MicrosoftTouch
MicrosoftTouch
  • Site
  • User
  • Site
  • Search
  • User
Blogueurs
Blogueurs
Jean-Sébastien DUCHENE Blog's
  • Blogs
  • Mentions
  • Sub-Groups
  • Tags
  • More
  • Cancel
  • New
Blogueurs requires membership for participation - click to join
Jean-Sébastien DUCHENE Blog's
Actualité, Tips, Articles sur l'ensemble des Technologies Microsoft (Microsoft Intune, ConfigMgr, Microsoft Defender, Microsoft Purview, Microsoft Azure, Windows...)
Options
  • Home
  • About
  • Contact author
  • Subscribe by email
  • Posts RSS
  • Atom
  • More
  • Cancel

Related Tags
  • Application Virtualization
  • APP-V
  • Azure
  • Certification
  • cloud
  • configmgr
  • Data Protection Manager
  • déploiement
  • DPM
  • EMS
  • Enterprise Mobility + Security
  • Exchange
  • Messagerie
  • Microsoft Azure
  • Microsoft Defender
  • Microsoft Intune
  • Office
  • Operations Manager
  • OpsMgr
  • orchestrator
  • patch tuesday
  • SCCM
  • SCO
  • SCOM
  • SCSM
  • SCVMM
  • Sécurité
  • SQL Server
  • System Center
  • System Center Configuration Manager
  • System Center Orchestrator
  • System Center Service Manager
  • System Center Virtual Machine Manager
  • Windows 10
  • Windows 7
  • Windows 8
  • Windows Server 2008 R2
  • Windows Server 2012
  • Windows Server 2012 R2
  • Windows Server 2016
Blog - Monthly Archive List
  • May 2025 (1)
  • April 2025 (4)
  • March 2025 (8)
  • February 2025 (11)
  • January 2025 (11)
  • December 2024 (11)
  • November 2024 (3)
  • October 2024 (10)
  • September 2024 (37)
  • August 2024 (1)
  • July 2024 (20)
  • June 2024 (18)
  • May 2024 (17)
  • April 2024 (43)
  • March 2024 (30)
  • February 2024 (51)
  • January 2024 (59)
  • December 2023 (29)
  • November 2023 (3)
  • September 2023 (3)
  • August 2023 (17)
  • July 2023 (10)
  • June 2023 (9)
  • May 2023 (5)
  • April 2023 (13)
  • January 2023 (13)
  • December 2022 (11)
  • November 2022 (8)
  • October 2022 (17)
  • September 2022 (25)
  • August 2022 (37)
  • July 2022 (9)
  • June 2022 (3)
  • May 2022 (11)
  • April 2022 (29)
  • March 2022 (37)
  • February 2022 (18)
  • January 2022 (9)
  • December 2021 (6)
  • November 2021 (34)
  • October 2021 (2)
  • September 2021 (27)
  • August 2021 (35)
  • July 2021 (18)
  • June 2021 (23)
  • May 2021 (8)
  • April 2021 (11)
  • March 2021 (14)
  • February 2021 (1)
  • January 2021 (29)
  • December 2020 (76)
  • November 2020 (30)
  • October 2020 (5)
  • September 2020 (26)
  • August 2020 (5)
  • July 2020 (9)
  • June 2020 (19)
  • May 2020 (60)
  • April 2020 (57)
  • March 2020 (22)
  • December 2019 (33)
  • November 2019 (51)
  • October 2019 (75)
  • September 2019 (64)
  • August 2019 (57)
  • July 2019 (44)
  • June 2019 (51)
  • May 2019 (19)
  • April 2019 (17)
  • March 2019 (25)
  • February 2019 (46)
  • January 2019 (50)
  • December 2018 (20)
  • November 2018 (48)
  • October 2018 (11)
  • September 2018 (43)
  • August 2018 (57)
  • July 2018 (26)
  • June 2018 (26)
  • May 2018 (21)
  • April 2018 (26)
  • March 2018 (26)
  • February 2018 (41)
  • January 2018 (56)
  • December 2017 (55)
  • November 2017 (47)
  • October 2017 (61)
  • September 2017 (59)
  • August 2017 (39)
  • July 2017 (51)
  • June 2017 (62)
  • May 2017 (65)
  • April 2017 (62)
  • March 2017 (63)
  • February 2017 (64)
  • January 2017 (64)
  • December 2016 (63)
  • November 2016 (56)
  • October 2016 (69)
  • September 2016 (76)
  • August 2016 (44)
  • July 2016 (20)
  • June 2016 (31)
  • May 2016 (51)
  • April 2016 (56)
  • March 2016 (65)
  • February 2016 (57)
  • January 2016 (51)
  • December 2015 (65)
  • November 2015 (61)
  • October 2015 (65)
  • September 2015 (73)
  • August 2015 (73)
  • July 2015 (82)
  • June 2015 (47)
  • May 2015 (88)
  • April 2015 (70)
  • March 2015 (78)
  • February 2015 (60)
  • January 2015 (53)
  • December 2014 (50)
  • November 2014 (66)
  • October 2014 (61)
  • September 2014 (60)
  • August 2014 (54)
  • July 2014 (59)
  • June 2014 (68)
  • May 2014 (25)
  • April 2014 (71)
  • March 2014 (62)
  • February 2014 (56)
  • January 2014 (62)
  • December 2013 (94)
  • November 2013 (77)
  • October 2013 (84)
  • September 2013 (63)
  • August 2013 (69)
  • July 2013 (77)
  • June 2013 (65)
  • May 2013 (26)
  • April 2013 (80)
  • March 2013 (47)
  • February 2013 (68)
  • January 2013 (88)
  • December 2012 (48)
  • November 2012 (63)
  • October 2012 (73)
  • September 2012 (80)
  • August 2012 (44)
  • July 2012 (62)
  • June 2012 (88)
  • May 2012 (46)
  • April 2012 (91)
  • March 2012 (57)
  • February 2012 (40)
  • January 2012 (37)
  • December 2011 (30)
  • November 2011 (37)
  • October 2011 (51)
  • September 2011 (48)
  • August 2011 (33)
  • July 2011 (39)
  • June 2011 (67)
  • May 2011 (73)
  • April 2011 (62)
  • March 2011 (54)
  • February 2011 (46)
  • January 2011 (59)
  • December 2010 (38)
  • November 2010 (57)
  • October 2010 (18)
  • September 2010 (53)
  • August 2010 (52)
  • July 2010 (48)
  • June 2010 (66)
  • May 2010 (57)
  • April 2010 (50)
  • March 2010 (61)
  • February 2010 (50)
  • January 2010 (37)
  • December 2009 (16)
  • November 2009 (35)
  • October 2009 (38)
  • September 2009 (31)
  • August 2009 (45)
  • July 2009 (40)
  • June 2009 (22)
  • May 2009 (2)
Home » Blogueurs » Jean-Sébastien DUCHENE Blog's » December, 2015
  • Tags
  • About
  • Contact author
  • Subscribe by email
  • More
  • Cancel
  • [SCCM 2012 SP2/R2 SP1] Inclure le Cumulative Update pour le Client Push

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Depuis le Cumulative Update 1 de System Center 2012 Configuration Manager SP2 ou R2 SP1, il est possible d’installer un Cumulative Update en utilisant la fonctionnalité Automatic Client Update. L’Automatic Client Upgrade a été créée afin de faciliter le déploiement mise à jour sur les clients ConfigMgr.

    A partir du Cumulative Update 1, vous retrouvez l’écran suivant :

    En cochant la case Automatically Apply, l’installeur met à jour les sources du client pour le package utilisé par la fonctionnalité Automatic Client Update. Ceci a pour effet de mettre à jour les sources utilisée pour le Client Push.

    Cet écran n’est disponible que si vous avez activer la fonctionnalité Automatic Client Update. Du coup si vous souhaitez quand même mettre à jour les sources pour le Client Push, vous devez suivre la procédure suivante :

    1. Aller dans Administration – Site Configuration – Site – Hierarchy Settings. Activer la fonctionnalité Automatic Client Update avec un délai très long (31 Jours)

    2. Appliquer le Cumulative Update en sélectionnant Automatically Apply sur l’écran ci-dessus.
    3. Désactiver la fonctionnalité Automatic Client Update

    Dans ce cas, vous pourrez observer que le dossier ClientUpdate a été créé/mis à jour avec à l’intérieur le fichier MSI correspondant au Cumulative Update.

    • 31/12/2015
  • [PowerShell] JEA Toolkit helper 2.0 : Un outil pour déléguer un ensemble de cmdlets aux utilisateurs

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft vient de mettre à jour son outil Just Enough Administration (JEA) pour Windows Management Framework 5.0. Le principe est simple : donner uniquement les droits nécessaires à l’administration aux utilisateurs concernés. Cette fonctionnalité vient avec PowerShell 5.0. Cette version n’utilise plus des toolkits mais les role capabilities et session configurations construit au-dessus de PowerShell. Cette version ne peut être utilisée qu’avec les versions récentes de JEA :

    • Windows Server 2016 TP4
    • Windows Server 2012 ou 2012 R2 avec WMF 5.0 RTM

    Plus d’informations sur JEA : http://blogs.technet.com/b/privatecloud/archive/2015/12/20/introducing-the-updated-jea-helper-tool.aspx

    Télécharger JEA Toolkit Helper 2.0

    • 31/12/2015
  • Débuter avec les conteneurs

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Stanislas Quastana (MSFT) a publié il y a quelques temps une série d’articles sur les conteneurs et Docker. Ces articles donnent les principes et les grands concepts :

    • Débuter avec les conteneurs Linux, Windows, Docker, Azure–partie 1–Introduction
    • Débuter avec les conteneurs Linux, Windows, Docker, Azure – partie 2 – Introduction à Docker
    • Débuter avec les conteneurs Linux, Windows, Docker, Azure – partie 3 – Déployer Docker dans Azure
    • 30/12/2015
  • Le déploiement de Windows 10 chez Microsoft

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft IT a publié un livre blanc sur le déploiement de Windows 10 en interne via le scénario de mise à jour (Upgrade). L’entreprise a déployé Windows 10 sur plus de 96000 utilisateurs éparpillés dans le monde dans les différents sites Microsoft ou à distance. Cette opération s’est étalée sur 9 semaines !! Microsoft IT a donc utilisé le scénario de mise à niveau pour ne pas impacter la productivité et remettre le poste de travail en l’état après la mise à jour. L’entreprise a notamment utilisée ses technologies comme System Center 2012 R2 Configuration Manager SP1 en mettant à disposition la mise à jour via le Software Center. Pour les utilisateurs distants (environ 10000), Microsoft a mis en cache la mise à jour pour améliorer le taux de réussite.

    L’étude de cas montre la méthodologie, les bonnes pratiques, les leçons apprises et les bénéfices.

    Lire Deploying Windows 10 at Microsoft as an in-place upgrade

    • 30/12/2015
  • [SCCM/Intune] La liste des applications gérées (MAM)

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Il est parfois d’obtenir la liste complète des applications pouvant se voir déployer des stratégies de gestion applicative (MAM) avec Microsoft Intune et/ou System Center Configuration Manager. Je vous propose de maintenir ce billet avec la liste des dernières applications :

    Mis à jour le 13-12-15

    Application

    iOS

    Android

    Microsoft Word

    App Store*

    Google Play

    Microsoft Excel

    App Store*

    Google Play

    Microsoft PowerPoint

    App Store*

    Google Play

    Microsoft OneNote

    App Store*

     

    Microsoft Outlook

    App Store*

    Google Play

    Microsoft Power BI

    App Store

    Google Play

    Microsoft Remote Desktop

    App Store

    Google Play*

    Microsoft RMS sharing

    App Store

    Google Play

    Microsoft Work Folders

    App Store

     

    Microsoft Intune Image Viewer

     

    Google Play

    Microsoft Intune Managed Browser

    App Store

    Google Play

    Microsoft Intune AV Player

     

    Google Play

    Microsoft Intune PDF Viewer

     

    Google Play

    Microsoft One Drive

    App Store

    Google Play*

    *Support du multi-identité

    Certaines applications partenaires sont aussi proposées :

    Application

    iOS

    Android

    Adobe Acrobat Reader for Microsoft Intune

     

    Google Play

    Box for EMM

    App Store

     

    Foxit MobilePDF   

    App Store

    Google Play

    SAP Fiori

    Annonce et information

    • 29/12/2015
  • [SCVMM] les exclusions antivirales recommandées pour SCVMM et les hôtes gérés

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft a publié un article dans la base de connaissances pour spécifier les exclusions antivirales pour System Center Virtual Machine Manager et les différents hôtes virtuels pouvant être gérés. On retrouve notamment :

    • Les processus Hyper-V suivants : vmms.exe, vmwp.exe
    • Tous les fichiers VHD, VHDX, AVHD, AVHDX, VSV, et ISO stockés dans la librairie SCVMM et les partages de librairie
    • Tous les fichiers VHD, VHDX, AVHD, AVHDX, VSV, et ISO stockés sur les hôtes et clusters Hyper-V. On peut les retrouver dans les emplacements suivants :
      • C:\ProgramData\Microsoft\Windows\Hyper-V
      • C:\Users\Public\Documents\Hyper-V\Virtual Hard Disks
      • C:\ProgramData\Microsoft\Windows\Hyper-V\Snapshots
      • C:\ClusterStorage
      • Tous les repertoires personnalisés contenant des disques VHD
      • Les répertoires de réplication de données personnalisés lors de l’utilisation d’Hyper-V Replica ou de machines virtuelles protégées avec Azure Site Recovery.

    Plus d’informations sur la KB3119208 - Recommended antivirus exclusions for System Center Virtual Machine Manager and managed hosts

    • 29/12/2015
  • Rollup 18 disponible pour Exchange Server 2007 SP3

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    L’équipe Exchange vient de publier le 18ème Rollup (KB3078672) pour Exchange Server 2007 SP3 (version 08.03.0445.000). Cette mise à jour résout le problème suivant : KB 3106421 Very long URLs in an email message don't open in OWA in Internet Explorer

    Télécharger Update Rollup 18 for Exchange Server 2007 Service Pack 3 (KB3078672)

    • 28/12/2015
  • Rollup 12 disponible pour Exchange Server 2010 SP3

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    L’équipe Exchange vient de publier le 12ème Rollup (KB3096066) pour Exchange Server 2010 SP3 (version 14.03.0279.002). Voici la liste des corrections contenues dans ce package :

    • KB 3048372 Exchange Calendar items are shifted incorrectly when some Windows DST updates are applied
    • KB 3096125 CryptographicException error when Edge Transport service crashes in an Exchange Server 2010 environment
    • KB 3097219 Organizer's name isn't displayed in the subject of the recurring meeting requests in Exchange Server 2010
    • KB 3106421 Very long URLs in an email message don't open in OWA in Internet Explorer
    • KB 3115809 Mailboxes can be accessed when the DefaultNetworkCredentials option is selected when you use Exchange Web Services Managed API to connect to Exchange Server

    Télécharger Update Rollup 12 For Exchange 2010 SP3 (KB3096066)

    • 28/12/2015
  • Le Correctif cumulatif 11 pour Exchange Server 2013 est disponible

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    L’équipe Exchange vient de publier le 11ème Cumulative Update (CU11) (15.00.1156.006) pour Exchange Server 2013. Microsoft a changé la stratégie d’assistance sur le cycle de vie d’Exchange ne nécessitant plus l’application des derniers Cumulative Update pour être supporté.

    Il apporte les changements suivants :

    • KB 3120594 Appointment on the Outlook calendar isn't updated to a meeting when attendees are added
    • KB 3108345 "The app couldn't be downloaded" error occurs when you try to install an application from the Intranet in Exchange Server 2013
    • KB 3108011 Error message occurs in Outlook after you change a single instance of a recurring meeting by using an iOS device
    • KB 3107781 Exchange ActiveSync device doesn't keep messages for 30 days as configured
    • KB 3107379 Noderunner.exe consumes excessive CPU resources by parsing an attached document in Exchange Server 2013
    • KB 3107337 Mailbox migration from Exchange Server 2007 to Exchange Server 2013 is very slow
    • KB 3107291 Exception occurs when you run the Invoke-MonitoringProbe cmdlets to set probes for IMAP and POP3 in Exchange Server 2013
    • KB 3107205 "Custom error module does not recognize this error" error when OWA web parts fail to load
    • KB 3107174 Pages that use the People pop-up URL don't load in Chrome when you access OWA or the Exchange Server Administration Center
    • KB 3106613 Outlook Web App shows partial contacts in an Exchange Server 2013 environment
    • KB 3106475 POP3 and IMAP4 are not supported to use TLS protocol 1.1 or 1.2 in Exchange Server 2013
    • KB 3106421 Very long URLs in an email message do not open in OWA in Internet Explorer
    • KB 3105760 Exchange Server 2016 mailbox server can be added to an Exchange Server 2013 DAG
    • KB 3105690 Outlook clients that use MAPI over HTTP to connect to Microsoft Exchange Server 2013 mailboxes are intermittently disconnected
    • KB 3105685 The lsass.exe process leaks an amount of handles in Exchange Server 2013
    • KB 3105654 Cannot edit Inbox rules in Outlook Web App by using Chrome
    • KB 3105625 ActiveSync device downloads emails while it's in quarantine in an Exchange Server 2013 environment
    • KB 3105389 WSMan-InvalidShellID error when you create remote PowerShell sessions in an Exchange Server 2013 environment
    • KB 3100519 No responses are sent from a room mailbox when a booked meeting extends beyond the date you set in Exchange Server 2013
    • KB 3093866 The number of search results can't be more than 250 when you search email messages in Exchange Server 2013
    • KB 3088911 Inline attachments are sent as traditional when you smart forward an HTML email in an iOS device in Exchange Server 2013
    • KB 3088487 IOPS Write increase causes email delivery delays in an Exchange Server 2013 environment
    • KB 3076376 IMAP clients that use Kerberos authentication protocol are continually prompted for credentials in Exchange Server 2013
    • KB 3068470 "Something went wrong" error in Outlook Web App and ECP in Exchange Server 2013
    • KB 3048372 Exchange Calendar items are shifted incorrectly when some Windows DST updates are applied
    • KB 2968265 OWA cannot be accessed after you upgrade Exchange Server 2013

     

    Télécharger :

    • Cumulative Update 11 for Exchange Server 2013 (KB3099522)
    • Exchange Server 2013 CU11 UM Language Packs
    • 28/12/2015
  • Téléchargez et Testez Microsoft Deployment Toolkit (MDT) 2013 Update 2 en RTM !

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft vient de publier la RTM de Microsoft Deployment Toolkit (MDT) 2013 Update 2 (6.3.8330). MDT est un accélérateur de solutions gratuit permettant d’optimiser le déploiement de systèmes d’exploitation.

    Cette version apporte les nouveautés et changements suivants :

    • Support de la dernière version de Windows ADK pour Windows 10
    • Amélioration sur le déploiement et la mise à jour de Windows 10
    • Support de System Center Configuration Manager 1511
    • Améliorations relatifs à la sécurité et au chiffrement
      • Les permissions ont été modifiées sur les nouveaux deployment shares
      • La création des deployment shares avec PowerShell ont la même permission par défaut
      • Mise à jour des algorithmes de chiffrement de SHA1 à SH256
    • Inclut les derniers binaires de séquence de tâches ConfigMgr
    • Amélioration de la fonctionnalité de split WIM  Correction de l’usage du compte OSDJoinAccount dans le scénario UDI
    • Correction des problèmes avec l’installation des packs de langue Windows 10
    • Amélioration de l’accessibilité
    • Le Monitoring affiche correctement la progression dans tous les scénarios notamment pour l’Upgrade
    • Amélioration de la verbosité du fichier smsts.log

    Plus d’informations sur : http://blogs.technet.com/b/msdeployment/archive/2015/12/22/mdt-2013-update-2-now-available.aspx

    Télécharger Microsoft Deployment Toolkit 2013 Update 2

    • 28/12/2015
  • [SCVMM 2012 SP1+] Comment activer le mode de rafraichissement basé sur des évènements

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft a publié un article dans la base de connaissances pour System Center Virtual Machine Manager 2012 SP1 ou plus. Ces versions intègrent un nouveau système de rafraichissement des hôtes basé sur un déclenchement basé sur des évènements. Ceci remplacement l’ancien modèle basé sur un mode Push avec un intervalle spécifié dans le registre.

    Plus d’informations sur la KB3001854 - How to enable event-based refresher mode for Virtual Machine Manager hosts

    • 27/12/2015
  • [ATA] Mise à jour 1.5 de Microsoft Advanced Threat Analytics

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft vient de publier une mise à jour 1.5 pour Microsoft Advanced Threat Analytics (ATA). Depuis maintenant plusieurs mois des cyber-attaques retentissantes se suivent ! Que l’on parle de Sony, Target, Orange, etc. Tous ont été touchés par des attaques suivies par des fuites de données sensibles. Dans 75 % des cas, l’intrusion réseau est due à une compromission des identifiants utilisateurs. Les attaquants ont changé leurs habitudes en utilisant les outils d’administration légitimes plutôt que des logiciels malveillants afin de se rendre invisibles et indétectables. Dans les attaques ciblées, les pirates peuvent mettre au point des logiciels dédiés à l’attaque pour ne pas détecter par les antivirus. Devant cette problématique latente, Microsoft a lancé une solution on-premises pour identifier les attaques de sécurité avancées avant qu’elles ne causent des dommages à l’entreprise. Microsoft Advanced Threat Analytics (ATA) est basée sur la technologie d’Aorato rachetée l’an dernier.

    Microsoft Advanced Threat Analytics est construit sur l’analyse du comportement combiné avec la détection en temps réel des tactiques, Techniques et Procédures (TTPs) des attaquants. La solution utilise donc la technologie Deep Packet Inspection (DPI) pour analyser le trafic réseau Active Directory ainsi que les informations de sécurité et d’événements (SIEM). L’analyse comportementale ne nécessite pas la création de règles ou de stratégie, ni le déploiement d’agents. L’outil apprend continuellement des analyses effectuées. Ces techniques permettent de construire une carte et des profils pour identifier les comportements anormaux, les attaques avancées et les problèmes de sécurité connus. La solution permet de réduire considérablement les faux positifs liés à des profils définis. Le comportement de l’analyse est contextualisé en fonction des données passées et des différentes phases d’apprentissage.

    Les nouveautés de cette mise à jour sont les suivantes :

    • Temps de détection plus rapide
    • Amélioration de l’algorithme de détection automatique pour les périphériques NAT
    • Améliorer du processus de résolution de nom pour les périphériques non joints à un domaine
    • Support de la migration de données lors de la mise à jour du produit
    • Meilleur rapidité de l’interface utilisateur pour les activités suspicieuses avec des milliers d’objets impliqués
    • Amélioration de la résolution automatique des alertes de supervision
    • Des compteurs de performance additionnels pour améliorer la supervision et le dépannage

    Télécharger Microsoft Advanced Threat Analytics Update 1.5

    • 27/12/2015
  • Un assistant pour automatiquement configurer Remote Desktop

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft a publié un outil qui permet très simplement de configurer Remote Desktop pour permettre la connexion sur cet ordinateur à distance (par exemple à partir d’un périphérique mobile iOS, Android, Windows Phone, etc.).

    Cet outil permet donc en deux clics :

    • D’activer les connexions à distance pour ce PC
    • Configurer le firewall du PC pour Remote Desktop
    • Changer les options d’énergie pour laisser le PC allumé afin qu’il soit disponible pour les connexions

    Télécharger Microsoft Remote Desktop assistant

    • 26/12/2015
  • [Azure RMS] Un guide pour le déploiement rapide d’Azure Rights Management

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft a publié un document permettant le déploiement rapide de la solution Azure Rights Management. Cette dernière est l’équivalent d’AD RMS dans le cloud et permet la protection des documents tout au long de sa durée de vie. Le document est alors protégé même lorsqu’il est partagé ou en transit sur Internet. On retrouve différents scénarios :

    • Partage d’un fichier Office avec des utilisateurs dans une autre entreprise
    • Garder le contrôle des documents stockés dans SharePoint
    • Protéger des fichiers sur un serveur de fichiers
    • Sécuriser les fichiers les plus importants
    • Envoyer un email d’entreprise confidentiel
    • Configurer Work Folder pour la protection persistante

    Télécharger Rapid Deployment Guide for Azure Rights Management

    • 26/12/2015
  • [SCCM] Les déploiements restent en téléchargement (Download 0%) en HTTPS

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Ce problème peut être rencontré sur System Center 2012 Configuration Manager ou plus. Il survient dans des environnements configurés en HTTPs. Les clients ont donc des certificats délivrés par la PKI d’entreprise et les différents systèmes de site sont configurés en HTTPS.

    Dans ce cas, les déploiements restent en téléchargement sur les clients avec la mention Download (0%) dans le Software Center. Si vous regardez dans le fichier de journalisation CAS.log, vous observez les messages suivants :

    Location update from CTM for content FR0002E7.9 and request {0063CADE-6778-4681-ACF4-F36A6AB637F8}

       Download location found 0 - http://<DISTRIBUTIONPOINT>/NOCERT_SMS_DP_SMSPKG$/FR0002E7

       Download location found 1 - http://<DISTRIBUTIONPOINT>/SMS_DP_SMSPKG$/FR0002E7

       Download request only, ignoring location update         ContentAccess  12/16/2015 3:44:56 PM               400 (0x0190)

    Location update from CTM for content FR00032C.26 and request {EFA8B591-98B8-4CC3-95E0-15BA4C5300F6}

       Download location found 0 - http://<DISTRIBUTIONPOINT>/NOCERT_SMS_DP_SMSPKG$/FR00032C

       Download location found 1 - http://<DISTRIBUTIONPOINT>/SMS_DP_SMSPKG$/FR00032C

       Download request only, ignoring location update

    Location update from CTM for content FR00032C.26 and request {4AF8E0EE-BBF2-42C7-BB25-E4478C25D184}

       Download location found 0 - http://<DISTRIBUTIONPOINT>/NOCERT_SMS_DP_SMSPKG$/FR00032C

       Download location found 1 - http://<DISTRIBUTIONPOINT>/SMS_DP_SMSPKG$/FR00032C

     

    La première chose à vérifier est que le contenu est présent sur le point de distribution des clients. Dans ce cas, ce n’est pas un problème de Boundary Groups puisque le client a reçu une liste de Distribution Points qui dispose du contenu.

    En réalité, ceci est un problème de configuration sur le point de distribution configuré pour fonctionner en HTTPs. Le binding du protocole HTTPS n’a pas été créé sur le Default Web Site.

    Pour ce faire, connectez-vous au serveur et ouvrez IIS Manager. Cliquez droit sur le Default Web Site et sélectionnez Edit Bindings…

    Cliquez ensuite sur Add… pour ajouter un binding et sélectionnez le protocole https. Choisissez le port de communication du client (443 par défaut) et associez le certificat du Distribution Point.

    Cliquez sur OK.

    Les clients pourront maintenant télécharger el contenu. Vous pouvez redémarrer le service SMS Host Agent sur les clients pour accélérer le déblocage.

    • 24/12/2015
  • Les prérequis matériels pour Microsoft Azure Stack

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft vient de donner plus de détails sur les prérequis nécessaires pour sa solution Microsoft Azure Stack. Pour rappel, le but est de mettre Azure dans l’entreprise à un niveau bien plus poussé que ce qui était proposé auparavant. Microsoft annonce même que le code utilisé est le même entre Azure et Azure Stack. Azure Stack est la combinaison de Windows Server 2016, Azure Pack et Azure Service Fabric. Ceci se traduit par :

    • Un cloud consistant pour de l’Infrastructure as a Service (IaaS) et du Platform as a Service (PaaS)
    • Un Portail Azure consistant avec une interface graphique équivalente à celle de Microsoft Azure (exception faite de la couleur de fond)
    • Un scénario de facturation simplifié
    • Administration d’Azure en mode Cloud et On-Premises

    Voici les prérequis pour la Technical Preview qui arrive :

    Composant

    Minimum

    Recommandé

    Calcul: CPU

    Dual-Socket: 12 Physical Cores

    Dual-Socket: 16 Physical Cores

    Calcul : Mémoire

    96 GB RAM

    128 GB RAM

    Calcul : BIOS

    Hyper-V Activé (avec support de SLAT)

    Hyper-V Activé (avec support de SLAT)

    Réseau: NIC

    Certification Windows Server 2012 R2 requise pour la carte réseau ; pas de fonctionnalités spécifiques requises

    Certification Windows Server 2012 R2 requise pour la carte réseau ; pas de fonctionnalités spécifiques requises

    Disques: Système d’exploitation

    1 disque OS avec un minimum de 200 GB disponible pour la partie système (SSD ou HDD)

    1 disque OS avec un minimum de 200 GB disponible pour la partie système (SSD ou HDD)

    Disques: Données générales pour Azure Stack POC

    4 disques. Chaque disque doit fournir un minimum de 140 GB de capacité (SSD ou HDD).

    4 disques. Chaque disque doit fournir un minimum de 250 GB de capacité (SSD ou HDD).

    Certification matérielle

    Certifié pour Windows Server 2012 R2

    Considérations de stockage

    Configuration de disque de données : Tous les lecteurs de données doivent être du même type (SAS ou SATA) et de même capacité. Si disques durs SAS sont utilisées, les lecteurs de disques doivent être fixés par l'intermédiaire d'un chemin unique (pas de MPIO, support multi-path)

    Options de configuration HBA:
         1. (Préférée) HBA Simple
         2. RAID HBA – Adapter must be configured in “pass through” mode
         3. RAID HBA – Disks should be configured as Single-Disk, RAID-0

    Combinaisons de bus et types de média prises en charge

    •          SATA HDD
    •          SAS HDD
    •          RAID HDD
    •          RAID SSD
    •          SATA SSD + SATA HDD
    •          SAS SSD + SAS HDD

     

     

    Source : http://blogs.technet.com/b/server-cloud/archive/2015/12/21/microsoft-azure-stack-hardware-requirements.aspx

    • 24/12/2015
  • [SCCM 1511] Le raccourci du Software Center n’est pas mis à jour vers le nouveau Software Center

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Parmi les nouveautés de System Center Configuration Manager 1511, on retrouve un nouveau Software Center. Ce dernier a un design revu et apporte les nouveautés suivantes :

    • Vérification de la conformité du périphérique pour l’accès conditionnel aux ressources de l’entreprise
    • Affichage des déploiements optionnels ciblés sur l’utilisateur

     

    Il existe un bug où bien que vous ayez activé l’utilisation de ce nouveau Software Center dans les stratégies du client, le raccourci sur les machines n’est pas mis à jour. Pour rappel, le paramètrage peut s’activer via Administration – Client Settings puis Computer Agent – Use new Software Center :

     

    En réalité, l’ancien et le nouveau Software Center sont tous deux installés avec le nouveau client ConfigMgr 1511. C’est ensuite les stratégies qui changent le raccourci :

     

    Dans certains cas, il suffit de recharger les stratégies du client ConfigMgr ou redémarrer la machine en question. Néanmoins il existe un scénario où lorsque le client est hébergé sur le site primaire, alors le raccourci n’est jamais mis à jour. Dans ce scénario précis, vous devez :

    • Supprimer l’ancien raccourci manuellement
    • Redémarrer le service ccmexec.
    • 23/12/2015
  • Télécharger et Tester SQL Server 2016 CTP 3.2

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft propose la Community Technology Preview 3.2 (CTP3.2) pour SQL Server 2016. Parmi les nouveautés, on retrouve des améliorations sur Reporting Services avec la BI Mobile. Ceci permet de créer des rapports mobiles (paginés ou datazen) pour des environnements on-premises. Pour cela, vous pouvez utiliser SQL Server Mobile Report Publisher. Cette version n’est pas encore disponible mais le sera d’ici la fin du mois. Le nouveau portail SQL Server Reporting Services permet d’afficher des KPIs de manière beaucoup plus graphique qu’auparavant.

    Pour rappel, voici les fonctionnalités présentées :

    Dépréciation des fonctionnalités serveur x86 même si les outils client et composants restent disponibles

    Database Engine

    • La sécurité des données est omniprésente, en particulier pour les applications critiques.SQL Server a été la base de données avec le moins de vulnérabilités sur ses six dernières années. Pour aider les clients à gérer la sécurité des données et la conformité lors de l'utilisation de SQL Server sur site ou dans le cloud, Microsoft propose Always Encrypted. Sur la base des technologies de Microsoft Research, cette fonctionnalité protège les données locales et en mouvement. SQL Server peut effectuer des opérations sur des données chiffrées. La clé de chiffrement réside avec l'application. Le cryptage et le décryptage de données se produit de façon transparente à l'intérieur de l'application ce qui minimise les modifications qui doivent être apportées à des applications existantes.
    • Stretch Database permet de prendre les avantages du cloud avec des scénarios hybrides en stockant une partie des données dans le cloud comme des données historiques ou des tables très large. Cette technologie unique vous permet d'étirer dynamiquement vos données transactionnelles à Microsoft Azure, afin que vos données opérationnelles soient toujours à portée de main, peu importe la taille, et vous bénéficiez du faible coût de Microsoft Azure. Vous pouvez utiliser Always Encrypted avec Stretch Database pour étendre vos données d'une manière plus sûre.
    • Real-time Operational Analytics & In-Memory OLTP : Les clients bénéficieront de la combinaison de l'analyse opérationnelles en temps réel avec des performances transactionnel rapides. Pour In-Memory OLTP, qui permet, aujourd'hui des transactions jusqu'à 30x plus rapide que les systèmes à base de disque, vous allez maintenant être en mesure d'appliquer cette technologie à un nombre significativement plus élevé d'applications. Grâce à ces améliorations, nous introduisons également la capacité unique d'utiliser columnstore en mémoire avec des requêtes 100X plus rapides.
    • Built-in Advanced Analytics, PolyBase et Mobile BI : Pour un aperçu plus approfondi des données, SQL Server 2016 élargit son champ d'application au-delà du traitement des transactions, de l'entreposage de données et de business intelligence pour livrer des analyses avancées comme une charge de travail supplémentaire dans SQL Server avec la technologie éprouvée de Revolution Analytics.
    • Améliorations additionnelles de la sécurité au niveau des lignes et Dynamic Data Masking
    • Amélioration d’AlwaysOn avec plusieurs réplicas synchrones et du load balancing de secondaires
    • Support natif de JSON
    • Des plans de maintenance intelligents (Smart Maintenance Plan) pour une identification des stratégies optimales à la volée.
    • Amélioration de l’évolutivité de la Tempdb pour créer plusieurs fichiers lors de l’installation basés sur le nombre de core.

    Reporting Services

    • Changement du moteur de rendu pour prendre en compte les navigateurs modernes.
    • Intégration d'un thème moderne dans Report Builder
    • Export au format PowerPoint
    • Nouvelle fonctionnalité d’impression qui fonctionne avec les navigateurs modernes et ne nécessite pas l’installation du contrôle ActiveX
    • Standardisation des types de rapports notamment pour les rapports paginés, interactifs, mobiles, analytiques.
    • Capacité de Reporting pour les mobiles

    Voici la roadmap pour Reporting Services

    Integration Services

    • Support d’AlwaysON
    • Complex data feed including Data Streaming destination.
    • Balanced data distributor (BDD).
    • Excel 2013 source and destination (requires Access runtime 2013).
    • oData v4 source component in addition to oData v3.

    Advanced Analytics (RRE integration) est une fonctionnalité d’analytique avancée mêlant le langage Open Source R. Il permet aux entreprises d’analyser les données, de découvrir les tendances et de construire des modèles prédictifs.

     

    En outre, c’est aussi SQL Server 2016 Upgrade Advisor Preview qui est proposé.

    Pour plus d'informations sur : http://blogs.technet.com/b/dataplatforminsider/archive/2015/12/17/sql-server-2016-ctp-3-2-introducing-end-to-end-mobile-bi.aspx

    Vous pouvez faire des retours via Connect.

    Télécharger

    • SQL Server 2016 CTP3.2
    • Microsoft® SQL Server® 2016 Community Technology Preview 3.2 (CTP3.2) Feature Pack
    • Microsoft® SQL Server® 2016 CTP3.2 Report Builder
    • Microsoft® SQL Server® 2016 CTP3.2 PowerPivot® for Microsoft SharePoint® 2016
    • Microsoft® SQL Server® 2016 CTP3.2 PowerPivot® for Microsoft SharePoint® 2013
    • Microsoft® SQL Server® 2016 CTP3.2 Reporting Services Add-in for Microsoft SharePoint®
    • Microsoft® SQL Server® 2016 CTP3.2 Master Data Services Add-in For Microsoft® Excel®
    • Microsoft SQL Server Mobile Report Publisher (Public Preview 1)
    • 23/12/2015
  • La version finale du Framework d’administration Windows (PowerShell, WMI, WinRM…) 5.0 est disponible

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft vient de publier la version finale de Windows Management Framework (WMF) 5.0. Vous pouvez donc mettre à jour la Production Preview si vous aviez décidé de l’utiliser. On retrouve les outils suivants :

    • Windows PowerShell 5.0,
    • Windows PowerShell ISE,
    • Windows PowerShell Web Services,
    • Windows Management Infrastructure (WMI),
    • Windows Remote Management (WinRM),
    • Server Manager WMI provider,
    • Windows PowerShell Desired State Configuration (DSC)
    • Network Switch Cmdlets
    • OneGet

    Télécharger Windows Management Framework 5.0

    • 22/12/2015
  • [SCCM 1511] Echec d’installation du composant SMS_DMAPPSVC_CONTROL_MANAGER

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Si vous installez System Center Configuration Manager 1511, vous pouvez observer des messages d’erreur provenant du Site Component Manager concernant l’installation du composant SMS_DMAPPSVC_CONTROL_MANAGER.

    Site Component Manager failed to install this component on this site system.   Solution: Review the previous status messages to determine the exact reason for the failure. Site Component Manager will automatically retry the installation in 60 minutes. To force Site Component Manager to immediately retry the installation, stop and restart Site Component Manager using the Configuration Manager Service Manager.

    Le fichier de journalisation SiteComp.log affiche :

       Starting bootstrap operations...

           Component file list item in the install map for component SMS_DMAPPSVC_CONTROL_MANAGER does not contain srvboot.exe.

         Bootstrap operations aborted.

       Installation failed and will be retried in the next polling cycle.

    LogEvent(): Successfully logged Event to NT Event Log (1, 1, -1073740808, (null)).

     

    L’erreur n’est pas importante et peut être ignorée. Ceci survient parfois lorsque vous installez le rôle Application Catalog web service point sur un système de site distant qui a déjà des rôles ConfigMgr. Les messages d’erreur apparaissent donc toutes les heures et n’ont aucun impact. Il n’existe pour le moment aucun moyen de supprimer la génération de ces erreurs. Enfin, le composant SMS_DMAPPSVC_CONTROL_MANAGER n’est pas utilisé dans cette version.

    • 22/12/2015
  • [SCCM 2012 SP2/R2 SP1 CU2] L’import de drivers génère des erreurs après le CU2

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Si vous avez appliqué le Cumulative Update 2 pour System Center 2012 Configuration Manager SP2 ou R2 SP1, vous pouvez rencontrer des erreurs lors de l’import de drivers :

    CExtUserContext : Set ThreadLocaleID OK to: 1033

    CSspClassManager::PreCallAction, dbname=CM_PS1

    ExecMethodAsync : SMS_Driver::CreateFromINF

    Requested class =SMS_Driver

    Requested num keys =0

    CExtProviderClassObject::DoExecuteMethod CreateFromINF

    *~*~e:\qfe\nts\sms\siteserver\sdk_provider\smsprov\sspdriverci.cpp(683) : Could not load OSDDriverCatalog.dll~*~*

    *~*~Could not load OSDDriverCatalog.dll ~*~*

    CExtUserContext::LeaveThread : Releasing IWbemContextPtr=810694672

    Le problème survient sir le client est aussi installé sur le serveur de site ou le SMS Provider. Il y a alors une copie du fichier CCMCore.dll dans le répertoire System32 qui n’est pas mis à jour après l’application du patch server du CU2. Ainsi, si vous vérifiez la version de ce fichier, elle est inférieure à celle du CU2 : 5.0.8239.1301.

    Dans ce cas de figure, il suffit d’appliquer le patch du client SCCM du CU2 sur le serveur de site. Vous devez ensuite forcer un redémarrage de WMI afin que le SMS Provider charge la DLL mise à jour.

    • 21/12/2015
  • [SCCM] La Technical Preview 1512 de System Center Configuration Manager est disponible

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Une semaine après la disponibilité générale de System Center Configuration Manager 1511 (Current Branch), Microsoft vient de mettre à disposition la Technical Preview 1512 de System Center Configuration Manager. ConfigMgr a subi une refonte de sa structure pour permettre des mises à jour aisées de la même façon que l’on peut le voir avec Windows 10. Si vous souhaitez installer cette TP1512, vous devez installer la Technical Preview 4 puis utiliser la fonctionnalité Updates and Servicing (nom de code Easy Setup).


    System Center Configuration Manager TP1512 comprend les nouveautés suivantes :

    • Support de Windows 10 Device Health Attestation. Vous pouvez ainsi voir le statut des périphériques vis à vis de la fonctionnalité Device Health Attestation de Windows 10. Vous pouvez notamment voir sir les périphériques ont une TPM, un Bios ou une séquence de démarrage conforme.
    • Intégration des chartes d’usage (termes et conditions) utilisées notamment pour la gestion des périphériques mobiles via Microsoft Intune (en mode hybride). Vous pouvez voir quels sont les utilisateurs qui ont acceptés les différentes versions de chartes d’usage configurées par l’administration.
    • Un espace What’s new permet d’afficher des informations sur les nouvelles fonctionnalités et les scénarios associés. Cet espace permettra aux administrateurs de voir les nouveautés introduites par une version de ConfigMgr et encourager leur utilisation.
    • 21/12/2015
  • [SCCM] Les règles de support pour les changements manuels dans la base de données d’un environnement ConfigMgr

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft a publié un article dans la base de connaissances pour préciser la politique de support pour la modification manuel de la base de données d’un environnement System Center Configuration Manager toutes versions.

    Ainsi les changements faits au schéma, à la structure, aux vues, aux objets de la base de données de site ne sont pas supportés s’ils sont faits en dehors du SDK ou du produit en lui-même. Ceci inclut les changements ordonnés par le support Microsoft, MCS ou des partenaires qui souhaiteraient dépanner des problèmes.

    Ainsi les changements sont réalisés à vos risques et périls. Les mises à jour du produit peuvent écraser les changements qui auraient pu être effectués. Les demandes de maintenance et correctifs pour les problèmes causés par des changements manuels sur la base ne sont pas couverts.

    L’article précise que les changements décrits dans des articles de la base de connaissances, des sujets TechNet ou toute autre documentation officielle sont supportés. Enfin, Microsoft admet que certains changements non supportés (ajout d’indexes) peuvent être nécessaire pour optimiser les performances dans certains environnements.

    Plus d’informations sur la KB3106512 Support policy for manual database changes in a Configuration Manager environment

    • 20/12/2015
  • [SCCM 2012 R2 SP1] Nouvelle extension pour le déploiement d’applications Win32 MSI via le canal MDM

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft a publié une nouvelle extension à System Center 2012 R2 Configuration Manager SP1 pour permettre le déploiement d’applications MSI sur des périphériques Windows gérés via le canal MDM (Microsoft Intune). La fonctionnalité était déjà proposée avec Microsoft Intune en mode autonome.

    L’extension s’appelle Microsoft System Center 2012 R2 Configuration Manager SP1 Extension for Microsoft Intune: Support for Win32 MSI apps via MDM et peut être validée dans la console. Elle permet ensuite de créer des applications avec pour type de déploiement Windows Installer through MDM (*.msi).

    Il existe certaines considérations lors du déploiement d’applications MSI via le canal MDM :

    • Vous ne pouvez déployer sur des fichiers *.msi
    • Le code produit MSI et la version de produit sont utilisées pour détecter l’application
    • Les MSI pour utilisateur sont installés pour un utilisateur
    • Les MSI pour la machine sont installées pour tous les utilisateurs de la machine
    • La mise à jour d’une application est supportée à condition d’avoir un code produit différent mais un code de mise à jour MSI équivalent.
    • Il n’y a pas de support pour le type d’installation Win32 Setup.exe

    Vous devez avoir le Cumulative Update 1 pour System Center 2012 R2 Configuration Manager Service Pack 1

    Source : http://blogs.technet.com/b/configmgrteam/archive/2015/12/16/new-extension-available-support-for-win32-msi-apps-via-mdm-.aspx

    • 20/12/2015
  • [SCOM 2012] Le Management Pack Dynamics CRM 2016 est disponible

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft vient de publier le pack d’administration (Management Pack) pour superviser Dynamics CRM 2016 en version 8.0.0.0. Vous pouvez superviser les clients de deux façons : Les clients critiques et non critiques (ces derniers ne lèvent pas les alertes de perte de la connectivité). Pour rappel, System Center 2012 Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Ce management pack fournit les fonctionnalités suivantes :

    • Supervise la disponibilité et l’état des composants suivants
      • Microsoft Dynamics CRM Server 2016, Microsoft Dynamics CRM Server 2015
      • Microsoft Dynamics CRM 2016 E-mail Router, Microsoft Dynamics CRM 2015 E-mail Router
      • Microsoft Dynamics CRM 2016 Reporting Extensions, Microsoft Dynamics CRM 2015 Reporting Extensions
    • Supervise la disponibilité et l’état des services des composants suivants
      • Microsoft Dynamics CRM Asynchronous Processing Service
      • Microsoft Dynamics CRM Asynchronous Processing Service (maintenance)
      • Microsoft Dynamics CRM Sandbox Processing Service
      • Microsoft Dynamics CRM E-mail Router Service
      • Microsoft Dynamics CRM Unzip Service
      • World Wide Web Publishing Service
      • Indexing Service
    • Supervise l’état et la disponibilité des fonctionnalités et composants :
      • Operability of ISV plug-ins
      • Web application requests processing, SOAP exceptions, and unexpected failures
    • Supervise les métriques de performance pour les composants suivants:
      • Web application requests processing
      • Database query processing
    • Supervise le système pour les problèmes de configuration.

     

    Télécharger Microsoft System Center Management Pack for Dynamics CRM 2016

    • 19/12/2015
>
2025 - MicrosoftTouch
Site indépendant de passionnés
La communauté fournit le site et le contenu "tels quels" et ne donne aucune garantie quant au site et à ses contenus.
Le contenu est l'entière propriété de l'auteur. Son plagiat vous expose à des poursuites.

Powered by VERINT