RPC Extractor (RPX) est une ligne de commande permettant de parcourir les captures réseaux et interpréter les appels de procédure distants (RPC) fait du client au serveur Exchange.
Télécharger Microsoft Exchange RPC Extractor 1.0
Microsoft lançait cette semaine Internet Explorer 9 en Release Candidate, il n’a pas fallu attendre longtemps pour que la Release Candidate du kit d’administration pour Internet Explorer 9 (IEAK) sorte lui aussi. Cet outil permet de déployer, paramétrer et personnaliser Internet Explorer 9 au sein de l’entreprise.
Télécharger Internet Explorer Administration Kit 9 Release Candidate
Microsoft est en cours de finalisation de la version 9 de son navigateur Internet Explorer. De ce fait, sa publication sur Windows Update suivra quelques jours après l’annonce de la RTM.
C’est ainsi qu’est proposé un outil permettant aux entreprises de bloquer temporairement l’installation du navigateur à travers Windows Update.
Ce blocage est effectif pour 12 mois après la disponibilité générale du navigateur. Le package contient un exécutable, un script d’installation, un modèle ADM. Vous pouvez utiliser l’une des méthodes de votre choix pour appliquer le changement.
Télécharger Toolkit to Disable Automatic Delivery of Internet Explorer 9
Microsoft a annoncé la mise à disposition des Release Candidates de de Windows Home Server 2011 et Windows Small Business Server 2011 Essentials. Windows Small Business Server 2011 Essentials (Windows Small Business Server Nom de code : Aurora) permet de gérer jusqu’à 25 utilisateurs. Les utilisateurs peuvent ainsi accéder aux données depuis n’importe où ou bien sauvegarder les données de façon sécurisée. Il supporte la connexion à des services en lignes comme Office 365, les emails hébergés, aux services de collaboration et au CRM. Ce produit ne requière pas de CAL pour les utilisateurs.
Pour plus d’informations sur Windows Home Server 2011, rendez-vous sur http://windowsteamblog.com/windows/b/windowshomeserver/
Pour plus d’informations sur Windows Small Business Server 2011 Essentials, rendez-vous sur http://www.microsoft.com/sbs/en/us/default.aspx
Télécharger :
Windows Home Server 2011 Release Candidate
Windows Small Business Server 2011 Essentials Release Candidate
Microsoft lance un nouveau livre sous forme d’un kit de ressources sur le rôle Remote Desktop Services de Windows Server 2008 R2 par le biais de son département MSpress.
Windows Server 2008 R2 Remote Desktop Service Resource Kit (ISBN 9780735627376; 720 pages), rédigé par Christa Anderson et Kristin L. Griffin.
Ce livre est organisé en 12 chapitres :
Vous pouvez lire le chapitre 5 sur http://blogs.msdn.com/b/microsoft_press/archive/2010/11/22/rtm-d-today-windows-server-2008-r2-remote-desktop-services-resource-kit.aspx
Le Service Pack 1 vient à peine de passer la phase de RTM qu’une première anomalie est remontée concernant les outils d’administration à distance (RSAT). Ceux-ci ne sont pas encore disponibles pour cette version et ne peuvent ainsi s’appliquer que sur une version RTM de Windows 7. L’installation renvoi l’erreur suivante :
The update is not applicable to your computer
L’application du Service Pack 1 après l’installation des RSAT mettra automatiquement à jour les fichiers nécessaires à leur fonctionnement.
Ceci est une solution de contournement en attendant la sortie officielle des outils pour ce Service Pack 1.
Source : blog AskAD
Microsoft vient de lancer la Release Candidate de la nouvelle version : Internet Explorer 9. Cette version est disponible dans 40 langues. Au programme, on retrouve :
Cette version ressort première dans plus de 400 tests :

Télécharger et Tester Internet Explorer 9 Release Candidate

Microsoft vient de publier le Patch Tuesday de Février 2011. Il comporte 12 bulletins de sécurité, dont 3 qualifiés de critique. Il corrige des vulnérabilités sur la gamme Office, sur Windows, et sur Internet Explorer.
|
Numéro de Bulletin |
Niveau de sévérité |
Systèmes concernés |
Type (description) |
Redémarrage |
| MS11-003 |
|
Internet Explorer 6/7/8 |
Cette mise à jour de sécurité corrige deux vulnérabilités signalées confidentiellement et deux vulnérabilités révélées publiquement dans Internet Explorer. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue à l'aide d'Internet Explorer ou si un utilisateur ouvrait un fichier HTML légitime qui charge un fichier de bibliothèque spécialement conçu. |
Requis |
| MS11-004 |
|
FTP Service 7.0/7.5 pour IIS 7.0/7.5 |
Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement dans le service FTP de Microsoft Internet Information Server (IIS). Cette vulnérabilité pourrait permettre l'exécution de code à distance si un serveur FTP recevait une commande FTP spécialement conçue. Par défaut, le service FTP n'est pas installé sur IIS. |
Peut Être Requis |
| MS11-005 |
|
Active Directory sur Windows Server 2003 |
Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement dans Active Directory. Cette vulnérabilité pourrait permettre un déni de service si un attaquant envoyait un paquet spécialement conçu à un serveur Active Directory affecté. |
Requis |
| MS11-006 |
|
Windows XP SP3, Windows Server 2003 SP2, Windows Vista SP1/SP2, et Windows Server 2008 SP2 |
Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement dans le traitement graphique du Shell Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur affiche une image de vignette spécialement conçue. |
Requis |
| MS11-007 |
|
Windows XP SP3, Windows Server 2003 SP2, Windows Vista SP1/SP2, Windows Server 2008 SP2, Windows 7 et Windows Server 2008 R2 |
Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans le pilote Compact Font Format (CFF) OpenType. Cette vulnérabilité pourrait permettre une exécution de code à distance si un utilisateur affichait une police CFF spécialement conçue. |
Requis |
| MS11-008 |
|
Visio 2002 SP2, 2003 SP3, et 2007 SP2 |
Cette mise à jour de sécurité corrige deux vulnérabilités signalées confidentiellement dans Microsoft Visio. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Visio spécialement conçu. |
Peut Être Requis |
| MS11-009 |
|
Windows 7 et Windows Server 2008 R2 |
Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans les moteurs de script JScript et VBScript. Cette vulnérabilité pourrait permettre la divulgation d'informations si un utilisateur visitait un site Web spécialement conçu. Un attaquant n'aurait aucun moyen de forcer un utilisateur à visiter ces sites Web. Il devrait y attirer l'utilisateur, généralement en l'incitant à cliquer sur un lien dans un message électronique ou un message instantané qui mène à son site. |
Peut Être Requis |
| MS11-010 |
|
Windows XP SP3, et Windows Server 2003 SP2 |
Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans le processus CSRSS (Client-Server Run-time Subsystem) Windows dans Windows XP et Windows Server 2003. Cette vulnérabilité pourrait permettre une élévation de privilèges si un attaquant ouvrait une session sur le système d'un utilisateur et démarrait une application spécialement conçue qui continue de fonctionner après déconnexion de l'attaquant, afin d'obtenir les informations d'identification d'utilisateurs suivants. |
Requis |
| MS11-011 |
|
Windows XP SP3, Windows Server 2003 SP2, Windows Vista SP1/SP2, Windows Server 2008 SP2, Windows 7 et Windows Server 2008 R2 |
Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement et une vulnérabilité signalée confidentiellement dans Microsoft Windows. Ces vulnérabilités pourraient permettre une élévation de privilèges si un attaquant ouvrait une session locale et exécutait une application spécialement conçue. |
Requis |
| MS11-012 |
|
Windows XP SP3, Windows Server 2003 SP2, Windows Vista SP1/SP2, Windows Server 2008 SP2, Windows 7 et Windows Server 2008 R2 |
Cette mise à jour de sécurité corrige cinq vulnérabilités signalées confidentiellement dans Microsoft Windows. Ces vulnérabilités pourraient permettre une élévation de privilèges si un attaquant ouvrait une session locale et exécutait une application spécialement conçue. Pour exploiter ces vulnérabilités, l'attaquant doit disposer d'informations d'identification valides afin d'ouvrir une session en local. Ces vulnérabilités ne peuvent pas être exploitées à distance ou par des utilisateurs anonymes. |
Requis |
| MS11-013 |
|
Windows XP SP3, Windows Server 2003 SP2, Windows 7 et Windows Server 2008 R2 |
Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement et une vulnérabilité révélée publiquement dans Microsoft Windows. La plus grave de ces vulnérabilités pourrait permettre une élévation de privilèges si un attaquant local et authentifié installait un service malveillant sur un ordinateur associé à un domaine. |
Requis |
| MS11-014 |
|
Windows XP SP3, et Windows Server 2003 SP2 |
Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans le service LSASS (Local Security Authority Subsystem Service) dans Windows XP et Windows Server 2003. Cette vulnérabilité pourrait permettre une élévation de privilèges si un attaquant ouvrait une session sur un système et exécutait une application spécialement conçue. |
Requis |
Légende :
: Bulletin Critique
: Bulletin Important
: Bulletin Modéré
Ces correctifs sont disponibles par Microsoft Update ou par le Centre de téléchargement Microsoft.
Retrouvez l'ensemble des informations relatives à ce bulletin de sécurité : Ici
