• [SCVMM 2012] La suppression d’un RunAs account renvoie l’erreur Database operation failed. ID: 2604

    Aujourd’hui, j’ai fait face à un petit problème avec System Center 2012 Virtual Machine Manager. Le problème s’applique à toutes les versions SP1/R2. Lorsqu’une personne tentait de supprimer un RunAs account dans la console, cette dernière renvoyait l’erreur :

    Database operation failed. Ensure that the SQL Server is running and configured correctly, and try the operation again.ID: 2604

    Après investigation, il s’avère qu’il n’y avait plus d’espace disque disponible sur le serveur SQL hébergeant la base VMM et la TempDB associée. Après avoir provisionné assez d’espace pour effectuer les opérations, la suppression fonctionna avec succès.


  • [SCOM] Analyser les workflows en cours d’exécution par l’agent SCOM

    Dirk Brinkmann vient de publier un petit billet détaillant l’utilisation de la tâche Show Running Rules and Monitors for this Health Service de System Center 2012 Operations Manager. Cette tâche permet de récupérer la liste des règles/moniteurs en cours d’exécution sur un agent. Vous pouvez aussi utiliser la cmdlet Get-SCOMHealthServiceWorkflowInformation.

    Plus d’informations sur : http://blogs.technet.com/b/dirkbri/archive/2015/03/09/analyzing-running-workflows-on-an-scom-agent-healthservice.aspx

  • [SCOM 2012] Vous obtenez des erreurs après avoir changé le password du compte Data Reader

    L’équipe OpsMgr vient de publier un billet sur son blog pour un problème touchant System Center 2012 Operations Manager lorsque vous changez le mot de passe du compte Data Reader.

    Lorsque vous exécutez un rapport, vous obtenez l’erreur suivante :

    Microsoft.Reporting.WinForms.ReportServerException: An error has occurred during report processing. (rsProcessingAborted) ---> Microsoft.Reporting.WinForms.ReportServerException: Cannot impersonate user for data source 'DataWarehouseMain'. (rsErrorImpersonatingUser) ---> Microsoft.Reporting.WinForms.ReportServerException: Log on failed. Ensure the user name and password are correct. (rsLogonFailed) ---> Microsoft.Reporting.WinForms.ReportServerException: Logon failure: unknown user name or bad password

    Ce problème survient lorsque vous avez changé le mot de passe mais que vous n’avez pas mis à jour OpsMgr et SQL Server Reporting Services.

    Plus d’informations : http://blogs.technet.com/b/momteam/archive/2015/03/09/opsmgr-support-tip-errors-after-changing-the-data-reader-account-password.aspx

  • [UE-V] Quels sont les paramétrages Microsoft Office synchronisés ?

    Microsoft a publié la liste des paramétrages liés à Microsoft Office qui peuvent être synchronisés par User Experience Virtualization (UE-V). UE-V offre des capacités de synchronisation pour Office 2007, 2010, et 2013. Il fournit la même expérience de travail (paramétrages d’application, du système d’exploitation, profil utilisateur) à travers tous les périphériques utilisés par l’usager.

    Télécharger User Experience Virtualization (UE-V) settings templates for Microsoft Office

  • [Azure] Dépanner les machines virtuelles avec Azure Log Collector

    Microsoft vient d’adresser un scénario permettant de dépanner les machines virtuelles lorsque vous ne pouvez pas vous connecter pour collecter des logs. Azure Log Collector permet la récupération des logs des instances de service de cloud ou des machines virtuelles sans avoir à se connecter via RDP. La version actuelle d’Azure Log Collector ne supporte que Windows mais le support de Linux sera proposé prochainement. L’outil collecte les logs suivants :

    • Les logs de la plateforme Azure incluant ceux de l’agent et des composants
    • Le journal d’événements System et Application
    • Les logs d’erreur http
    • Les logs IIS
    • Les logs d’installation
    • Et tous les autres logs systèmes

    Vous pouvez aussi récupérer des dossiers de logs personnalisés.

    Plus d’informations sur : http://azure.microsoft.com/blog/2015/03/09/simplifying-virtual-machine-troubleshooting-using-azure-log-collector/

  • [SCSM 2012 R2] Un correctif pour le bug du Data Warehouse après l’application de l’UR5

    Microsoft vient de publier un correctif pour le bug du Data Warehouse survenant après l’application de l’Update Rollup 5 de System Center 2012 R2 Service Manager. Si le serveur de Data Warehouse n’utilise pas le format Mois-Jour-Année, alors un évènement « The conversion of a nvarchar data type to a datetime data type resulted in an out-of-range value » est enregistré et le job d’extraction ne s’exécute plus.

    Plus d’information sur la KB3045893

    Télécharger KB3045893 - Hotfix for Data Warehouse bug in Service Manager 2012 R2 UR5

  • Téléchargez et Testez Office 2016 en Preview !

    http://microsofttouch.fr/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-00-16/0447.Office_2D00_2013_2D00_logo.jpg

    Microsoft vient de lancer la Preview d’Office 2016 pour tous. Cette version introduits les changements suivants :

    • Protection contre la perte des données (DLP) : Microsoft étend les capacités déjà proposée pour Exchange, Outlook, OneDrive for Business et SharePoint en proposant des classifications et des stratégies pour Word, Excel et PowerPoint. Ceci permet à l’administrateur de créer centralement, administrer et forcer des stratégies pour l’édition et le partage de contenu.
    • Outlook :
      • Remplacement de la synchronisation RPC par le nouveau protocole MAPI-http
      • Retrait de l’utilisation des appels réseaux pour rendre Outlook plus fiable sur des réseaux instables
      • Authentification à facteurs multiples (MFA) avec l’intégration avec ADAL
      • Performance dans la livraison des emails avec une réduction du temps nécessaire au téléchargement de message, à l’affichage après la sortie de vieille prolongée
      • Ajout de paramétrage permettant aux utilisateurs de mieux gérer le stockage en ne gardant que de 1 à 30 jours d’emails sur le périphérique.
      • Amélioration de la fiabilité et des performances de la recherche dans Outlook.
    • Déploiement Click-To-Run : Pour les clients Office 365, cette version inclut de nouvelles fonctionnalités de déploiement
      • Meilleure gestion du trafic réseau avec l’introduction de BITS pour éviter la congestion.
      • Amélioration de la distribution avec une intégration plus étroite avec System Center Configuration Manager pour permettre aux administrateurs de télécharger et distribuer les mises à jour Office en utilisant les fonctionnalités natives.
      • Gestion flexible des mises à jour en permettant à l’administrateur de gérer
      • Gestion simplifiée de l’activation via une fonctionnalité dans le portail d’administration Office 265 permettant de gérer les activations des périphériques à travers les utilisateurs
    • Améliorations des Macros et composants additionnels
    • Amélioration de l’accessibilité du clavier pour des fonctionnalités Excel telles que PivotTables et Slicers
    • Extension de la protection IRM aux fichiers Visio.

     

    Cliquez ici pour télécharger et participer au programme de Preview d’Office 365

  • Windows 10 : Nouvelle Build 10041 et échéance de lancement

    Microsoft vient d’annoncer l’arrivée d’une nouvelle Build 10041 de Windows 10 dans le cercle de déploiement Fast des testeurs Windows Insiders. Parmi les nouveautés, on retrouve :

    • Amélioration de l’expérience du menu Démarrer : Le menu démarrer a maintenant un effet de transparence. Ils ont corrigé le problème de la liste « All Apps ». Le glisser/déposer entre « All Apps » et la liste des applications les plus utilisées.
    • Amélioration des bureaux virtuels : Il est maintenant possible de drag & dropper une fenêtre vers un bureau virtuel. Ils ont introduit une barre de tâches filtrées afin de mieux organiser la façon dont vous travailler.
    • Cortana est maintenant disponible en Chine, Angleterre, France, Italie, Allemagne et Espagne.
    • Nouveau menu de réseau à partir de la barre de tâches : La précédente Build ouvrait une application de gestion des réseaux (WiFi, VPN, DirectAccess…). Ceci a été amélioré avec un menu dédié.
    • Amélioration de l’application Photos pour afficher les photos venant de OneDrive dans les photos récentes. On observe aussi des améliorations de fiabilité et de performance. L’application supporte aussi le format RAW.
    • Nouvelle expérience de reconnaissance de l’écriture manuscrite
    • Des expérimentations avec l’écran de verrouillage

    Il y a plusieurs erreurs connues avec cette Build. Pour connaître la liste et les solutions de contournement, rendez-vous sur : http://blogs.windows.com/bloggingwindows/2015/03/18/windows-10-technical-preview-build-10041-now-available/

    La deuxième information c’est que Windows 10 sera officiellement lancé cet été dans 190 pays et 111 langues. Ceci signifie que les produits associés (System Center Configuration Manager) seront mis à jour dans la foulée. On peut donc attendre l’arrivée du Service Pack 2 de ConfigMgr 2012 pour cet été.

  • [SCOM 2012] Le Management Pack Dynamics CRM 2015 est disponible

    Microsoft vient de publier le pack d’administration (Management Pack) pour superviser Dynamics CRM 2015 en version  7.0.0.0. Vous pouvez superviser les clients de deux façons : Les clients critiques et non critiques (ces derniers ne lèvent pas les alertes de perte de la connectivité). Pour rappel, System Center 2012 Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Ce management pack fournit les fonctionnalités suivantes :

    • Supervise la disponibilité et l’état des composants suivants
    • Microsoft Dynamics CRM Server 2015
    • Microsoft Dynamics CRM 2015 E-mail Router
    • Microsoft Dynamics CRM 2015 Reporting Extensions
    • Supervise la disponibilité et l’état des services des composants suivants
    • Microsoft Dynamics CRM Asynchronous Processing Service
    • Microsoft Dynamics CRM Asynchronous Processing Service (maintenance)
    • Microsoft Dynamics CRM Sandbox Processing Service
    • Microsoft Dynamics CRM E-mail Router Service
    • Microsoft Dynamics CRM Unzip Service
    • World Wide Web Publishing Service
    • Indexing Service
    • Supervise l’état et la disponibilité des fonctionnalités et composants :
    • Operability of ISV plug-ins
    • Web application requests processing, SOAP exceptions, and unexpected failures
    • Supervise les métriques de performance pour les composants suivants:
    • Web application requests processing
    • Database query processing
    • Supervise le système pour les problèmes de configuration.

     

    Télécharger Microsoft System Center Management Pack for Dynamics CRM 2015

  • [SCCM 2007/2012] Le démarrage PXE fait crasher WDS

    Microsoft a publié un article dans la base de connaissances concernant System Center Configuration Manager 2007 et 2012. Lorsqu’une machine démarre en PXE, le service Windows Deployment Services (WDS) crash sur le point de distribution ou PXE Service Point concerné. Lorsque vous redémarrez le service WDS, le problème n’est pas résolu. Si vous redémarrez le service WDS et WMI ou si vous redémarrez le serveur, ceci peut temporairement résoudre le problème.

    Le problème survient de manière régulière sans pouvoir déterminer un schéma reproducteur. Vous observez les erreurs suivantes dans le journal d’événements System :

    <Date> <Time> Error <WDS_Server> Service Control Manager N/A N/A The Windows Deployment Services Server service terminated unexpectedly. It has done this <x> time(s). The following corrective action will be taken in 120000 milliseconds: Restart the service.

    Le log Application montre les erreurs suivantes :

    Log Name: Application
    Source: WDSServer
    Date: <date>
    Event ID: 512
    Task Category: WDSServer
    Level: Warning
    Keywords: Classic
    User: N/A
    Computer: server.company.local
    Description:
    An error occurred while trying to initialize provider WdsImgSrv from C:\Windows\system32\WdsImgSrv.dll. Since this provider is not marked as critical, Windows Deployment Services server will continue.

    Error information: 0xC1030104

    Log Name: Application
    Source: WDSIMGSRV
    Date: <date>
    Event ID: 258
    Task Category: WdsImgSrv
    Level: Error
    Keywords: Classic
    User: N/A
    Computer: server.company.local
    Description:
    An error occurred while trying to initialize the Windows Deployment Services image server.

    Error Information: 0xC1030104

     

    Ce problème survient dans les environnements où vous avez des routeurs de secours redondant. Si l’IP Helpers est activé sur le routeur primaire et de secours, ceci engendre une situation où deux demandes PXE dupliquées sont envoyées à WDS. En fonction du timing, la demande dupliquée peut écraser les informations de la demande originale et corrompre les informations engendrant le crash du service WDS.

    Pour résoudre le problème, vous devez :

    • Désactivez l’IP Helper sur le routeur de secours
    • Configurer le provider WDS de Configuration pour être à thread unique et non plus mulitple.

    Pour avoir plus de détails sur les méthodes de contournement, rendez-vous sur : http://support.microsoft.com/en-us/kb/3046055

  • [SCCM/OSD] Exclure les mises à jour connues pour générer plusieurs redémarrages durant le déploiement

    Les Deployment Guys ont publié un très bon billet pour adresser le problème des mises à jour connues pour générer plusieurs redémarrages et ainsi casser le processus de déploiement via une séquence de tâches System Center 2012 Configuration Manager. Un script est ainsi mis à disposition pour exclure les mises à jour référencées dans la KB du support Microsoft. La machine déployée doit avoir un accès à Internet pour vérifier la liste des mises à jour. Vous pouvez ensuite exécuter une tâche MDT d’installation des mises à jour logicielles.

    Pour obtenir le script et la méthode d’implémentation, rendez-vous sur : http://blogs.technet.com/b/deploymentguys/archive/2015/03/11/excluding-known-multi-reboot-updates-during-a-zti-deployment.aspx

  • [SCSM 2012] Des Cmdlets PowerShell pour Service Manager

    Un projet de cmdlets PowerShell pour System Center 2012 Service Manager a vu le jour. System Center Service Manager PowerShell Extensions (SCSMPx) permet d’automatiser et d’étendre les capacités des cmdlets par défaut. On retrouve les cmdlets suivantes :

    Get-ScsmPxAdGroup
    Get-ScsmPxAdPrinter
    Get-ScsmPxAdUser
    Get-ScsmPxBuild
    Get-ScsmPxBusinessService
    Get-ScsmPxChangeRequest
    Get-ScsmPxCommand
    Get-ScsmPxConfigItem
    Get-ScsmPxConnectedUser
    Get-ScsmPxDependentActivity
    Get-ScsmPxDwCube
    Get-ScsmPxDwDataSource
    Get-ScsmPxDwName
    Get-ScsmPxEnterpriseManagementGroup
    Get-ScsmPxEnvironment
    Get-ScsmPxIncident
    Get-ScsmPxList
    Get-ScsmPxListItem
    Get-ScsmPxKnowledgeArticle
    Get-ScsmPxManagementServer
    Get-ScsmPxManualActivity
    Get-ScsmPxObject
    Get-ScsmPxParallelActivity
    Get-ScsmPxPrimaryManagementServer
    Get-ScsmPxProblem
    Get-ScsmPxRelatedObject
    Get-ScsmPxReleaseRecord
    Get-ScsmPxRequestOffering
    Get-ScsmPxReviewActivity
    Get-ScsmPxRunbook
    Get-ScsmPxRunbookActivity
    Get-ScsmPxSequentialActivity
    Get-ScsmPxServiceOffering
    Get-ScsmPxServiceRequest
    Get-ScsmPxSoftwareItem
    Get-ScsmPxSoftwareUpdate
    Get-ScsmPxUserOrGroup
    Get-ScsmPxViewData
    Get-ScsmPxWindowsComputer
    New-ScsmPxObject
    New-ScsmPxObjectSearchCriteria
    New-ScsmPxProxyFunctionDefinition
    Remove-ScsmPxAdGroup
    Remove-ScsmPxAdPrinter
    Remove-ScsmPxAdUser
    Remove-ScsmPxBuild
    Remove-ScsmPxBusinessService
    Remove-ScsmPxChangeRequest
    Remove-ScsmPxConfigItem
    Remove-ScsmPxDependentActivity
    Remove-ScsmPxDwCube
    Remove-ScsmPxDwDataSource
    Remove-ScsmPxEnvironment
    Remove-ScsmPxIncident
    Remove-ScsmPxKnowledgeArticle
    Remove-ScsmPxManagementServer
    Remove-ScsmPxManualActivity
    Remove-ScsmPxObject
    Remove-ScsmPxParallelActivity
    Remove-ScsmPxProblem
    Remove-ScsmPxReleaseRecord
    Remove-ScsmPxRequestOffering
    Remove-ScsmPxReviewActivity
    Remove-ScsmPxRunbook
    Remove-ScsmPxRunbookActivity
    Remove-ScsmPxSequentialActivity
    Remove-ScsmPxServiceOffering
    Remove-ScsmPxServiceRequest
    Remove-ScsmPxSoftwareItem
    Remove-ScsmPxSoftwareUpdate
    Remove-ScsmPxUserOrGroup
    Remove-ScsmPxWindowsComputer
    Rename-ScsmPxAdGroup
    Rename-ScsmPxAdPrinter
    Rename-ScsmPxAdUser
    Rename-ScsmPxBuild
    Rename-ScsmPxBusinessService
    Rename-ScsmPxChangeRequest
    Rename-ScsmPxConfigItem
    Rename-ScsmPxDependentActivity
    Rename-ScsmPxDwCube
    Rename-ScsmPxDwDataSource
    Rename-ScsmPxEnvironment
    Rename-ScsmPxIncident
    Rename-ScsmPxKnowledgeArticle
    Rename-ScsmPxManagementServer
    Rename-ScsmPxManualActivity
    Rename-ScsmPxObject
    Rename-ScsmPxParallelActivity
    Rename-ScsmPxProblem
    Rename-ScsmPxReleaseRecord
    Rename-ScsmPxRequestOffering
    Rename-ScsmPxReviewActivity
    Rename-ScsmPxRunbook
    Rename-ScsmPxRunbookActivity
    Rename-ScsmPxSequentialActivity
    Rename-ScsmPxServiceOffering
    Rename-ScsmPxServiceRequest
    Rename-ScsmPxSoftwareItem
    Rename-ScsmPxSoftwareUpdate
    Rename-ScsmPxUserOrGroup
    Rename-ScsmPxWindowsComputer
    Reset-ScsmPxCommandCache
    Restore-ScsmPxAdGroup
    Restore-ScsmPxAdPrinter
    Restore-ScsmPxAdUser
    Restore-ScsmPxBuild
    Restore-ScsmPxBusinessService
    Restore-ScsmPxConfigItem
    Restore-ScsmPxEnvironment
    Restore-ScsmPxKnowledgeArticle
    Restore-ScsmPxManagementServer
    Restore-ScsmPxObject
    Restore-ScsmPxServiceRequest
    Restore-ScsmPxSoftwareItem
    Restore-ScsmPxSoftwareUpdate
    Restore-ScsmPxUserOrGroup
    Restore-ScsmPxWindowsComputer
    Set-ScsmPxAdGroup
    Set-ScsmPxAdPrinter
    Set-ScsmPxAdUser
    Set-ScsmPxBuild
    Set-ScsmPxBusinessService
    Set-ScsmPxChangeRequest
    Set-ScsmPxConfigItem
    Set-ScsmPxDependentActivity
    Set-ScsmPxDwCube
    Set-ScsmPxDwDataSource
    Set-ScsmPxEnvironment
    Set-ScsmPxIncident
    Set-ScsmPxKnowledgeArticle
    Set-ScsmPxManagementServer
    Set-ScsmPxManualActivity
    Set-ScsmPxObject
    Set-ScsmPxParallelActivity
    Set-ScsmPxProblem
    Set-ScsmPxReleaseRecord
    Set-ScsmPxRequestOffering
    Set-ScsmPxReviewActivity
    Set-ScsmPxRunbook
    Set-ScsmPxRunbookActivity
    Set-ScsmPxSequentialActivity
    Set-ScsmPxServiceOffering
    Set-ScsmPxServiceRequest
    Set-ScsmPxSoftwareItem
    Set-ScsmPxSoftwareUpdate
    Set-ScsmPxUserOrGroup
    Set-ScsmPxWindowsComputer

    Le module requiert :

    • PowerShell 3.0
    • SnippetPx module

     

    Plus d’informations sur SCSMPx

  • [Intune] Aperçu de l’accès conditionnel pour SharePoint et Exchange Online

    L’équipe Microsoft Intune a publié une série de billet pour aborder la fonctionnalité d’accès conditionnel pour SharePoint Online et Exchange Online. Le but est de conditionner et restreindre l’accès aux périphériques enregistrés et répondant aux stratégies. Pour voir ces deux fonctionnalités, rendez-vous sur :

  • [DPM 2012 SP1] Comment enregistrer un serveur DPM à Microsoft Azure

    L’équipe DPM a publié un billet sur son blog pour détailler étapes par étapes comment enregistrer un serveur System Center 2012 Data Protection Manager SP1/R2 à Microsoft Azure. Le but est de pousser des sauvegardes faites par DPM dans Microsoft Azure. Dans les grandes lignes, on retrouve :

    1. La création d’un Backup Vault
    2. Le téléchargement de l’agent Azure
    3. L’installation de l’agent Azure
    4. La récupération des identifiants Vault
    5. L’enregistrement du serveur DPM dans Azure Backup Vault
    6. La création d’un groupe de protection

    Lire How to register a DPM 2012 SP1 or later server to backup to Microsoft Azure

  • Disponibilité générale d’Enhanced Mitigation Experience Toolkit (EMET) 5.2

    Microsoft a publié la version finale d’Enhanced Mitigation Experience Toolkit (EMET) 5.2. Cet outil permet l’analyse et empêche l’exploitation des vulnérabilités logicielles grâce à des technologies de sécurité. Il adresse notamment la protection contre les logiciels malveillants. L’outil s’adapte à n’importe quel logiciel mais des tests doivent être opérés pour assurer leur fonctionnement. Notez que l’outil ne rendra pas impossible l’exploitation de vulnérabilité mais réduit les risques encourus.

    Cette version comprend les changements et améliorations suivants :

    • Attack Surface Reduction (ASR) pour limiter la surface d’attaque des applications.
    • Export Address Table Filtering Plus (EAF+) pour améliorer et étendre l’atténuation EAF actuelle
    • L’atténuation de ROP 64-bit pour anticiper les techniques d’exploitation future.
    • Plusieurs améliorations de performance, de compatibilité et de sécurité

    Télécharger Enhanced Mitigation Experience Toolkit 5.2

  • [Azure] Un livre blanc sur les solutions Azure Active Directory

    Microsoft vient de publier un livre blanc décrivant les solutions de gestion d’identité et d’accès proposées par Microsoft Azure Active Directory. Azure Active Directory est proposé aux clients Microsoft Azure, Office 365, Microsoft Intune, et Microsoft CRM Online.

    Télécharger Azure Active Directory Solutions Architecture White Paper

  • [SCCM/Intune] ITcast épisode 7 du 20 février 2015 : l’administration des systèmes avec ConfigMgr et Intune

    Pascal Sauliere (Evangeliste) propose une série d’ITcasts, l’épisode 7 est co-animé avec Stéphane Papp (Ingénieur Conseil Grands Comptes) et traite de l’administration des systèmes avec ConfigMgr et Intune. C’est un bon moyen de connaître les évolutions en matière de mobilité et les solutions proposées au travers de Microsoft Intune et System Center Configuration Manager.

    Accéder à l’ITcast

  • Les bonnes pratiques pour migrer de VMware à Hyper-V

    Giuseppe Di Federico (Consultant MCS) a posté un très bon billet sur le blog de l’équipe VMM pour parler des bonnes pratiques lors de la migration d’un datacenter de VMware vers Hyper-V. On retrouve les grands challenges (architecture différente…) mais aussi les outils utilisés et les différents vecteurs qui détermineront votre choix. Il détaille notamment MVMC, Disk2VHD, 5nine V2V Easy Converter, et Microsoft Automation Toolkit (MAT).

    C’est un article à lire avec attention : http://blogs.technet.com/b/scvmm/archive/2015/03/03/best-practices-for-migrating-a-datacenter-from-vmware-to-microsoft-hyper-v.aspx

  • Un livre blanc sur la mobilité au service des utilisateurs

    Microsoft propose un livre blanc (en français) sur le thème : « Simplifier la gestion de la mobilité en plaçant l’informatique au service des utilisateurs ». Les thèmes suivants sont abordés :

    • Faciliter le travail des utilisateurs
    • Unifier les environnements
    • Protéger les données

    Différentes solutions sont détaillées comme l’Enterprise Mobility Suite, System Center Configuration Manager, Microsoft Intune, Rights Management Services etc…

    Télécharger le livre blanc

  • [AOI] Un Intelligence Pack pour SQL Server

    Microsoft Azure Operational Insights (Anciennement System Center Advisor) intègre la notion d’Intelligence Pack. Ces derniers permettent d’ajouter des fonctionnalités à la demande. Microsoft en propose plusieurs permettant de faire de la gestion des fichiers de journalisation, de l’analyse de serveurs SQL. Microsoft en propose un nouveau pour Active Directory. Il permet d’évaluer les risques et l’état de santé des environnements Active Directory on premises, dans le cloud ou hybride. Il scanne de manière hebdomadaire et présente les informations intéressantes dans le portail Operational Insights.

    Plus d’informations sur : http://blogs.technet.com/b/momteam/archive/2015/02/24/new-active-directory-assessment-intelligence-pack-in-azure-operational-insights.aspx

  • [SCCM/OSD] MS15-030 engendre deux redémarrages et fait échouer les séquences de tâches

    Microsoft vient d’annoncer que le Patch Tuesday de Mars 2015 contenait deux mises à jour engendrant deux redémarrages. Ceci fait échouer les séquences de tâches de déploiement de système d’exploitation dans System Center Configuration Manager 2007 ou 2012. Les KB suivantes sont concernées :

    • 3036493 MS15-030: Description of the security update for Remote Desktop protocol: March 10, 2015
    • 3039976 MS15-030: Vulnerability in Remote Desktop protocol could allow denial of service: March 10, 2015

    Vous recevez l’erreur suivante dans le log au niveau de la tâche Install Software Update :

    “Task Sequence environment not found”

    Il est dû à la façon dont sont générés les redémarrages. Le premier est géré par la séquence de tâches alors que le second est pris en charge par le composant Windows (CBS). Lors du second, l’état d’exécution de la séquence de tâches n’est pas sauvegardé et ne permet pas la reprise du processus. Microsoft a inclut un mécanisme dans Windows 10 qui sera pris en charge par System Center Configuration Manager vNext pour résoudre ce problème.

    Plusieurs mises à jour sont déjà référencées avec ce problème dans l’article. La solution de contournement revient à utiliser le processus de déploiement classique.

    Pour avoir la liste complète, rendez-vous sur la KB2894518 - Task Sequence Fails in Configuration Manager if Software Updates Require Multiple Reboots

  • [SCCM/Intune] L’extension d’accès conditionnel pour Exchange Online bientôt disponible

    Je vous en parlais début février, l’équipe ConfigMgr vient de confirmer l’arrivée prochaine d’une extension Microsoft Intune pour System Center 2012 R2 Configuration Manager afin d’apporter l’accès conditionnel pour Exchange Online. Après activation de l’extension : Conditional Access, vous pourrez boquer l’accès à des ressources de l’entreprise (Emails…) en fonction de certains paramétrages de sécurité. L’utilisateur doit au préalable enregistrer son périphérique auprès de la solution d’administration. L’accès conditionnel gère l’état de conformité. Si un périphérique a été conforme à une date donnée et ne respecte plus les critères alors l’accès est bloqué.
    Je vous en parlais début février, l’équipe ConfigMgr vient de confirmer l’arrivée prochaine d’une extension Microsoft Intune pour System Center 2012 R2 Configuration Manager afin d’apporter l’accès conditionnel pour Exchange Online. Après activation de l’extension : Conditional Access, vous pourrez boquer l’accès à des ressources de l’entreprise (Emails…) en fonction de certains paramétrages de sécurité. L’utilisateur doit au préalable enregistrer son périphérique auprès de la solution d’administration. L’accès conditionnel gère l’état de conformité. Si un périphérique a été conforme à une date donnée et ne respecte plus les critères alors l’accès est bloqué.
  • [Intune] Répondez au sondage pour améliorer Microsoft Intune !

    Vous voulez faire connaître votre avis (en bien ou en mal) sur Microsoft Intune ? C’est le moment de prendre quelques minutes pour répondre à un sondage proposé par l’équipe. Le but de ce sondage est de recueillir tous feedbacks permettant de faire évoluer le service afin de mieux vous satisfaire !

    Vous avez jusqu’au 20 mars 2015.

    Répondre au sondage

  • Télécharger Microsoft Identity Manager en Preview 2

    Microsoft vient de publier la Public Preview 2 de Microsoft Identity Manager 2015 (anciennement FIM et avant cela ILM). MIM prendra part à l’offre Azure Active Directory Premium (AADP) et est prévu pour la première partie de l’année 2015. Pour rappel, ce produit permet d’automatiser des tâches clés comme :

    • Le provisionnement et la synchronisation des identités à travers des annuaires et systèmes hétérogènes
    • Implémenter des workflows IAM
    • La gestion du cycle de vie des certificats et smartcards
    • La gestion des accès basés sur des rôles
    • Les tâches en libre-service (réiniatialisation de mots de passe, gestion des groupes…)

    Parmi les nouveautés de cette Preview, on retrouve :

    • Privileged Access Management (PAM) : Support des DC Windows Server 2012 R2 et vNext, un nouvelle API REST, et des exemples de code de portail web, et de nouvelles cmdlets PowerShell.
    • Gestion des certificats (CM) : API Rest, une application moderne, et support de certificat cross forêt
    • Déverrouillage de compte en libre-service
    • Mise à jour In-Place de FIM 2010 R2 vers MIM 2015

    Cette version focalise ses efforts sur les nouveautés suivantes :

    • La gestion des accès privilégiés
    • L’IAM hybride
    • La modernisation (Support de Windows Server 2012 R2, SharePoint 2013, SQL Server 2014, Exchange 2013, Visual Studio 2013, Exchange 2013) et la facilité d’utilisation.

    Plus d’informations sur : http://blogs.technet.com/b/ad/archive/2015/03/03/microsoft-identity-manager-public-preview-2-is-available.aspx

    Joignez le programme Active Directory Identity and Access Management CTP sur Connect.

    Télécharger et Tester Microsoft Identity Manager en Preview

  • [DPM 2012 R2 UR5] Un correctif pour les problèmes de console après l’application de l’Update Rollup 5

    Microsoft a publié un correctif pour System Center 2012 R2 Data Protection Manager concernant des problèmes pouvant toucher la console DPM après l’application de l’Update Rollup 5. Dans certains cas, la console peut crasher puis cesser de répondre au redémarrage. Les cmdlets PowerShell sont aussi impactées par ce problème.

    Plus d’informations sur la KB3040326 : Console crashes when you run an inquiry on a DPM server after you install Update Rollup 5 for System Center 2012 R2 Data Protection Manager

    Télécharger Hotfix for known issue with Update Rollup 5 for System Center 2012 R2 Data Protection Manager