• [MDOP] Le guide de déploiement pour MBAM 2.0 est disponible

    Microsoft a publié un guide de déploiement de Microsoft BitLocker Administration and Monitoring (MBAM) 2.0. Le but de MBAM est de simplifier le déploiement et le provisionnement, améliorer la conformité et le Reporting, et réduire les coûts de support de Bitlocker.

    Télécharger Microsoft BitLocker Administration and Monitoring Deployment Guide

    Un autre guide est disponible : Deploying MBAM 2.5 in a stand-alone configuration

     

  • Microsoft organise un Tour de France Windows 8 et Windows Phone 8

    Microsoft France propose une demi-journée gratuite pour apprendre à développer, sécuriser, et optimiser vos applications Windows 8 et Windows Phone 8. Réservez vite votre date en Mai !

    Voici les dates :

    14 mai

     

    Lyon

    16 mai

     

    Lille

    21 mai

     

    Strasbourg

    23 mai

     

    Toulouse

    28 mai

     

    Nantes

     

    Pour s’inscrire, cliquez sur ICI

  • [Intune] La mise à jour du certificat racine engendre un arrêt de 8 heures

    L’équipe Windows Intune vient d’annoncer qu’à la suite de la mise à jour sur les certificats ayant eu lieu le 5 septembre 2012, une mise à jour du certificat racine (GTE CyberTrust Global Root)  du service va être opérée. Le but est de changer le certificat pour celui de Baltimore CyberTrust. La maintenance aura lieu pendant 8 heures durant laquelle le service Windows Intune sera inopérant.  La date de la maintenance sera communiquée via la console d’administration Windows Intune. Microsoft annonce aussi que le certificat qui sera utilisée n’est pas supporté par les périphériques Android équipés d’une version inférieure à 2.3.4 (Gingerbread).

    Source : http://blogs.technet.com/b/windowsintune/archive/2013/04/08/baltimore-certificate-update.aspx

  • [SCCM 2012] Mise à jour des quizz pour tester vos connaissances sur le SP1

    Avec SCCM 2007, Microsoft avait publié des quizz permettant de tester vos connaissances sur le produit. L’équipe d’assistance aux utilisateurs System Center Configuration Manager a eu la très bonne idée de recréer cette initiative avec un ensemble de quiz (en anglais) afin de tester vos connaissances sur les dépendances et les prérequis des points clés abordés par System Center 2012 Configuration. Chaque question fournit un ensemble de liens vers la documentation ainsi qu’une justification de réponse afin d’étoffer ses connaissances. Cette mise à jour inclut les nouveautés proposées dans le Service Pack 1.

    Pour y accéder rendez-vous sur : http://quizapp.cloudapp.net/default.aspx?quiz=Configmgr2012

    Prérequis : Silverlight

  • [SCCM 2012] Créer un certificat pour les ordinateurs Mac indépendamment du processus d’enregistrement

    J’ai déjà longuement abordé le point dans mon livre blanc sur la gestion des ordinateurs Mac mais Microsoft redonne une procédure détaillée pour créer des certificats pour les ordinateurs Mac indépendamment du processus d’enregistrement. Le but est de générer le certificat manuellement sans utiliser les rôles  Enrollment Point et Enrollment Proxy Point.

    Plus d’information sur : http://blogs.technet.com/b/configmgrteam/archive/2013/04/05/how-to-create-and-deploy-a-client-cert-for-mac-independently-from-configmgr.aspx

  • [SCOM] Microsoft publie la preview d’un connecteur pour System Center Advisor

    Microsoft a annoncé au MMS 2013, la publication d’un connecteur System Center Advisor pour System Center 2012 Operations Manager en version Preview. Le connecteur requière SCOM 2012 SP1 UR3. Le connecteur permet aux administrateurs SCOM d’analyser la configuration et de recevoir des alertes Advisor dans le produit.  Pour rappel, SCA est à l’image de Windows Intune : une offre Software as a Service (SaaS). Dans bien des cas, les problèmes rencontrés au sein d’un service informatique peuvent être détectés de manière proactive grâce à une solution de supervision et de gestion de la conformité.  System Center Advisor permet de surveiller la configuration des serveurs depuis le cloud. Ainsi, le produit collecte les informations de configuration des serveurs. Il fournit ensuite des analyses détaillées de la configuration, de la conformité, de la sécurité, et de la disponibilité. Le but est de réduire les temps d’indisponibilité et de faire la gestion proactive. Le produit introduit aussi une notion d’historique des configurations pour connaître les changements opérés.

    Télécharger System Center Advisor Connector for Operations Manager Preview

  • [SCOM] Un Management Pack pour Microsoft SQL Server 2012 Parallel Data Warehouse Appliance

    Microsoft vient de publier un pack d’administration ou Management Pack (MP) pour Microsoft SQL Server 2012 Parallel Data Warehouse Appliance en version 1.0.14.0. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Ce management pack apporte les fonctionnalités suivantes :

    • Découverte des appliances SQL Server PDW incluant le fabricant du matériel
    • Supervision des composants matériels et logiciels de l’appliance. Ceci inclut :
      • La possibilité de voir les informations de santé de manière globale pour les composants matériels et logiciels.
      • La possibilité de détecter et superviser les nœuds qui appartiennent à des failover clusters SQL Server PDW différent.
      • Des vues de diagrammes personnalisées pour représenter la hiérarchie des appliances PDW comprenant des composants matériels et logiciels.
    • Un modèle d’email personnalisé pour fournir plus de détail sur les alertes
    • Des tâches intégrées aux différentes vues de la console d’administration
    • Un Run As profil pour sécuriser la connexion à l’appliance PDW pour la découverte et la supervision.

    Télécharger System Center Management Pack for Microsoft SQL Server 2012 Parallel Data Warehouse Appliance

  • Microsoft Desktop Optimization Pack (MDOP) 2013 est disponible

    Microsoft vient de mettre à disposition Microsoft Desktop Optimization Pack (MDOP) 2013 Ce nouveau pack est disponible sur MSDN, Technet et Microsoft Volume Licensing. Il rassemble AGPM, App-V, DaRT, MBAM, MED-V, et UE-V.

    Parmi les nouveautés, on retrouve :

    Advanced Group Policy Management 4.0 SP1 : Il fournit une console de gestion avancée des GPOs avec notamment des fonctionnalités permettant de valider des modifications, de garder un historique de version, etc … Voici les nouveautés :

    • Support de Windows 8 et Windows Server 2012
    • Central Access Policy (CAP) : Ceci permet de spécifier des stratégies d’accès centrales sur des serveurs (fichiers…) afin de donner les autorisations nécessaires aux clients Windows 8.
    • Changement sur les stratégies de résolution de nom autorisant la configuration de paramétrages de sécurité DNS et Direct Access.
    • Changement sur les préférences de stratégies de groupe (GPP) avec le support de la configuration des paramétrages Internet Explorer 10
    • Les connexions RemoteApp et Remote Desktop : L’administrateur peut spécifier l’URL de connexion par défaut.
    • Les options de démarrage Windows To Go
    • Les options de mise en veille Windows To Go

    App-V 5.0 SP1 est une solution de virtualisation Applicative issue du rachat de softricity. App-V permet de créer des bulles applicatives totalement indépendantes du système et de ses paramétrages. Ces bulles sont déployées sur le poste client, le code de l’application s’exécutera en local. La bulle applicative n’est donc pas installée mais stockée sur une partition fictive et s’exécute dans un environnement totalement « virtualisé », ne touchant ainsi pas aux paramètres système. Ce procédé résout les problèmes de compatibilité et les conflits d’accès aux DLLs, registres pouvant être rencontrés. Cette version se focalise sur le support d'Office 2010 et les writers App-V Volume Shadow Copy Service (VSS).

    Diagnostics and Recovery Toolset (DaRT) 8.0 SP1 : Ce produit est une boite à outil de diagnostic et réparation des clients. Microsoft BitLocker Administration and Monitoring 2.0 : Le but de MBAM est de simplifier le déploiement et le provisionnement, améliorer la conformité et le Reporting, et réduire les coûts de support de Bitlocker. Parmi les fonctionnalités annoncées, on retrouve :

    • Support de Windows 8
    • Fonctionnalité Used Disk Space only permettant de ne chiffrer que l’espace disque utilisé et réduire le temps de mise en œuvre de BitLocker
    • Utilisation des disques durs chiffrés afin de ne mettre que quelques secondes pour mettre en œuvre le chiffrement quel que soit la taille du disque. BitLocker ne gère donc plus que la clé et n’a plus chiffrer le disque.
    • Possibilité de mettre à disposition un portail en libre-service à ses utilisateurs pour qu’il puisse récupérer la machine en cas de perte du code PIN par exemple.
    • L’administrateur peut forcer automatiquement le chiffrement pour éviter que l’utilisateur ne reporte constamment le processus. Ce processus fonctionne aussi pour le déchiffrement de la machine ou le retrait des protections.
    • Mise en œuvre de la complexité des code PIN pour éviter que l’utilisateur puisse mettre des séquences simples comme 1111, 2222, 1234…
    • Support de Federal Information Processing Standard (FIPS)
    • Intégration du produit à System Center Configuration Manager 2007 R3 et 2012 avec la conformité, ou le reporting. Il est à noter que cette intégration à lieue au travers d’un Configuration Pack comprenant des lignes de base et objets de configuration, une collection et 4 rapports.
    • Stratégies de protection flexibles : Un ordinateur déjà chiffré avec une protection et qui reçoit une stratégie MBAM qui requiert un sous ensemble de chiffrement sera considéré comme conforme.

     

    User Experience Virtualization (UE-V) 1.0 SP1 : Le but est de fournir la même expérience de travail (paramétrages d’application, du système d’exploitation, profil utilisateur) à travers tous les périphériques utilisés par l’usager. Le produit adresse plusieurs scénarios comme par exemple :

    • Pour ce faire, un agent est déployé sur tous les périphériques pour capturer les paramétrages du système d’exploitation ou des applications et les L’itinérance d’un utilisateur à travers plusieurs solutions : poste de travail, infrastructure VDI (Virtual Desktop Infrastructure), etc...
    • L’application de paramètres à travers différentes instances d’une application : applications séquencées via App-V, applications RemoteApp, applications installées
    • La migration d’une version de système d’exploitation à un autre
    • La recouverte d’une machine centraliser sur un partage dédié. La capture est faite en accord avec la stratégie définie par l’administrateur du produit.

    Cette version apporte le support d'Office 2007. Voir la KB2841206 - Microsoft Office Support in Microsoft User Experience Virtualization (UE-V).

     

    Bitlocker Administration and Monitoring (MBAM) 2.0 simplifie le déploiement et le provisionnement, améliorer la conformité et le Reporting, et réduire les coûts de support de Bitlocker. Voici les nouveautés :

    • Support de Windows 8
    • Fonctionnalité Used Disk Space only permettant de ne chiffrer que l’espace disque utilisé et réduire le temps de mise en œuvre de BitLocker
    • Utilisation des disques durs chiffrés afin de ne mettre que quelques secondes pour mettre en œuvre le chiffrement quel que soit la taille du disque. BitLocker ne gère donc plus que la clé et n’a plus chiffrer le disque.
    • Possibilité de mettre à disposition un portail en libre-service à ses utilisateurs pour qu’il puisse récupérer la machine en cas de perte du code PIN par exemple.
    • L’administrateur peut forcer automatiquement le chiffrement pour éviter que l’utilisateur ne reporte constamment le processus. Ce processus fonctionne aussi pour le déchiffrement de la machine ou le retrait des protections.
    • Mise en œuvre de la complexité des code PIN pour éviter que l’utilisateur puisse mettre des séquences simples comme 1111, 2222, 1234…
    • Support de Federal Information Processing Standard (FIPS)
    • Intégration du produit à System Center Configuration Manager 2007 R3 et 2012 avec la conformité, ou le reporting. Il est à noter que cette intégration à lieue au travers d’un Configuration Pack comprenant des lignes de base et objets de configuration, une collection et 4 rapports.
    • Stratégies de protection flexibles : Un ordinateur déjà chiffré avec une protection et qui reçoit une stratégie MBAM qui requiert un sous ensemble de chiffrement sera considéré comme conforme.

     Plus d'information sur MBAM 2.0 : http://blogs.windows.com/windows/b/springboard/archive/2013/04/10/get-ready-to-deploy-mbam-2-0.aspx

    Vous pouvez télécharger le pack sur MSDN ou TechNet.

  • [System Center 2012 SP1] L’Update Rollup (UR) 2 d’App Controller, Data Protection Manager, Service Manager, Operations Manager, et Orchestrator Service Pack 1 est disponible

    Microsoft a publié une mise à jour cumulative (UR2) pour :

      • Les performances de la Console Web sont très médiocre lorsqu'une vue est ouvert pour la première fois.
      • Les liens d'alertes ne s’ouvrent pas dans la Console Web après l'application de Service Pack 1 pour Operations Manager.
      • L'état de santé des Applications distribuées (DA) est incorrect dans l'affichage de diagramme.
      • Le Widget détails n'affiche pas les données lorsqu'elle est affichée à l'aide du composant webpart SharePoint.
      • Le changement de nom du groupe de SCOM dans le groupe affichage ne fonctionnera pas si le paramètre de langue d'utilisateur n'est pas "Anglais (États-Unis)".
      • Une description de l'alerte qui inclut des caractères UTF-8 codés sur plusieurs octets ne s'affiche pas correctement dans la vue Propriétés de l'alerte.
      • La Console Web de chinois (Taiwan) affiche le message suivant, même après que le programme SilverlightClientConfiguration.exe est exécuté : Web Console Configuration Required.
      • APM est inopérant lorsque des alertes sont générées à partir d'événements de module dynamique tel qu’Unity Container.
      • Des problèmes de connectivité aux services de System Center sont résolus.
      • Des problèmes de CPU sont observés avec la console SCOM
      • Le gestionnaire de requête manque de ressources internes et ne peut pas produire un plan de requête lorsque vous ouvrez des tableaux de bord
      • Le détail du chemin est manquant pour « Objects by performance »
      • L'agent Solaris pourrait manquer de descripteurs de fichiers lorsque de nombreux systèmes de fichiers multiversion (MVFS) sont montés.
      • Les disques logiques et physiques ne sont pas détectables sur les ordinateurs AIX lorsqu'un fichier de périphérique de disque est contenu dans un sous-répertoire.
      • Les règles et moniteurs que vous avez créé en utilisant les modèles de commande Shell Unix/Linux ne contiennent pas d’overrides pour les paramétres ShellCommand et Timeout.
      • Les moniteurs de processus qui sont créé avec le modèle ne peuvent être sauvegardés dans un MP existant qui a des références en conflit vers les MPs de librairie
      • L’agent Linux ne peut s’isntaller sur CentOS ou les hôtels Oracle Linux en utilisant OpenSSL 0.9.8.
      • Un job de sauvegarde complet express peut ne pas répondre sur un cluster Hyper-V qui a plus de 600 machines virtuelles.
      • Quand l’opération de restauration au niveau des objets est effectuée sur une collection de site SharePoint basée sur l’en tête, l’opération de restauration est inopérante.
      • Quand vous ouvrez DPM sur un ordinateur qui exécute SC 2012 SP1, l’écran d’accueil n’affiche pas la version correcte.
      • Quand vous faites une installation déconnectée vous recevez le message suivant : Protection agent cannot be installed on a machine where DPM is installed.
      • Quand vous utilisez DPM pour sauvegarder sur bande, une erreur checksum peut intervenir quand le workflow WriteMBC est exécuté.
      • Les sauvegardes de volume CSV peuvent être inopérantes avec des corruptions des métadonnées de fichiers.
      • La console DPM met plus de temps que prévu pour s’ouvrir quand un nombre important de systèmes client sont protégés
      • Vous ne pouvez pas modifier le réseau virtuel de l’ordinateur virtuel déployé.
      • La connexion réseau est définie sur Aucun une fois que vous affichez les propriétés de réseau d'un ordinateur virtuel déployé et cliqué sur OK.
      • Vous ne pouvez pas afficher les réseaux virtuels pour une machine virtuelle.
      • Lorsque vous modifiez le réseau virtuel dans App Controller, le message d'erreur suivant s'affiche : 10605-InvalidVLanConfiguration
      • Vous ne pouvez pas copier les machines virtuelles qui ont plusieurs processeurs ou grandes quantités de mémoire à partir de Virtual Machine Manager pour un service en nuage Windows Azure qui dispose déjà d'un déploiement.
      • App Controller nécessite Microsoft Silverlight 5 mais des liens vers la page de téléchargement de Silverlight 4 sont toujours présents.
      • Une exception d'argument null peut se produire si la connectivité réseau est interrompue.
      • App Controller ne peut pas être installé si le nom du serveur de base de données Microsoft SQL Server commence par un nombre.
      • Le programme d'installation signale à tort que la base de données SQL Server dispose d'espace disque insuffisant.
      • Le programme d'installation a échoué lorsqu'il tente d'activer Internet Information Services (IIS).

      • Si le nombre de «Manual Activities » qui sont affichés dans le portail Service Manager dépasse une certaine limite, les chargements de page peuvent expirer et ne pas être affichés correctement. Il en résulte dans une page vierge.
      • Un nettoyage incorrect d'un type personnalisé entraîne sur un blocage du nettoyage de la table EntityChangeLog. Ainsi, la table va s'accroître considérablement.
      • Les demandes de service terminent inopinément en raison d'une condition de concurrence entre les flux de travail.
      •  La console plante quand vous double cliquez sur un incident parent sur une classe d’incident étendue
      • Les tâches PowerShell qui ont été créé en utilisant la console d’authoring ne s’exécute pas car une référence incorrect pour certaines assemblies.
      • Le Management Pack Exchange est bloqué dans un état Pending après la synchronisation.
      • L’activité Monitor SNMP Trap publie des valeurs incorrectes quand la connexion SNMP Trap Service est utilisée.
      • Les résultats sont inconsistants quand vous utilisez Orchestrator pour requêter une base de données Oracle.

    Avant d’appliquer cette mise à jour cumulative, je vous invite à consulter les problèmes connus : http://support.microsoft.com/kb/2802159/En-us

    Télécharger Update Rollup 2 for System Center 2012 Operations Manager Service Pack 1

     

  • Le Patch Tuesday d'Avril 2013 est disponible

    Microsoft vient de publier le Patch Tuesday pour le mois d'Avril 2013. Il comporte 9 bulletins de sécurité, dont deux qualifiés de critique. Il corrige des vulnérabilités sur Windows, Office, Internet Explorer, et la plateforme antimalware.

    Numéro de Bulletin

    Niveau de sévérité

    Systèmes concernés

    Type (description)

    Redémarrage

    MS13-028

    Internet Explorer 6, 7, 8, 9 et 10

    Cette mise à jour de sécurité corrige deux vulnérabilités signalées confidentiellement dans Internet Explorer. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue à l'aide d'Internet Explorer. Un attaquant qui parviendrait à exploiter ces vulnérabilités pourrait obtenir les mêmes droits que l'utilisateur actuel.

    Requis

    MS13-029

    Silverlight 5

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans le client Bureau à distance Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue. Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait obtenir les mêmes droits d'utilisateur que l'utilisateur actuel.

    Peut Être Requis

    MS13-030

    Visio 2010 SP1

    Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement dans Microsoft SharePoint Server. Cette vulnérabilité pourrait permettre la divulgation d'informations si un attaquant déterminait l'adresse ou l'emplacement d'une liste SharePoint spécifique et accédait au site SharePoint où la liste est gérée. Pour exploiter cette vulnérabilité, l'attaquant doit pouvoir satisfaire les requêtes d'authentification du site SharePoint.

    Peut Être Requis

     

    MS13-031

    SharePoint
    Server / Foundation 2010 SP1

    Cette mise à jour de sécurité corrige deux vulnérabilités signalées confidentiellement dans Microsoft Windows. Ces vulnérabilités pourraient permettre une élévation de privilèges si un attaquant ouvrait une session sur un système et exécutait une application spécialement conçue. Pour exploiter ces vulnérabilités, l'attaquant doit disposer d'informations d'identification valides afin d'ouvrir une session en local.

    Requis

    MS13-032

    OneNote 2010 SP1

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Active Directory. Cette vulnérabilité pourrait permettre un déni de service si un attaquant envoyait une requête spécialement conçue au service LDAP (Lightweight Directory Access Protocol).

    Requis

    MS13-033

    Office 2008 for Mac, 2011 for Mac

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans toutes les éditions en cours de support de Windows XP, Windows Vista, Windows Server 2003 et Windows Server 2008. Cette vulnérabilité pourrait permettre une élévation de privilèges si un attaquant ouvrait une session sur un système et exécutait une application spécialement conçue.

    Requis

    MS13-034

    Windows XP SP3, Windows XP SP2 x64, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 RTM/SP1 Windows Server 2008 R2 RTM/SP1, Windows 8, et Windows Server 2012

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans le client du logiciel anti-programme malveillant de Microsoft. Cette vulnérabilité pourrait permettre une élévation de privilèges en raison des noms de chemin d'accès utilisés par le client du logiciel anti-programme malveillant de Microsoft. Un attaquant qui a réussi à exploiter cette vulnérabilité pourrait exécuter du code arbitraire et prendre le contrôle intégral du système affecté. Il pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer des comptes dotés de tous les privilèges. Pour exploiter cette vulnérabilité, l'attaquant doit disposer d'informations d'identification valides. Cette vulnérabilité ne peut pas être exploitée par des utilisateurs anonymes.

    Requis

    MS13-035

    Windows XP SP3, Windows XP SP2 x64, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 RTM/SP1 Windows Server 2008 R2 RTM/SP1, Windows 8, et Windows Server 2012

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Office. Cette vulnérabilité pourrait permettre une élévation de privilèges si un attaquant envoyait du contenu spécialement conçu à un utilisateur.

    Peut Être Requis

    MS13-036

    Windows XP SP3, Windows XP SP2 x64, Windows Server 2003 SP2, Windows Vista SP2, Windows Server 2008 SP2, Windows 7 RTM/SP1 Windows Server 2008 R2 RTM/SP1, Windows 8, et Windows Server 2012

    Cette mise à jour de sécurité corrige trois vulnérabilités signalées confidentiellement et une vulnérabilité révélée publiquement dans Microsoft Windows. La plus grave de ces vulnérabilités pourrait permettre une élévation de privilèges si un attaquant se connectait au système et exécutait une application spécialement conçue. Pour exploiter les vulnérabilités les plus graves, l'attaquant doit disposer d'informations d'identification valides afin d'ouvrir une session en local.

    Requis

    Légende :

      : Bulletin Critique           : Bulletin Important            : Bulletin Modéré

     

    L'image ISO contenant tous les correctifs : Ici
    Ces correctifs sont disponibles par Microsoft Update ou par le Centre de téléchargement Microsoft.
    Retrouvez l'ensemble des informations relatives à ce bulletin de sécurité : Ici
     
  • [Office] La bêta du Service Pack 2 d’Office 2010 est disponible

    Microsoft a publié une bêta du Service Pack 2 de la suite Office 2010. Celui-ci ne doit pas être appliqué en environnement de production. Il inclut des correctifs qui n’ont pas été publiées, des améliorations en termes de stabilité, performance et sécurité. Il apporte une meilleure compatibilité avec Windows 8, Windows Server 2012 et Internet Explorer 10. Il comprend aussi tous les correctifs cumulatifs qui ont été publiés depuis le Service Pack 1.

    Télécharger la bêta du Service Pack 2 d’Office 2010

  • Revivez les sessions du MMS 2013 !

    Microsoft propose de regarder les sessions du MMS 2013 en différé. Il a lieu au Mandalay Bay à Las Vegas du 8 au 12 Avril 2012. Pour rappel, le Microsoft Management Summit (MMS) est l’événement de référence en ce qui concerne les produits de la gamme System Center de Microsoft. Au programme de cet événement :

    • System Center 2012 Configuration Manager Service Pack 1
    • System Center 2012 Data Protection Manager Service Pack 1
    • System Center 2012 Operations Manager Service Pack 1
    • System Center 2012 Service Manager Service Pack 1
    • System Center 2012 Virtual Machine Manager Service Pack 1
    • System Center 2012 Orchestrator Service Pack 1
    • System Center 2012 Application Controller Service Pack 1
    • System Center 2012 Service Provider Foundation
    • System Center Advisor
    • Windows Intune
    • Microsoft Desktop Optimization Pack

    Les vidéos sont disponibles sur Channel9 : http://channel9.msdn.com/Events/MMS/2013

  • [SCVMM 2012 SP1] Le déploiement d’une VM échoue avec l’erreur Forbidden (403) (0x80190193)

    Microsoft a publié un nouvel article dans la base de connaissances concernant System Center 2012 Virtual Machine Manager (VMM) Service Pack 1 (SP1). Le problème concerne le déploiement d’une machine virtuelle qui échoue avec l’erreur : Le problème concerne le déploiement d’une machine virtuelle qui échoue avec l’erreur :
    Error (2912):
    An internal error has occurred trying to contact the <HOST_NAME> server: NO_PARAM: NO_PARAM.
    WinRM: URL: [http://<HOST_NAME>:5985], Verb: [INVOKE], Method: [GetError], Resource: [http://schemas.microsoft.com/wbem/wsman/1/wmi/root/microsoft/bits/BitsClientJob?JobId={3BA55CB4-5ECC-48A6-895F-C7B35EBF8B12}]
    Forbidden (403) (0x80190193)

    Le problem peut survenir si la librairie où est hébergé le VHD est localisée sur une machine virtuelle présente sur un hôte VMware ESX ou ESXi. En complément le disque où est hébergée la librairie a la fonctionnalité HotAdd/HotPlug activée. Pour voir si cette fonctionnalité est activée, utilisez le partage administratif pour accéder à distance au disque. L’opération doit renvoyer l’erreur :

    You do not have permission to access \\<server>\e$, Contact your network administrator to request access.

    Cette erreur est remontée et ce même si le compte utilisé a le contrôle total.

    Pour en apprendre plus : http://support.microsoft.com/kb/2830506

  • [SCOM 2012] Publier des tableaux de bord dans SharePoint

    Kevin Holman nous propose un nouveau billet détaillant la procédure permettant la publication de tableaux de bord dans SharePoint.

    Voici l’article pour plus détails : http://blogs.technet.com/b/kevinholman/archive/2013/04/03/publishing-scom-2012-dashboards-to-sharepoint.aspx

  • [SCVMM 2012 SP1] Un poster sur les flux réseaux

    Microsoft  a publié un poster sur les flux réseaux dans System Center 2012 Virtual Machine Manager 2012 SP1. Ce poster vous aidera à :

    • Planifier vos réseaux VMM en utilisant une vue logique des réseaux de machines virtuelles, des réseaux logiques, des switchs logiques.
    • Configurer le réseau en utilisant les étapes de configuration  par rôles
    • Comprendre le modèle d’objet réseau avec des diagrammes d’objets montrant les relations.
    • Etendre  VMM avec des options proposées par des vendeurs alternatifs et leurs extensions.

    Télécharger Poster: Networking in Virtual Machine Manager

  • [EBook] 3ème édition de l’ebook gratuit Moving Apps to the Cloud

    Microsoft a publié la 3ème version de l’ebook gratuit : Moving Apps to the Cloud. Ce livre traite des scénarios de migration d’applications hébergées en Internet dans le cloud Windows Azure. L’étude de cas parle d’une application .NET adaptée pour fonctionner avec tous les services Azure.

    Plus d’information sur Moving Applications to the Cloud, 3rd Edition - Book

  • [SCCM/MDT] Nouveau site Microsoft Connect pour le programme MDT

    Microsoft a fusionné les équipes MDT avec l’équipe System Center Configuration Manager. Du coup, un nouveau site Connect a été créé.  Deux solutions :

  • [SCSM 2012] Copier des rôles entre environnements Service Manager

    Andrew Barton (MSFT) a publié un article expliquant comment copier des rôles entre environnements System Center 2012 Service Manager. Il propose pour cela un script qui doit être exécuté sur une machine comprenant la console d’opérations Service Manager.

    Plus d’information sur : http://blogs.technet.com/b/wincat/archive/2013/03/28/copying-user-roles-between-management-servers-in-service-manager-2012.aspx

  • [SCCM 2012] Créer et définir une source de définition antivirale alternative pour les serveurs Unix/Linux

    Microsoft vient de publier un nouvel article dans la base de connaissances pour System Center 2012 Endpoint Protection pour les serveurs Unix/Linux. Cet article détaille comment créer et définir une source de définition antivirale alternative pour les serveurs n’ayant pas d’accès à Internet.

    Concernant le processus :

    • Une machine doit être définie comme miroir des autres machines. Vous devez pour cela modifier la configuration de l’agent
    • La machine faisant office de miroir doit disposer de l’interface web.
    • Sur les machines clientes, vous devez modifier la configuration et plus particulièrement la partie Update Options pour cibler le miroir.

    Plus d’information sur la KB2827654 How to setup a mirror on a Linux server running System Center 2012 Endpoint Protection

  • [SCCM 2012 SP1] Comment Microsoft IT utilise le SP1

    Microsoft IT a publié la vidéo d’une présentation réalisée durant le TechReady (événement interne). Ils présentent les points suivants :

    • L’infrastructure en place
    • La mise à jour vers le SP1des clients avec le système automatique
    • L’évaluation de la partie Cloud DP
    • Le déploiement d’applications modernes
    • La migration d’App-V 4.6 vers App-V 5.0
    • La gestion des ordinateurs Mac

     

    Pour voir la vidéo : http://www.youtube.com/watch?v=oxouLEZiQ6M&feature=player_embedded

  • [MDOP] Le Service Pack 1 d’User Experience Virtualisation (UE-V) est disponible

    Microsoft vient de mettre en ligne le Service Pack d’User Experience Virtualisation. UE-V est le 7ème produit du pack qui adresse la virtualisation de l’état utilisateur. Le but est de fournir la même expérience de travail (paramétrages d’application, du système d’exploitation, profil utilisateur) à travers tous les périphériques utilisés par l’usager. Le produit adresse plusieurs scénarios comme par exemple :

    • Pour ce faire, un agent est déployé sur tous les périphériques pour capturer les paramétrages du système d’exploitation ou des applications et les L’itinérance d’un utilisateur à travers plusieurs solutions : poste de travail, infrastructure VDI (Virtual Desktop Infrastructure), etc...
    • L’application de paramètres à travers différentes instances d’une application : applications séquencées via App-V, applications RemoteApp, applications installées
    • La migration d’une version de système d’exploitation à un autre
    • La recouverte d’une machine centraliser sur un partage dédié. La capture est faite en accord avec la stratégie définie par l’administrateur du produit.

    Les différents paramétrages à capturer sont définis au travers d’un modèle de localisation des paramétrages définissant un identifiant, un processus, des paramétrages de registre, des fichiers et la version du modèle. Le produit est fourni avec un générateur appelé User Experience Virtualization Generator qui permet justement de créer ces modèles.

    Nous ne connaissons pas encore le détail de cette nouvelle version. Elle est téléchargeable pour les entreprises sur le MVLS, et pour les abonnés TechNet ou MSDN.

  • [SCCM 2012] Comment déplacer la base de données de site sur un nouveau serveur

    Anurag Shukla (Ingénieur au support MSFT) a publié un article sur le blog de l’équipe produit ConfigMgr pour détailler une méthode permettant de déplacer la base de données d’un site System Center 2012 Configuration Manager.

    Il rappelle les étapes importantes :

    • Sauvegarde de la base de données
    • Préparation du serveur et vérification des prérequis
    • Restauration de la base de données sur le nouveau serveur
    • Activation du Service Broker
    • Modification du serveur SQL

    Plus d’information sur : http://blogs.technet.com/b/configurationmgr/archive/2013/04/02/how-to-move-the-configmgr-2012-site-database-to-a-new-sql-server.aspx

  • Le premier Correctif cumulatif pour Exchange Server 2013 est disponible

    L’équipe Exchange vient de publier le premier Cumulative Update (CU1) (15.00.0620.029) pour Exchange Server 2013. Ce correctif permet la coexistence d’Exchange 2013 dans une organisation Exchange 2010 ou 2007.
    Voici la liste des corrections contenues dans ce package :

    • L’installeur demande de manière incorrecte le .NET Framework 4.0 alors que c’est le .NET Framework 4.5 qui est requis
    • L’aide de l’installeur contient des paramètres de désinstallation incorrects
    • La taille des boites aux lettres augmentent lorsque vous mettez à jour d’une version précédente d’Exchange
    • Les boites aux lettres de salles sont disponibles pour tous les utilisateurs quel que soit la stratégie de carnet d’adresses appliquée.
    • Les clients Outlook 2007 et Outlook 2010 peuvent ne pas être en capacité de télécharger les  d'adresses en mode hors connexion.
    • Le CAS ne supporte pas l’authentification NTLM
    • Les cmdlets TransportAgent sur un CAS requière Windows PowerShell localement.
    • Des types de pièces jointes ne sont pas supportés dans les règles de transport.
    • La création de stratégie DLP peut échouer à cause de caractères invalides.
    • Les règles de transport et les stratégies DLP peuvent ne pas détecter le contenu des sujets dans des messages attachés
    • Les dates de démarrage et de fin sont toujours interprétées dans le format MM/JJ/AAAA.

    Plus d’information sur : http://blogs.technet.com/b/exchange/archive/2013/04/02/released-exchange-server-2013-rtm-cumulative-update-1.aspx

    Télécharger le Cumulative update 1 for Exchange Server 2013 (KB2816900)

  • [SCOM 2007/2012] Nouvelle version (7.0.8560.0) du Management Pack SCOM pour le rôle DNS 2012

    Microsoft vient de publier une nouvelle version du pack d’administration ou Management Pack (MP) pour le rôle DNS Server en version 7.0.8560.0 apportant le support du DNS 2012. Il supporte aussi les versions 2003, 2008 et 2008 R2. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

     Ce management pack comprend les changements suivants :

    • Ajout du support de Windows Server 2012
    • Nouveau Management Pack qui remplace complétement la version précédente
    • La découverte de DNS sur Windows Server 2012 est activée par défaut. Les découvertes pour les versions précédentes sont désactivées par défaut
    • La partie DNS a peu changé, toutes les versions sont supervisés avec les mêmes moniteurs et règles
    • Les règles de collection de performances et d’événements sont désactivées par défaut.

    Note : Le Management Pack précédent et celui-ci sont complétement différents. Vous devez donc retirer la version d’avant.

    Lisez le guide d’implémentation et n’oubliez pas de créer un Management Pack non scellé dédié.

    Télécharger System Center Management Pack for Windows Server DNS

     

     

  • [SCCM 2012 SP1] Upgrade Assessment Tool (UAT) : Identifiez les machines pouvant être migrées vers Windows 7 et Windows 8

    Microsoft vient de publier un Feature Pack en version finale pour System Center 2012 Configuration Manager (SCCM) Service Pack 1 (SP1) visant à identifier les machines pouvant être migrées vers Windows 7 et Windows 8. Sous SCCM 2007, l’outil similaire était délivré sous la forme d’un connecteur pour Application Compatibility Toolkit (ACT).  Upgrade Assessment Tool (UAT) 2012 est la nouvelle version qui utilise Windows Assessment And Deployment Kit (ADK) pour Windows 8 et ACT 6.0.

    Cet outil permet :

    • Récupérer la liste de compatibilité des drivers pour les périphériques installés. Ceci vous permet d’identifier par un rapport les drivers nécessitant une mise à jour pour supporter le système d’exploitation.
    • Un autre rapport vous permet de connaître les ordinateurs répondant aux recommandations systèmes. Vous pouvez aussi personnaliser ces recommandations pour votre standard.
    • L’outil permet aussi la création dynamique de collections pour le déploiement de système d’exploitation. Les règles d’appartenance sont basées sur l’état de compatibilité de la machine et des drivers.

    La documentation est disponible sur : http://technet.microsoft.com/en-us/library/jj677189.aspx

    Télécharger System Center 2012 Configuration Manager Upgrade Assessment Tool