MicrosoftTouch
MicrosoftTouch
  • Site
  • User
  • Site
  • Search
  • User
Blogueurs
Blogueurs
Jean-Sébastien DUCHENE Blog's
  • Blogs
  • Mentions
  • Sub-Groups
  • Tags
  • More
  • Cancel
  • New
Blogueurs requires membership for participation - click to join
Jean-Sébastien DUCHENE Blog's
Actualité, Tips, Articles sur l'ensemble des Technologies Microsoft (Microsoft Intune, ConfigMgr, Microsoft Defender, Microsoft Purview, Microsoft Azure, Windows...)
Options
  • Home
  • About
  • Contact author
  • Subscribe by email
  • Posts RSS
  • Atom
  • More
  • Cancel

Related Tags
  • Application Virtualization
  • APP-V
  • Azure
  • Certification
  • cloud
  • configmgr
  • Data Protection Manager
  • déploiement
  • DPM
  • EMS
  • Enterprise Mobility + Security
  • Exchange
  • Messagerie
  • Microsoft Azure
  • Microsoft Defender
  • Microsoft Intune
  • Office
  • Operations Manager
  • OpsMgr
  • orchestrator
  • patch tuesday
  • SCCM
  • SCO
  • SCOM
  • SCSM
  • SCVMM
  • Sécurité
  • SQL Server
  • System Center
  • System Center Configuration Manager
  • System Center Orchestrator
  • System Center Service Manager
  • System Center Virtual Machine Manager
  • Windows 10
  • Windows 7
  • Windows 8
  • Windows Server 2008 R2
  • Windows Server 2012
  • Windows Server 2012 R2
  • Windows Server 2016
Blog - Monthly Archive List
  • May 2025 (1)
  • April 2025 (4)
  • March 2025 (8)
  • February 2025 (11)
  • January 2025 (11)
  • December 2024 (11)
  • November 2024 (3)
  • October 2024 (10)
  • September 2024 (37)
  • August 2024 (1)
  • July 2024 (20)
  • June 2024 (18)
  • May 2024 (17)
  • April 2024 (43)
  • March 2024 (30)
  • February 2024 (51)
  • January 2024 (59)
  • December 2023 (29)
  • November 2023 (3)
  • September 2023 (3)
  • August 2023 (17)
  • July 2023 (10)
  • June 2023 (9)
  • May 2023 (5)
  • April 2023 (13)
  • January 2023 (13)
  • December 2022 (11)
  • November 2022 (8)
  • October 2022 (17)
  • September 2022 (25)
  • August 2022 (37)
  • July 2022 (9)
  • June 2022 (3)
  • May 2022 (11)
  • April 2022 (29)
  • March 2022 (37)
  • February 2022 (18)
  • January 2022 (9)
  • December 2021 (6)
  • November 2021 (34)
  • October 2021 (2)
  • September 2021 (27)
  • August 2021 (35)
  • July 2021 (18)
  • June 2021 (23)
  • May 2021 (8)
  • April 2021 (11)
  • March 2021 (14)
  • February 2021 (1)
  • January 2021 (29)
  • December 2020 (76)
  • November 2020 (30)
  • October 2020 (5)
  • September 2020 (26)
  • August 2020 (5)
  • July 2020 (9)
  • June 2020 (19)
  • May 2020 (60)
  • April 2020 (57)
  • March 2020 (22)
  • December 2019 (33)
  • November 2019 (51)
  • October 2019 (75)
  • September 2019 (64)
  • August 2019 (57)
  • July 2019 (44)
  • June 2019 (51)
  • May 2019 (19)
  • April 2019 (17)
  • March 2019 (25)
  • February 2019 (46)
  • January 2019 (50)
  • December 2018 (20)
  • November 2018 (48)
  • October 2018 (11)
  • September 2018 (43)
  • August 2018 (57)
  • July 2018 (26)
  • June 2018 (26)
  • May 2018 (21)
  • April 2018 (26)
  • March 2018 (26)
  • February 2018 (41)
  • January 2018 (56)
  • December 2017 (55)
  • November 2017 (47)
  • October 2017 (61)
  • September 2017 (59)
  • August 2017 (39)
  • July 2017 (51)
  • June 2017 (62)
  • May 2017 (65)
  • April 2017 (62)
  • March 2017 (63)
  • February 2017 (64)
  • January 2017 (64)
  • December 2016 (63)
  • November 2016 (56)
  • October 2016 (69)
  • September 2016 (76)
  • August 2016 (44)
  • July 2016 (20)
  • June 2016 (31)
  • May 2016 (51)
  • April 2016 (56)
  • March 2016 (65)
  • February 2016 (57)
  • January 2016 (51)
  • December 2015 (65)
  • November 2015 (61)
  • October 2015 (65)
  • September 2015 (73)
  • August 2015 (73)
  • July 2015 (82)
  • June 2015 (47)
  • May 2015 (88)
  • April 2015 (70)
  • March 2015 (78)
  • February 2015 (60)
  • January 2015 (53)
  • December 2014 (50)
  • November 2014 (66)
  • October 2014 (61)
  • September 2014 (60)
  • August 2014 (54)
  • July 2014 (59)
  • June 2014 (68)
  • May 2014 (25)
  • April 2014 (71)
  • March 2014 (62)
  • February 2014 (56)
  • January 2014 (62)
  • December 2013 (94)
  • November 2013 (77)
  • October 2013 (84)
  • September 2013 (63)
  • August 2013 (69)
  • July 2013 (77)
  • June 2013 (65)
  • May 2013 (26)
  • April 2013 (80)
  • March 2013 (47)
  • February 2013 (68)
  • January 2013 (88)
  • December 2012 (48)
  • November 2012 (63)
  • October 2012 (73)
  • September 2012 (80)
  • August 2012 (44)
  • July 2012 (62)
  • June 2012 (88)
  • May 2012 (46)
  • April 2012 (91)
  • March 2012 (57)
  • February 2012 (40)
  • January 2012 (37)
  • December 2011 (30)
  • November 2011 (37)
  • October 2011 (51)
  • September 2011 (48)
  • August 2011 (33)
  • July 2011 (39)
  • June 2011 (67)
  • May 2011 (73)
  • April 2011 (62)
  • March 2011 (54)
  • February 2011 (46)
  • January 2011 (59)
  • December 2010 (38)
  • November 2010 (57)
  • October 2010 (18)
  • September 2010 (53)
  • August 2010 (52)
  • July 2010 (48)
  • June 2010 (66)
  • May 2010 (57)
  • April 2010 (50)
  • March 2010 (61)
  • February 2010 (50)
  • January 2010 (37)
  • December 2009 (16)
  • November 2009 (35)
  • October 2009 (38)
  • September 2009 (31)
  • August 2009 (45)
  • July 2009 (40)
  • June 2009 (22)
  • May 2009 (2)
Home » Blogueurs » Jean-Sébastien DUCHENE Blog's » February, 2016
  • Tags
  • About
  • Contact author
  • Subscribe by email
  • More
  • Cancel
  • [OSD] Construire une image Windows 7 plus rapidement en les patchant plus vite

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Michael Niehaus a publié un billet pour détailler les leviers disponibles pour construire une image Windows 7 plus rapidement. Depuis la sortie du Service Pack 1, il y a de nombreuses mises à jour à appliquer. Ceci allonge considérablement le temps de construction d’une image ou le temps de déploiement. Pour ce faire, il est recommandé de déployer la dernière version de l’agent Windows Update

    • Procédure pour SCCM : http://blogs.technet.com/b/jchalfant/archive/2016/02/10/updating-windows-7-update-agent-in-a-mdt-or-sccm-task-sequence-prior-to-installing-updates.aspx
    • Procédure pour MDT :
      • Télécharger le correctif
      • Importer le correctif dans un package
      • Construire l’image Windows 7

    En outre, le nettoyage des mises à jour de l’infrastructure WSUS est recommandé pour permettre un scan plus rapide :

    • http://blogs.technet.com/b/configurationmgr/archive/2016/01/26/the-complete-guide-to-microsoft-wsus-and-configuration-manager-sup-maintenance.aspx 
    • http://social.technet.microsoft.com/wiki/contents/articles/8528.wsus-administration-best-practices-recommended-to-ease-system-center-endpoint-protection-and-fepfcs-deployment.aspx
    • http://deploymentbunny.com/2016/02/03/working-in-the-datacenter-keeping-wsus-happy-using-powershell/
    • http://blog.configmgrftw.com/wsus-cleanup-for-configmgr/

    Source : http://blogs.technet.com/b/mniehaus/archive/2016/02/12/build-windows-7-images-faster-by-patching-them-faster.aspx

    • 16/2/2016
  • [OMS] Analyser de Log pour les machines virtuelles Azure (IaaS)

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft vient d’annoncer qu’Operations Management Suite (OMS) gagnait en capacité avec l’analyse de log pour les machines virtuelles de Microsoft Azure. Cette fonctionnalité est disponible directement dans le nouveau portail Azure. Vous pouvez dès à présent déployer des machines virtuelles qui embarquent OMS via Azure Ressource Manager. En outre, vous pouvez depuis l’interface connecter les machines virtuelles existante à votre abonnement OMS.

    Les systèmes d’exploitation suivants sont supportés :

    • Ubuntu Server 12.04 LTS, 14.04 LTS, 15.04, 15.10 (x86/x64)
    • SUSE Linux Enterprise Server 11 et 12 (x86/x64)
    • Red Hat Enterprise Linux Server 5,6, et 7 (x86/x64)
    • Oracle Linux Server 5,6, et 7 (x86/x64)
    • CentOS Linux Server 5,6, et 7 (x86/x64)
    • Amazon Linux Server 2012.09 –> 2015.09 (x86/x64)
    • Windows Server 2008 SP1 et plus (x86/x64)

    Plus d’informations sur : https://blogs.technet.microsoft.com/msoms/2016/02/09/1474/

    • 16/2/2016
  • [Intune] Un guide sur la migration vers Microsoft Intune

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Vous utilisez MobileIron, AirWatch, Good, ou un autre produit de gestion de périphériques mobiles et vous souhaitez migrer vers Microsoft Intune. Microsoft a publié un guide vous permet d’aborder les différentes étapes avec les grandes phases et en listant les bonnes questions. Les étapes suivantes sont abordées :

    • Que prendre en compte lorsque vous démarrez
    • Mettre en place Microsoft Intune
    • Configurer Microsoft Intune
    • Piloter Microsoft Intune
    • Migrer les utilisateurs

    Lire Migrating to Microsoft Intune

    • 15/2/2016
  • [OMS] Comment dépanner les problèmes de mise en route

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft a publié un article dans la base de connaissances concernant Microsoft Operations Management Suite (OMS). Ce dernier a pour but de rassembler les différents éléments détaillant les problèmes de mise en route. On retrouve par exemple :

    • Les erreurs d’enregistrement d’un Management Group Operations Manager
    • Les étapes de configuration et d’enregistrement du proxy
    • La vérification du déploiement après enregistrement
    • Les problèmes connus et solutions de contournement dans un scénario avec Operations Manager

    Plus d’information sur la KB3126513 : How to troubleshoot Operations Management Suite onboarding issues

    • 15/2/2016
  • [OMS] Des articles présentant les fonctionnalités d’Operations Management Suite

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    L’équipe OpsMgr a publié une série d’articles sur son service Microsoft Operations Management Suite et plus particulièrement les fonctionnalités d’analyse :

    • Discover your Microsoft Operations Management Suite configuration
    • What is my Microsoft Operations Management Suite data usage?
    • Create your Microsoft Operations Management Suite console
    • Enable Microsoft Operations Management Suite email alerts
    • Enable Log Analytics in MS OMS on Azure virtual machines
    • Simple network analysis with MS OMS WireData solution
    • Using Microsoft Operations Management Suite Search Strings
    • Filter OMS near real-time performance counter data by computer
    • Use OMS Search to visualize collected performance data
    • Searching for alerts in Microsoft Operations Management Suite
    • Create custom thresholds in Microsoft Operations Management Suite
    • Use Microsoft Operations Management Suite to monitor Surface Hubs
    • Add counters to near real-time data collection in OMS
    • Use OMS near real-time performance counters to check one counter
    • Configure Microsoft OMS to monitor Exchange Server
    • Monitor Active Directory Replication Status with OMS
    • On-demand metric aggregation and visualization in OMS
    • Configuration management in Microsoft Operations Management Suite
    • Introducing WebHook support for OMS Alerts – aka cool integration with Slack and other tools
    • Deep dive: Insights and remediation in OMS
    • Integrating OMS and Power BI
    • Learn how to get started using OMS Alert Management
    • Use OMS to create alerts for missing security or other updates
    • Set up an Operations Management Suite alert that detects suspicious executables
    • Computer groups in OMS
    • Using the OMS Search API with native PowerShell cmdlets
    • Use the OMS log search feature to report on custom OMS alerts
    • Extend Operations Management Suite security with your own notable issues
    • Syslog collection in Operations Management Suite
    • Use Microsoft Operations Management Suite to track PowerShell activity

     

    Si vous souhaitez plus de détails et voir comment manipuler les données.

    • 14/2/2016
  • [DPM 2012 R2 UR9] Correctif pour un problème connu avec l’Update Rollup 9

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft a publié un correctif pour System Center 2012 R2 Data Protection Manager lorsque l’Update Rollup 9 est appliqué. En effet, DPM peut crasher si une sauvegarde démarre sur des clients utilisant une connexion VPN ou Direct Access. Microsoft a alors publié un script PowerShell qui doit être exécuté. Vous devez avoir les droits d’administration dans le produit et les droits de lecture/écriture sur la base de données.

    Télécharger Fix for a known issue with Update Rollup 9 for System Center 2012 R2 Data Protection Manager

    • 14/2/2016
  • Mise à jour de l’assistant pour vous aider à déployer ou migrer vers Exchange 2016

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft a mis à jour son outil en HTML5 permettant de vous guider efficacement à migrer ou installer Exchange Server 2016. Cette mise à jour inclut les nouveaux scénarios suivants :

    • Mettre à jour Exchange 2010 à Exchange 2016
    • Déployer Exchange 2016 dans une organisation sans environnement Exchange

    L’assistant vous pose d’abord des questions en fonction de l’architecture actuelle ou future et vous donne étape par étape ce que vous devez faire pour migrer ou installer ce nouveau produit.

    Cet assistant est donc un véritable guide de travail.


    Accéder à Exchange Server Deployment Assistant

    • 13/2/2016
  • Le guide et un script de conversion pour EMET 5.5

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Il y a quelques jours, Microsoft publiait Enhanced Mitigation Experience Toolkit (EMET) en version 5.5. Aujourd’hui, Microsoft publie le guide utilisateur et un script de conversion des paramétrages. Cet outil permet l’analyse et empêche l’exploitation des vulnérabilités logicielles grâce à des technologies de sécurité. Il adresse notamment la protection contre les logiciels malveillants. L’outil s’adapte à n’importe quel logiciel mais des tests doivent être opérés pour assurer leur fonctionnement.

    Télécharger

    • Enhanced Mitigation Experience Toolkit (EMET) 5.5 User Guide
    • Enhanced Mitigation Experience Toolkit (EMET) 5.5 converter
    • 13/2/2016
  • [Intune] Demander une extension de son compte d’essai Microsoft Intune

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Karan Rustagi (MSFT) a publié une astuce intéressante pour ceux qui essayent Microsoft Intune. Il est possible de demander une extension d’un compte d’essai via la procédure suivante :

    1. Validez d’abord que votre compte d’essai est toujours actif.
    2. Contactez Microsoft via les numéros suivants.
    3. Choisissez l’option 1.
    4. Reprenez l’option 1.
    5. Puis sélectionnez l’option 2.

    Source : http://blogs.technet.com/b/karanrustagi/archive/2016/02/03/getting-an-extension-on-an-intune-trial-account.aspx

    • 12/2/2016
  • [Azure Stack] Une vidéo de présentation de la solution

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft a publié une vidéo de présentation de Microsoft Azure Stack afin de vous donner un premier aperçu de la solution.

    En outre, Pascal Sauliere a publié un IT Cast sur le sujet : http://itcast.cloudapp.net/

    • 12/2/2016
  • [Office 365] La première Build du Deferred Channel est disponible

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    L’équipe Office vient de publier la première Build du Deferred Channel pour le client Office 365 pour Windows. Cette build est disponible à partir du CDN office et à partir du 23 février sur la page utilisateur. Le canal différé est ce qu’on a connu sous le nouveau Current Branch for Business. Microsoft a donc renommé pour Office 365 de la façon suivante :

    • Current Branch -> Current Channel
    • Current Branch for Business -> Deferred Channel

    Plus d’informations sur le billet.

    • 11/2/2016
  • [SCOM 2012 R2] L’Update Rollup 9 de System Center 2012 R2 Operations Manager pour UNIX/Linux est disponible

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Une semaine après l’Update Rollup 9 général, Microsoft vient de publier l’Update Rollup 9 de System Center 2012 R2 Operations Manager pour UNIX et Linux. Avant d’appliquer cet UR, lisez bien les articles de la base de connaissances associés. Vous pouvez les déployer manuellement en récupérant les CAB ou via Windows Update/WSUS.

    Celui-ci corrige les problèmes suivants :

    • La découverte des machines Linux peut échouer sur plusieurs systèmes avec des options régionales spécifiques. Ceci survient lors de l’utilisation de l’assistant Discovery Wizard ou des cmdlets PowerShell. La command scxadmin utilisée pour redémarrer l’agent ne gère pas correctement les textes Unicode comme par exemple zh_TW.UTF-8
    • L’agent UNIX/Linux ferme de manière intermittente les connexions durant la négociation TLS. Ceci engendre les éléments suivants :
      • Les ordinateurs UNIX/Linux n’arrivent pas à envoyer d’heartbeat spéciallement quand le protocole SSLv3 est désactivé sur les Management Server.
      • Vous voyez des erreurs schannel dans le journal d’événements System.
      • Des erreurs WS-Management dans le journal d’événements.

    Plus d’informations sur : https://support.microsoft.com/en-us/kb/3141435

    • 11/2/2016
  • Le Patch Tuesday de Février 2016 est en ligne

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft vient de publier le Patch Tuesday de Février 2016. Il comporte 13 bulletins de sécurité dont 6 bulletin qualifiés de critique. Il corrige uniquement des vulnérabilités de Windows, Adobe Flash Player, Internet Explorer, Office et SharePoint.

    Numéro de Bulletin

    Niveau de sévérité

    Systèmes concernés

    Type (description)

    Redémarrage

    MS16-009

    Internet Explorer 9 et 11

    Cette mise à jour de sécurité corrige des vulnérabilités dans Internet Explorer. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur affichait une page web spécialement conçue à l'aide d'Internet Explorer.

    Requis

    MS16-011

    Microsoft Edge

    Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Edge. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur affichait une page web spécialement conçue à l'aide de Microsoft Edge.

    Requis

    MS16-012

    Windows 8.1, Windows Server 2012, Windows Server 2012 R2 et Windows 10

    Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Windows. La plus sévère de ces vulnérabilités pourrait permettre l'exécution de code à distance si la bibliothèque PDF Microsoft Windows venait à ne pas traiter correctement les appels d'API (interface de programmation d'applications), ce qui permettrait à un attaquant d'exécuter du code arbitraire sur le système de l'utilisateur.

    Peut Être Requis

    MS16-013

    Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1,  Windows Server 2008 R2 SP1,  Windows 8.1, Windows Server 2012, Windows Server 2012 R2, et Windows 10

    Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Journal spécialement conçu.

    Peut Être Requis

    MS16-014

      

    Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1,  Windows Server 2008 R2 SP1, Windows 8.1, Windows RT 8.1, Windows Server 2012, Windows Server 2012 R2, et Windows 10

    Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Windows. La plus grave des vulnérabilités pourrait permettre l'exécution de code à distance si un attaquant ouvrait une session sur un système cible et exécutait une application spécialement conçue.

    Requis

    MS16-015

    Office 2007 SP3, 2010 SP2, 2013 SP1, et 2016

    SharePoint 2007 SP3, 2010 SP2, 2013 SP1

    Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Office. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Microsoft Office spécialement conçu.

    Peut Être Requis

    MS16-016

    Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1,  Windows Server 2008 R2 SP1, Windows 8.1, Windows RT 8.1, Windows Server 2012, Windows Server 2012 R2, et Windows 10

    Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. Cette vulnérabilité pourrait permettre une élévation de privilèges si un attaquant utilisait le client WebDAV (Microsoft Web Distributed Authoring and Versioning) pour envoyer des entrées spécifiquement conçues à un serveur.

    Peut Être Requis

    MS16-017

    Windows 7 SP1, Windows 8, Windows 8.1,  Windows Server 2012, Windows Server 2012 R2, et Windows 10

    Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. La vulnérabilité pourrait permettre une élévation des privilèges si un attaquant authentifié se connectait au système cible à l'aide de RDP et envoyait des données spécialement conçues par le biais de la connexion.

    Requis

    MS16-018

    Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1,  Windows Server 2008 R2 SP1,  Windows 8.1, Windows RT 8.1, Windows Server 2012, Windows Server 2012 R2, et Windows 10

    Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. Cette vulnérabilité pourrait permettre une élévation de privilèges si un attaquant se connectait à un système affecté et exécutait une application spécialement conçue.

    Requis

    MS16-019

    Windows Vista SP2, Windows Server 2008 SP2, Windows 7 SP1,  Windows Server 2008 R2 SP1, Windows 8.1, Windows RT 8.1, Windows Server 2012, Windows Server 2012 R2, et Windows 10

    Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft .NET Framework. La plus sévère des vulnérabilités pourrait provoquer un déni de service si un attaquant insérait du langage XSLT spécialement conçu dans un composant WebPart XML côté client. En conséquence, le serveur compilerait des transformations XSLT de manière récursive.

    Peut Être Requis

    MS16-020

    Windows Server 2012 R2

    Cette mise à jour de sécurité corrige une vulnérabilité dans les services ADFS (Active Directory Federation Services). Cette vulnérabilité pourrait permettre un déni de service si un attaquant envoyait certaines données d'entrée lors de l'authentification basée sur les formulaires à un serveur ADFS, ce qui empêcherait le serveur de répondre.

    Peut Être Requis

    MS16-021

    Windows Server 2008 SP2, Windows Server 2008 R2 SP1, Windows Server 2012, et Windows Server 2012 R2

    Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. La vulnérabilité pourrait provoquer un déni de service sur un serveur NPS (Network Policy Server) si un attaquant envoyait des chaînes de nom d'utilisateur spécialement conçues au serveur NPS, ce qui empêcherait l'authentification RADIUS sur ce dernier.

    Peut Être Requis

    MS16-022

    Windows 8.1, Windows RT 8.1, Windows Server 2012, Windows Server 2012 R2, et Windows 10

    Cette mise à jour de sécurité corrige des vulnérabilités dans Adobe Flash Player sur toutes les éditions prises en charge de Windows Server 2012, Windows 8.1, Windows Server 2012 R2, Windows RT 8.1 et Windows 10.

    Requis

     

    Légende :

      : Bulletin Critique           : Bulletin Important            : Bulletin Modéré

     

    Ces correctifs sont disponibles par Microsoft Update ou par le Centre de téléchargement Microsoft.
    Télécharger l'ISO pour ce mois : Ici

    Retrouvez l'ensemble des informations relatives à ce bulletin de sécurité : Ici

    • 10/2/2016
  • [SCSM 2012 R2] Problèmes sur l’Update Rollup 9 de Service Manager 2012 R2

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft vient de publier un billet pour signaler des problèmes sur l’Update Rollup 9 de System Center 2012 R2 Service Manager publié il y a deux semaines. Microsoft recommande de ne pas installer l’Update Rollup tant que les problèmes n’ont pas été identifiés et qu’une mise à jour a été publiée.

    Deux problèmes existent :

    • Update Rollup 9 (v 3079.571 du 26 janvier) réinitialise les personnalisations à cause des Management Packs non scellés suivants :
      • ServiceManager.IncidentManagement.Configuration.xml
      • ServiceManager.ServiceRequest.Configuration.xml
      • ServiceManager.ProblemManagement.Configuration.xml
      • ServiceManager.KnowledgeManagement.Configuration.xml
    • La nouvelle version Update Rollup 9 (v 3079.601 du 26 janvier) engendre des crashs sur les consoles Service Manager n’utilisant pas l’anglais.

    Microsoft va fournir des éléments d’ici le 11 février.

    • 10/2/2016
  • Télécharger et Tester SQL Server 2016 CTP 3.3

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft propose la Community Technology Preview 3.3 (CTP3.3) pour SQL Server 2016. Parmi les nouveautés, on retrouve des améliorations sur la fonctionnalité Strech Database, In-Memory OLTP, les modèles DirectQuery Analysis Services, et portail web Reporting Services.

    Pour rappel, voici les fonctionnalités présentées :

    Dépréciation des fonctionnalités serveur x86 même si les outils client et composants restent disponibles

    Database Engine

    • La sécurité des données est omniprésente, en particulier pour les applications critiques.SQL Server a été la base de données avec le moins de vulnérabilités sur ses six dernières années. Pour aider les clients à gérer la sécurité des données et la conformité lors de l'utilisation de SQL Server sur site ou dans le cloud, Microsoft propose Always Encrypted. Sur la base des technologies de Microsoft Research, cette fonctionnalité protège les données locales et en mouvement. SQL Server peut effectuer des opérations sur des données chiffrées. La clé de chiffrement réside avec l'application. Le cryptage et le décryptage de données se produit de façon transparente à l'intérieur de l'application ce qui minimise les modifications qui doivent être apportées à des applications existantes.
    • Stretch Database permet de prendre les avantages du cloud avec des scénarios hybrides en stockant une partie des données dans le cloud comme des données historiques ou des tables très large. Cette technologie unique vous permet d'étirer dynamiquement vos données transactionnelles à Microsoft Azure, afin que vos données opérationnelles soient toujours à portée de main, peu importe la taille, et vous bénéficiez du faible coût de Microsoft Azure. Vous pouvez utiliser Always Encrypted avec Stretch Database pour étendre vos données d'une manière plus sûre.
    • Real-time Operational Analytics & In-Memory OLTP : Les clients bénéficieront de la combinaison de l'analyse opérationnelles en temps réel avec des performances transactionnel rapides. Pour In-Memory OLTP, qui permet, aujourd'hui des transactions jusqu'à 30x plus rapide que les systèmes à base de disque, vous allez maintenant être en mesure d'appliquer cette technologie à un nombre significativement plus élevé d'applications. Grâce à ces améliorations, nous introduisons également la capacité unique d'utiliser columnstore en mémoire avec des requêtes 100X plus rapides.
    • Built-in Advanced Analytics, PolyBase et Mobile BI : Pour un aperçu plus approfondi des données, SQL Server 2016 élargit son champ d'application au-delà du traitement des transactions, de l'entreposage de données et de business intelligence pour livrer des analyses avancées comme une charge de travail supplémentaire dans SQL Server avec la technologie éprouvée de Revolution Analytics.
    • Améliorations additionnelles de la sécurité au niveau des lignes et Dynamic Data Masking
    • Amélioration d’AlwaysOn avec plusieurs réplicas synchrones et du load balancing de secondaires
    • Support natif de JSON
    • Des plans de maintenance intelligents (Smart Maintenance Plan) pour une identification des stratégies optimales à la volée.
    • Amélioration de l’évolutivité de la Tempdb pour créer plusieurs fichiers lors de l’installation basés sur le nombre de core.

    Reporting Services

    • Changement du moteur de rendu pour prendre en compte les navigateurs modernes.
    • Intégration d'un thème moderne dans Report Builder
    • Export au format PowerPoint
    • Nouvelle fonctionnalité d’impression qui fonctionne avec les navigateurs modernes et ne nécessite pas l’installation du contrôle ActiveX
    • Standardisation des types de rapports notamment pour les rapports paginés, interactifs, mobiles, analytiques.
    • Capacité de Reporting pour les mobiles. Ceci permet de créer des rapports mobiles (paginés ou datazen) pour des environnements on-premises. Pour cela, vous pouvez utiliser SQL Server Mobile Report Publisher.

    Voici la roadmap pour Reporting Services

    Integration Services

    • Support d’AlwaysON
    • Complex data feed including Data Streaming destination.
    • Balanced data distributor (BDD).
    • Excel 2013 source and destination (requires Access runtime 2013).
    • oData v4 source component in addition to oData v3.

    Advanced Analytics (RRE integration) est une fonctionnalité d’analytique avancée mêlant le langage Open Source R. Il permet aux entreprises d’analyser les données, de découvrir les tendances et de construire des modèles prédictifs.

     

    En outre, c’est aussi SQL Server 2016 Upgrade Advisor Preview qui est proposé.

    Pour plus d'informations sur : https://blogs.technet.microsoft.com/dataplatforminsider/2016/02/03/introducing-sql-server-2016-community-technology-preview-3-3/

    Vous pouvez faire des retours via Connect.

    Télécharger

    • SQL Server 2016 CTP3.3
    • Microsoft® SQL Server® 2016 Community Technology Preview 3.3 (CTP3.3) Feature Pack
    • Microsoft® SQL Server® 2016 CTP3.3 Report Builder
    • Microsoft® SQL Server® 2016 CTP3.3 PowerPivot® for Microsoft SharePoint® 2016
    • Microsoft® SQL Server® 2016 CTP3.3 PowerPivot® for Microsoft SharePoint® 2013
    • Microsoft® SQL Server® 2016 CTP3.3 Reporting Services Add-in for Microsoft SharePoint®
    • Microsoft® SQL Server® 2016 CTP3.3 Master Data Services Add-in For Microsoft® Excel®
    • Microsoft SQL Server Mobile Report Publisher (Public Preview 1)
    • 9/2/2016
  • [SCOM 2007/2012] Mise à jour (6.0.7303.0) du Management Pack Windows Server

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    ATTENTION ! Cette version du Management Pack comporte plusieurs problèmes significatifs. Il n'est ainsi pas recommandé de l'appliquer !

    Mise à jour : Une nouvelle version du Management Pack est disponible pour corriger ce problème.

    Microsoft vient de publier une mise à jour pour le Management Pack des systèmes d’exploitation Windows Server en version 6.0.7303.0. Ce Management Pack apporte quelques corrections de problème. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Cette version corrige des problèmes suivants :

    • Le Management Pack utilisé pour découvrir le CPU physique dont la propriété du nom d’instance n’est pas corrélé avec l’objet Windows PerfMon (il s’attend au nom d’instance avec le format (socket, core)). Ceci affecte les moniteurs et règles associés. Avec cette version, le Management Pack découvre les processeurs logiques plutôt que physiques et peuple le nom d’instance correctement.
    • La migration du code des scripts vers PowerShell pour les Management Packs Microsoft.Windows.Server.ClusterSharedVolumeMonitoring.mp et Microsoft.Windows.Server.Library.mp afin d’assurer le support de Windows Server 2016 Nano.
    • Mis à jour du moniteur Microsoft.Windows.Server.ClusterSharedVolumeMonitoring.ClusterSharedVolume.Monitoring.State avec les propriétés et description de l’alerte. Le correctif résout les problèmes de remplacement de propriétés engendrant des avertissements et des alertes.

    Ce Management Pack supporte les systèmes d’exploitation suivants : Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012 et Windows Server 2012 R2.

    Télécharger System Center Monitoring Pack for Windows Server Operating System

    • 9/2/2016
  • [SCCM 1511] Correctif : L’erreur « Setting Discovery Error” est retournée par les objets de configuration SQL Server 2014

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft a publié un correctif pour System Center Configuration Manager 1511 concernant une erreur « Setting Discovery Error » sur les clients. Cette dernière survient dans les conditions suivantes :

    • SQL Server 2014 (n’importe quel Service Pack) est installé sur le client.
    • L’objet de configuration contient un type de paramètre SQL Query qui contient comme instance SQL Server : « All instances »

    Le rapport de conformité généré sur le client affiche un résultat comme suit :

    Error Type

    Error Code

    Error Description

    Error Source

    Setting Discovery Error

    0x80041002

    Not Found

    WMI

     

    Pour télécharger le correctif, rendez-vous sur la KB3118485 – FIX: “Setting Discovery Error” is returned for SQL Server 2014 Configuration Items in System Center Configuration Manager

    • 8/2/2016
  • [SCOM] Les améliorations apportées par le Management Pack Active Directory Domain Services 2016

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft prépare actuellement les nouvelles versions de Management Packs de Windows Server 2016 pour System Center Operations Manager. On retrouve entre autre le Management Pack pour superviser Active Directory Domain Services 2016. L’équipe produit Active Directory explique que cette version a été développée en parallèle de l’implémentation d’AD 2016 chez Microsoft IT. Microsoft a notamment travaillé pour retirer les outils de supervision externes et inclure tous les éléments nécessaires dans cette version de Management Pack. En outre, toutes les règles défaillantes ou bruyantes ont été retirées. Par exemple :

    • Il n’y a plus de règles qui n’ont pas d’auto résolution.
    • La dépendance avec OOMADS a été retirée de tous les scripts !
    • La dépendance sur des découvertes de niveau inférieure a été supprimée

    En réalité, c’est une toute nouvelle version qui a été créée. En outre, la supervision de la réplication a été retravaillée. Elle est supervisée en injectant un changement dans Active Directory et en traquant combien de temps cela prend pour répliquer le changement.

    Pour obtenir plus d’information sur les changements, je vous invite à lire ce billet.

    Vous pouvez télécharger ce Management sur Windows Server 2016 Technical Preview Management Packs.

    • 8/2/2016
  • [OMS] Operations Management Suite et Linux

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft a publié un article d’introduction sur Linux et l’Operations Management Suite (OMS). OMS comprend des outils d’analyse incroyables qui permettent de donner une vision intéressante sur vos environnements. L’agent OMS pour Linux a été construit en Open Source en utilisant FluentD. Ce dernier permet :

    • De collecter les évènements Syslog,
    • Les métriques de performances (plus de 70 avec une granularité à 30 sec) système
    • Les métriques de performances pour Apache et MySQL
    • Les données de conteneurs (Logs, Métriques, et Inventaire),
    • Les alertes provenant de Nagios et Zabbix.

    Les systèmes d’exploitation sont supportés :

    • Amazon Linux 2013.09 – 2015.09
    • CentOS 5 (x86/x64), 6 (x86/x64), 7 (x64)
    • Debian GNU/Linux 6 (x86/x64), 7 (x86/x64), 8 (x86/x64)
    • Oracle Linux 5 (x86/x64), 6 (x86/x64), 7 (x64)
    • Red Hat Enterprise Linux (RHEL) 5 (x86/x64), 6 (x86/x64), 7 (x64)
    • SUSE Linux Enterprise Server 11 (x86/x64), 12 (x64)
    • Ubuntu Server 12.04 LTS (x86/x64), 14.04 LTS (x86/x64)

     

    La roadmap inclut les éléments suivants :

    • Tracking des changements
    • Sécurité et Audit pour traquer les connexions en échec, les activités sudo, les activités SSH etc.
    • La gestion des alertes
    • La collection de journaux personnalisés

    Pour plus d’informations, vous pouvez lire le billet : https://blogs.technet.microsoft.com/systemcenter/2016/01/28/operations-management-suite-log-analytics-with-linux/

    • 7/2/2016
  • [SCCM 1511] Où est la documentation ? (prérequis, configuration, systèmes et versions supportés, limites)

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Avec l’arrivée de System Center Configuration Manager 1511, on retrouve différentes versions supportées (2007, 2012, etc.). Cela devient compliquer de trouver la documentation directement sur Microsoft TechNet ou en utilisant votre moteur de recherche préféré.

    Voici les liens principaux associée à la dernière version (Current Branch) de System Center Configuration Manager :

    • What’s New in System Center Configuration Manager
    • Get Ready for System Center Configuration Manager
    • Supported configurations for System Center Configuration Manager
      • Recommended hardware
      • Supported operating systems for sites and clients for System Center Configuration Manager
    • Start Using System Center Configuration Manager
    • Upgrade to System Center Configuration Manager
    • Technical Documentation for System Center Configuration Manager
    • 7/2/2016
  • [OMS] Collecter les données d’un Microsoft Band via SCOM et PowerShell

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Wei H Lim (MSFT) a publié un excellent article présentant comment collecter et afficher les données produites par un bracelet Microsoft Band 2 dans System Center Operations Manager et les envoyer à Azure Operational Insight (OMS). Pour cela, il utilise une règle et un script PowerShell pour collecter des données à partir de l’API Microsoft Health Cloud. Le module Microsoft Health PowerShell est utilisé.

    Plus d’informations sur : Collecting Microsoft Band Data in OMS Using PowerShell in OpsMgr

    • 6/2/2016
  • [SCCM 1511] Correctif : La boite de dialogue "Browse Windows App Packages" est manquante

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft a publié un correctif pour System Center Configuration Manager 1511 quand vous créez une application localisée dans le Windows Store (via deep-link). Quand vous éditez les propriétés, le bouton Browse dans l’onglet Content. Cependant, la boite de dialogue Connect to Remote Computer est affichée au lieu de Browse Windows App Packages.

    Pour résoudre le problème, vous devez déployer le correctif de la KB3125909 – FIX: “Browse Windows App Packages” dialog box is missing from System Center Configuration Manager version 1511

    • 6/2/2016
  • [SCCM CB] Le Service Connection Point renvoie des erreurs lors de la connexion au service de Microsoft

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    J’ai rencontré ce problème avec System Center Configuration Manager Current Branch et le rôle Service Connection Point. Ce dernier remplace le connecteur Microsoft Intune et se voit octroyer des fonctions permettant d’interroger le service de Microsoft pour d’éventuelles mises à jour sur l’infrastructure ConfigMgr. Il sert aussi à envoyer les données de télémétrie à Microsoft. Le Service Connection Point de cette infrastructure était configuré pour fonctionner en mode Online. Après vérification le serveur peut se connecter sur Internet aux adresses suivantes :

    • https://manage.microsoft.com
    • https://go.microsoft.com

    Malgré ces exceptions, les erreurs suivantes étaient renvoyées dans les fichiers de journalisation dmpdownloader.log et dmpuploader.log :

    ERROR: GetSccmConnectedServiceUrl Exception System.Net.WebException: The underlying connection was closed: Could not establish trust relationship for the SSL/TLS secure channel. ---> System.Security.Authentication.AuthenticationException: The remote certificate is invalid according to the validation procedure.~~   at System.Net.Security.SslState.StartSendAuthResetSignal(ProtocolToken message, AsyncProtocolRequest asyncRequest, Exception exception)~~   at System.Net.Security.SslState.StartSendBlob(Byte[] incoming, Int32 count, AsyncProtocolRequest asyncRequest)~~   at System.Net.Security.SslState.ProcessReceivedBlob(Byte[] buffer, Int32 count, AsyncProtocolRequest asyncRequest)~~   at System.Net.Security.SslState.StartReceiveBlob(Byte[] buffer, AsyncProtocolRequest asyncRequest)~~   at System.Net.Security.SslState.StartSendBlob(Byte[] incoming, Int32 count, AsyncProtocolRequest asyncRequest)~~   at System.Net.Security.SslState.ProcessReceivedBlob(Byte[] buffer, Int32 count, AsyncProtocolRequest asyncRequest)~~   at System.Net.Security.SslState.StartReceiveBlob(Byte[] buffer, AsyncProtocolRequest asyncRequest)~~   at System.Net.Security.SslState.StartSendBlob(Byte[] incoming, Int32 count, AsyncProtocolRequest asyncRequest)~~   at System.Net.Security.SslState.ProcessReceivedBlob(Byte[] buffer, Int32 count, AsyncProtocolRequest asyncRequest)~~   at System.Net.Security.SslState.StartReceiveBlob(Byte[] buffer, AsyncProtocolRequest asyncRequest)~~   at System.Net.Security.SslState.StartSendBlob(Byte[] incoming, Int32 count, AsyncProtocolRequest asyncRequest)~~   at System.Net.Security.SslState.ForceAuthentication(Boolean receiveFirst, Byte[] buffer, AsyncProtocolRequest asyncRequest)~~   at System.Net.Security.SslState.ProcessAuthentication(LazyAsyncResult lazyResult)~~   at System.Threading.ExecutionContext.RunInternal(ExecutionContext executionContext, ContextCallback callback, Object state, Boolean preserveSyncCtx)~~   at System.Threading.ExecutionContext.Run(ExecutionContext executionContext, ContextCallback callback, Object state, Boolean preserveSyncCtx)~~   at System.Threading.ExecutionContext.Run(ExecutionContext executionContext, ContextCallback callback, Object state)~~   at System.Net.TlsStream.ProcessAuthentication(LazyAsyncResult result)~~   at System.Net.TlsStream.Write(Byte[] buffer, Int32 offset, Int32 size)~~   at System.Net.ConnectStream.WriteHeaders(Boolean async)~~   --- End of inner exception stack trace ---~~   at System.Net.HttpWebRequest.GetResponse()~~   at Microsoft.ConfigurationManager.DmpConnector.DataUpload.DataUploader.GetSccmConnectedServiceUrl(IWebProxy prx)

     

    ERROR: UploadTelemetryData transmission <ID> failed with status code ERROR and error code UnknownError

    En tentant d’accéder aux adresses Internet spécifiées dans les fichiers de journalisation avec Internet Explorer, je note que le certificat présenté n’est pas reconnu par le serveur. L’autorité utilisée par Microsoft pour générer le certificat est Baltimore CyberTrust Root.

    En regardant sur le serveur, le certificat de l’autorité de certification racine n’est pas présent dans le store. Après l’import du certificat dans Trusted Root Certificate Authority, les erreurs disparaissent et le Service Connection Point commence à dialoguer avec le service dans le cloud.

    Notez que ce certificat sert aussi à la connection à Microsoft Update par WSUS et le Software Update Point mais aussi à la connexion au catalogue Asset Intelligence.

    • 5/2/2016
  • [Azure] Des présentations pour SQL dans Azure à destination des Cloud Solution Providers

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Microsoft a publié plusieurs présentations sur des cas d’usages pour le passage des services SQL dans Microsoft Azure (IaaS, SQL Azure, etc.). Ces présentations datent de Janvier2014 et sont à destination des entreprises qui veulent participer au programme Cloud Solution Providers (CSP).

    • Level 100 - SQL Backup to Azure Blob Storage - Business Discussions
    • Level 100 - SQL Running in Azure VMs - Business Discussions
    • Level 200 - SQL running in Azure VMs - Technical discussions
    • Level 100 - SQL DR on Azure - Business Deck
    • Level 100 - SQL Backup to Azure - from Modernbiz Campaign video
    • Level 400 - Azure SQL DB - Technical deployment
    • SQL backup in Azure Blob Storage -Campaigns
    • SQL Backup in Azure Blob Storage - Service Offer
    • SQL backup in Azure Blob Storage - Sales materials
    • SQL Backup in Azure - Technical deployment kit with deployment guidance
    • SQL in Azure VMs - Best Practices and Engagement guide
    • DR for SQL Server - Service Offers
    • DR for SQL Server - Campaigns
    • DR for SQL Server - Sales
    • SQL 2014 DR hybrid kit
    • 5/2/2016
  • Quel avenir pour Windows Azure Pack ? (Roadmap et support)

    Jean-Sébastien DUCHÊNE
    Jean-Sébastien DUCHÊNE

    Alors que Microsoft vient de publier la première Technical Preview de Microsoft Azure Stack, c’est un livre blanc précisant l’avenir de Windows Azure Pack (WAP). A court et moyen terme, Microsoft va continuer la publication trimestrielle d’Update Rollup visant à ajouter des fonctionnalités et corriger les problèmes. La roadmap inclut par exemple le support de Windows Server 2016 et System Center 2016. A plus long terme, Microsoft Azure Stack sera la nouvelle solution de cloud hybride sur laquelle Microsoft fera ses investissements.

    Concernant le support, les versions de WAP et System Center 2012 R2 seront supportées jusqu’en 2022.

    Télécharger le livre blanc Windows Azure Pack Roadmap and Product Support

    • 4/2/2016
<>
2025 - MicrosoftTouch
Site indépendant de passionnés
La communauté fournit le site et le contenu "tels quels" et ne donne aucune garantie quant au site et à ses contenus.
Le contenu est l'entière propriété de l'auteur. Son plagiat vous expose à des poursuites.

Powered by VERINT