• [SCCM] Répondez à un sondage sur la gestion des smartphones et tablettes

    Microsoft a publié un sondage à destination des utilisateurs de sa solution d’administration Microsoft Intune et/ou System Center Configuration Manager. Le sondage ne prend pas plus de 5 minutes et permet de répondre afin de prioriser le travail de développement pour plusieurs fonctionnalités à venir.

    Répondre au sondage

    • 19/1/2017
  • Mise à jour 2.0 des modèles d'administration (ADMX) pour Windows Server 2016 et Windows 10

    Microsoft vient de publier une mise à jour (2.0) des modèles d’administrations (ADMX, ADML) Active Directory pour Windows Server 2016 et Windows 10. Les modèles d’administrations pour Active Directory permettent d’ajouter les paramètres permettant de personnaliser les valeurs de registre dédiées à Windows Server 2016.

    Télécharger Administrative Templates (.admx) for Windows 10 and Windows Server 2016

    • 18/1/2017
  • [Intune] De la documentation sur la protection des données

    Microsoft a publié de la documentation qui détaille la stratégie à adopter pour protéger les données de l’entreprise dans plusieurs scénarios :

    • 18/1/2017
  • [SCVMM 2016] Déployer rapidement un Software Design Network

    Microsoft a publié VMM SDN Express pour Microsoft System Center Virtual Machine Manager 2016 (VMM 2016). Cette solution permet d’automatiser le déploiement d’une fabrique Software Design Network (SDN) sans avoir à parcourir plusieurs assistants.

    On retrouve plusieurs fichiers :

    • VMMExpress : La solution pour le déploiement
    • Fabricconfig permet de configurer les paramétrages

    Plus d’informations sur : https://blogs.technet.microsoft.com/scvmm/2016/11/28/announcing-vmm-sdn-express-for-vmm-2016/

    Télécharger VMM SDN Express for VMM 2016

    • 17/1/2017
  • Fin de support imminente pour System Center Data Protection Manager (DPM) 2007 et Virtual Machine Manager (SCVMM) 2007

    Microsoft vient de rappeler que la fin de support de System Center Data Protection Manager (DPM) 2007 et Virtual Machine Manager (SCVMM) 2007 est imminente. En effet, les deux produits ne seront plus supportés à partir du 9 janvier 2018.

    Vous pouvez migrer SCVMM vers la version 2008, 2008 R2, 2008 R2 SP1, 2012, 2012 R2 ou 2016. De la même façon, DPM peut être migré vers la version 2010, 2012, 2012 R2, et 2016

    Sources :

    • 17/1/2017
  • [Upgrade Analytics] Support de l’authentification par proxy

    Microsoft vient de mettre à jour le script de déploiement de la solution Windows Upgrade Analytics. Cette nouvelle version (12.28.16) apporte notamment le support de l’authentification proxy. Pour rappel, Windows Upgrade Analytics a pour intérêt de vous aider à migrer Windows 10. La solution est disponible au travers d’Operations Manager Suite (OMS). Ce service dans le Cloud en Public Preview, peut vous aider à évaluer la compatibilité matérielle, drivers et logiciels des périphériques. Il utilise le principe de télémétrie pour collecter de la donnée dans votre environnement. Les clients renvoient ainsi les données nécessaires au service dans le Cloud qui les traite afin de ressortir les informations adéquates.

    La solution est donc maintenant utilisable dans les environnements où un proxy est requis pour se connecter à Internet. Quand le proxy est utilisé, le client anonymise l’utilisateur utilisé pour envoyer les données au service.

    Notez que cette version requiert la dernière version des KB : 10.0.14348 ou plus (la version 10.0.14913 ou plus est recommandée).

    Plus d’informations sur : https://blogs.technet.microsoft.com/upgradeanalytics/2017/01/05/authentication-proxy-support-added-in-new-version-12-28-16-of-the-upgrade-analytics-deployment-script/

    Télécharger Upgrade Analytics Deployment Script

    • 16/1/2017
  • [Intune] Les nouveautés du mois de Janvier 2017

    Microsoft vient d’annoncer la mise à disposition d’un nouvel ensemble de fonctionnalités pour Microsoft Intune.

    C’est d’abord l’arrivée de la public preview du nouveau portail Intune dans le portail Microsoft Azure. Microsoft Azure devient donc une console intégrée et unique en HTML 5 pour tous les composants de la suite Enterprise Mobility + Security (EMS). Il offre notamment le support de Microsoft Graph API pour automatiser les actions. Il permettra d’utiliser les groupes Azure Active Directory pour cibler les périphériques.

    Les fonctionnalités suivantes ne s’appliquent qu’à Intune seul :

    • Des rapports sur la protection des applications permettent de suivre cette fonctionnalité pour les périphériques enregistrés ou non.
    • Support d’Android 7.1.1
    • Aide à la résolution d’un problème où les périphériques iOS sont inactifs et la console d’administration ne peut communiquer avec.

    Plus d’informations sur : https://docs.microsoft.com/en-us/intune/troubleshoot/troubleshoot-device-enrollment-in-intune#devices-are-inactive-or-the-admin-console-cannot-communicate-with-them

    • 16/1/2017
  • [SCOM 2012/2016] Nouveau Management Pack (10.0.4.0) Print Server pour Windows Server 2016

     Microsoft vient de publier une nouvelle version (10.0.4.0) le pack d’administration ou Management Pack (MP) SCOM pour les services d’impression. Cette version a complétement été revue pour l’arrivée de Windows Server 2016. Elle ne fonctionne qu’avec System Center 2012 Operations Manager et plus. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Cette version corrige des problèmes de compatibilité avec des Workflows basés sur des événéments ;

    Lisez le guide associé au Management Pack pour mettre en œuvre la supervision et activer les règles nécessaires.

    Télécharger Microsoft System Center Management Pack for Windows Print Server 2016

    • 15/1/2017
  • [SCOM 2012/2016] Nouveau Management Pack (10.0.8.0) DHCP pour Windows Server 2016

    Microsoft vient de publier une nouvelle version (10.0.8.0) le pack d’administration ou Management Pack (MP) SCOM pour DHCP. Cette version a complétement été revue pour l’arrivée de Windows Server 2016. Elle ne fonctionne qu’avec System Center 2012 Operations Manager et plus. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Lisez le guide associé au Management Pack pour mettre en œuvre la supervision et activer les règles nécessaires.

    Télécharger Microsoft System Center Management Pack for Windows Server DHCP 2016

    • 15/1/2017
  • [SCCM 1610] Une vidéo sur la mise en œuvre de la Cloud Management Gateway (CMG)

    Microsoft a créé une vidéo d’une dizaine de minutes pour détailler étapes par étapes comment créer une Cloud Management Gateway (CMG) dans Microsoft Azure pour System Center Configuration Manager Current Branch. Pour rappel, la Cloud Management Gateway permet la gestion simplifiée des clients traditionnels sur Internet en utilisant un service déployé sur Microsoft Azure. Cette fonctionnalité fait intervenir le rôle Cloud Management Gateway Connector Point. Ce rôle est utilisé pour accéder aux systèmes de site intranet depuis Internet Il supporte les rôles Management Point et Software Update Point. Cette fonction requiert toujours des certificats SSL et clients de manière authentifier et chiffrer les communications. Il n'est pas contre plus nécessaire de mettre des systèmes de site en DMZ comme avec la gestion des clients basés sur Internet (IBCM).

    • 14/1/2017
  • Télécharger les modèles d’administration de sécurité MSS (Legacy)

    Microsoft a publié les modèles d’administration de sécurité appelés MSS (Legacy). Ces derniers étaient auparavant ajoutés aux stratégies locales via des scripts. Une vingtaine de paramétrages de sécurité sont proposés et ajouter des valeurs de registre pour sécuriser le système.

     

    Télécharger Administrative Template for the “MSS (Legacy)”

    • 14/1/2017
  • [Azure] Preview de la visionneuse Azure Information Protection

    Microsoft vient de publier la Preview (1.3.98.0) de la visionneuse pour son service Microsoft Azure Information Protection. Cette visionneuse permet d’ouvrir les fichiers protégés (PDF, fichiers texte, images, etc.) partagés avec vous. Les fichiers Office peuvent être ouverts avec les applications correspondantes.

    Télécharger Microsoft Azure Information Protection Viewer - PREVIEW

    • 13/1/2017
  • [Azure] Les annonces au 12 Janvier 2017

    Voici le récapitulatif des annonces faites par Microsoft concernant sa plateforme Microsoft Azure. On en apprend plus sur le partenariat avec Citrix.

    Parmi les annonces, on retrouve notamment :

    General

    • Azure Security Center étend le support à Windows Server 2016. Le client Azure Monitoring Agent est maintenant compatible avec Windows Server 2016.
    • Citrix annonce que pour les clients On-Premises, il y aura des offres permettant de transférer les licences vers Citrix Cloud-as-a-Service.
    • La solution XenDesktop Essentials permettant aux clients qui utilisent Windows 10 Enterprise de gérer des images Windows 10 dans Azure à travers la solution VDI XenDesktop.
    • La solution XenApp Essentials permet le déploiement d’applications métiers dans Azure à la manière de l’ancien service Azure RemoteApp.
      Voir le calculateur de prix

    Microsoft Intune

    Azure Information Protection

    Windows Upgrade Analytics

    Azure SQL Database

    • Augmentation des performances de lecture/écriture. Les performances en écriture ont été doublées à travers toutes les offres et les lectures ont été doublées sur les bases de données Premium. Ceci se fait sans modification de prix et au niveau mondial.
    • Nouvelles fonctionnalités du langage T-SQL afin d’inclure :
      • L’ajout des colonnes calculées dans les tables optimisées en mémoire.
      • Ajout des indexes optimisés en mémoire sur les colonnes calculés et persistés.
      • Support des modules compilés nativement afin de supporter de nouvelles fonctionnalités et opérateurs.

    Azure Site Recovery

    Certifications

    Autres services

    • 12/1/2017
  • [SCCM 1610] Problème avec la mise à jour KB3214042 qui semble bloquée

    Plusieurs témoignages remontent un souci lors de l’application de la mise à jour KB3214042 pour System Center Configuration Manager 1610. Cette dernière s’installe mais le statut semble rester bloquer.

    L’état de Post Installation reste à In-Progress et les opérations d’installation des composants ne semblent pas avoir démarrée :

    Les fichiers de journalisation n’affichent rien de spécial.

    L’installation a fonctionné mais l’état n’est pas mis à jour tant que le serveur de site n’a pas été redémarré.

    • 12/1/2017
  • [SCCM CB] Problème avec le Service Connection Point après l’installation d’un hotfix

    Voici un problème rencontré avec System Center Configuration Manager Current Branch et plus particulièrement la version 1606. Après le passage de la KB3184153, le Service Connection Point a commencé à remonter des erreurs dans le fichier dmpdownloader.log :

    DOWNLOADER as thread ID 16984 (0x4258).

    SMS_DMP_DOWNLOADER is starting...

    Connecting to MessageDownloader.

    Downloader logging level set to: 1

    Reading SOFTWARE\Microsoft\SMS\Components\SMS_DMP_UPLOADER\:SQL Server Name from provider Registry

    Returning value <FQDN of Primary Site Server> from provider Registry

    Reading SOFTWARE\Microsoft\SMS\Components\SMS_DMP_UPLOADER\:Database Name from provider Registry

    Returning value <Site Code> from provider Registry

    Reading SOFTWARE\Microsoft\SMS\Identification:Server from provider Registry

    Returning value <FQDN of Primary Site Server> from provider Registry

    Reading SOFTWARE\Microsoft\SMS\Identification:Site Server from provider Registry

    Returning value <FQDN of Primary Site Server> from provider Registry

    Reading SOFTWARE\Microsoft\SMS\Identification:Server from provider Registry

    Returning value <FQDN of Primary Site Server> from provider Registry                SMS_DMP_DOWNLOADER

    Reading SOFTWARE\Microsoft\SMS\MPFDM\Inboxes\:State System (Incoming - high priority) from provider Registry

    Returning value d:\program files\Microsoft Configuration Manager\inboxes\auth\statesys.box\incoming\high from provider Registry

    Reading SOFTWARE\Microsoft\SMS\Identification:Site Server from provider Registry

    Returning value <FQDN of Primary Site Server> from provider Registry

    Reading SOFTWARE\Microsoft\SMS\Identification:Server from provider Registry          SMS_DMP_DOWNLOADER                24/08/2016 11:00:21       16984 (0x4258)

    Returning value <FQDN of Primary Site Server> from provider Registry

    Reading SOFTWARE\Microsoft\SMS\MPFDM\Inboxes\:Hierarchy Manager (Forwarding messages) from provider Registry

    Returning value d:\program files\Microsoft Configuration Manager\inboxes\hman.box\ForwardingMsg from provider Registry

    Reading SOFTWARE\Microsoft\SMS\Components\SMS_DMP_UPLOADER\:OfflineMode from provider Registry

    Returning value 0 from provider Registry

    Reading SOFTWARE\Microsoft\SMS\Identification:Installation Directory from provider Registry

    Returning value d:\program files\Microsoft Configuration Manager from provider Registry

    Failed to call Initialize. error = [error code: -2147467261, error message: Invalid pointer].

    SMS_DMP_DOWNLOADER is exiting... SMS_DMP_DOWNLOADER

    Dans le fichier dmpuploader.log, on peut lire :

    Reading Internet Proxy...

    ERROR: UploadTelemetryData exception: [System.NullReferenceException: La référence d'objet n'est pas définie à une instance d'un objet.~~   à Microsoft.ConfigurationManager.DmpConnector.Connector.SccmProxyGenerator.RefreshProxyFromRegistry(InternetProxyServerInfo proxyServerInfo)~~   à Microsoft.ConfigurationManager.DmpConnector.DataUpload.DataUploader.GetConnectorProxy()~~   à Microsoft.ConfigurationManager.DmpConnector.DataUpload.DataUploader.UploadTelemetryMessage(Byte[] message)]

    STATMSG: ID=9607 SEV=E LEV=M SOURCE="SMS Server" COMP="SMS_DMP_UPLOADER" SYS=PR-INFW-33.SDIS69.FR SITE=SDS PID=7352 TID=1228 GMTDATE=ven. déc. 02 15:37:08.098 2016 ISTR0="" ISTR1="" ISTR2="" ISTR3="" ISTR4="" ISTR5="" ISTR6="" ISTR7="" ISTR8="" ISTR9="" NUMATTRS=0             SMS_DMP_UPLOADER                02/12/2016 16:37:08       1228 (0x04CC)

    BATCH MESSAGE 0, size 655117

    ERROR: Error encountered while uploading telemetry data to intune

    Vous rentrez dans cas de figure lorsque vous utilisez un proxy. Pour résoudre le problème, vous devez créer les valeurs de registre (Reg_SZ) suivantes dans HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SMS\SMS_DMP_CONNECTOR :

    • ProxyUserName
    • ProxyUserPassword

    Après création, les valeurs seront repeuplées et votre Service Connection Point commencera à communiquer à nouveau.

    • 11/1/2017
  • [SCCM CB] Mise à jour de la documentation pour héberger une infrastructure ConfigMgr sur Azure

    Microsoft a publié de la documentation lorsque vous souhaitez héberger votre infrastructure System Center Configuration Manager sur Microsoft Azure en utilisant des machines virtuelles (IaaS). Les trois scénarios suivants sont proposés :

    • Exécution de Configuration Manager dans une machine virtuelle pour gérer des machines virtuelles dans Azure.
    • Exécution de Configuration Manager dans une machine virtuelle afin de gérer des clients qui ne sont pas présents dans Azure.
    • Exécution de systèmes de site dans Azure tout en ayant une partie de votre infrastructure sur votre réseau.

    Microsoft répond aux principales questions :

    • Comment répartir sa hiérarchie ? Est-ce que tout doit être localisé dans Microsoft Azure ?
    • Quelles sont les éléments à prendre en compte quand je déplace mon infrastructure dans Azure ?
    • Quels sont les prérequis réseaux ? Dois-je utiliser ExpressRoute ou Azure VPN Gateway.
    • Quels sont les prérequis vis-à-vis du domaine Active Directory.
    • Est-ce que je peux bénéficier des capacités de haute disponibilité d’Azure VM Availability Sets.
    • Comment rendre ma base de données hautement disponible ? Est-ce que je peux utiliser Azure SQL ?
    • Est-ce que je peux utiliser les load balancers Azure avec mes rôles de système de site ?
    • Quelles tailles de machines virtuelles dois-je utiliser ?

    Plus d’informations sur : Configuration Manager on Azure - Frequently Asked Questions.

    • 11/1/2017
  • [Windows 10] Pourquoi le chiffrement BitLocker met plus de temps qu’avec Windows 7 ?

    Microsoft via l’équipe Ask Core a publié un article pour justifier pourquoi le chiffrement Bitlocker avec Windows 10 met plus de temps qu’avec Windows 7 :

    1. Microsoft a revu le processus de chiffrement (Encrypt-On-Write) pour le rendre moins agressif afin que les utilisateurs n’expérimentent pas de baisses de performances importantes.
    2. Le nouveau modèle de conversion s’assure que toutes les écritures sont chiffrées quel que soit l’endroit où la donnée est écrite sur le disque (en opposition au modèle de conversion basé sur le système watermark)
    3. Le nouveau modèle de conversion garantit la protection de toutes les écritures sur le disque dès lors que BitLocker est activé sur le système ou sur les volumes internes. Les périphériques amovibles utilisent toujours l’ancien modèle pour des raisons de rétrocompatibilité.
    4. Le système de conversion présent avant Windows 10 ne pouvait garantir les données qu’après que la conversion ait atteint 100%.

    En outre, Microsoft utilise maintenant un nouvel algorithme de chiffrement (XTS-AES) fournissant un nouveau niveau de protection. On retrouve d’autres nouveautés relatives à la gestion de BitLocker (Azure AD, MDM, etc.)

    La bonne nouvelle est que le temps de chiffrement sera amélioré après l’installation de Windows 10 Creators Update (17XX).

    Plus d’informations sur : https://blogs.technet.microsoft.com/askcore/2017/01/03/why-bitlocker-takes-longer-to-complete-the-encryption-in-windows-10-as-compared-to-windows-7/

    • 10/1/2017
  • [Windows 10] Nouvelle version Insider Preview 15002

    Microsoft a publié une nouvelle version Insider Preview (Build 15002) pour Windows 10. Cette nouvelle version marque un pas dans l’avancement des builds pour la Creator Update. Parmi les nouveautés, on retrouve :

    Microsoft Edge

    • Une barre de prévisualisation des onglets
    • Une fonction permettant de restaurer des onglets à côté des onglets déjà ouverts
    • Microsoft Edge intègre les fonctions de Jump List (clic droit) pour lancer une nouvelle fenêtre ou fenêtre privée.
    • Nouvelle architecture UWP
    • Le contenu Flash non connu est bloqué par défaut et l’utilisateur doit l’autoriser.
    • Microsoft Edge inclut le paiement Web via l’application Microsoft Wallet

    Amélioration du Shell et du menu démarrer

    • Les dossiers de tuiles sont disponibles dans le menu démarrer (comme pour Windows Phone)
    • Amélioration de l’expérience de partage dans Windows.
    • Capturer une région de l’écran via Win + Shilft + S. Cette fonctionnalité était présente dans OneNote 2016.
    • Amélioration du support des hautes résolutions pour les applications Win32 qui ne les prennent pas en charge. C’est le cas notamment de la console MMC ou de la console Configuration Manager. Il suffit pour cela d’utiliser les paramétrages Override high DPI scaling behavior dans les paramètres de compatibilité de l’application.
    • Amélioration de l’animation de redimensionnement des fenêtres
    • Amélioration du placement et de la taille des icônes sur le bureau notamment après le placement ou le retrait d’un portable sur une station (dock), ou l’utilisation d’écrans avec des résolutions différentes.
    • Simplification de la connexion au VPN afin de ne plus avoir à ouvrir les paramétrages VPN.
    • Amélioration de la boite de connexion pour les applications qui permettent l’utilisation de plusieurs comptes.
    • Support du calendrier lunaire dans la barre de tâches.
    • Le BSOD devient vert (GSOD) pour les Builds Insider afin de différentier les retours faits par les utilisateurs.

    Amélioration de Windows Ink

    • Mise à jour de Windows Ink pour permettre de voir quelle couleur est sélectionnée lors de l’utilisation du stylet.

    Amélioration de Cortana

    • Découverte facilitée des commandes spécifiques aux applications en affichant des bulles de notifications.
    • Plus d’options de rappels (Tous les mois, tous les ans).
    • Changement du raccourci permettant d’invoquer Cortana : Windows + C

    Amélioration de l’accessibilité

    • Une expérience post installation plus adéquate a été créé.
    • Support du narrateur pour WinPE et WinRE.
    • Support du braille dans Windows
    • Le raccourci du narrateur a changé : Ctrl + Win + Enter
    • Amélioration du narrateur.

    Amélioration de Windows Defender

    • De nouvelles options permettent de lancer une analyse rapide, complète ou avancée
    • Les analyses de performance et de santé du périphérique donnent un rapport sur l’état de santé du PC.
    • Amélioration et correction de bugs
    • Une option Refresh Windows dans Windows Defender permet de réinstaller et mettre à jour Windows tout en gardant les paramétrages uniquement

    Amélioration des paramétrages

    • Amélioration de l’application Paramétrages
    • Mise à jour des paramétrages du périphérique
    • De nouvelles options d’affichage
    • Un paramétrage permet de limiter la lumière bleue émise
    • Une nouvelle section de paramétrage du Surface Dial par application est disponible
    • La personnalisation de Windows a une option permettant d’afficher les couleurs récentes
    • Nouvelle gestion des thèmes Windows
    • Amélioration du paramétrage de l’expérience cross-périphérique.
    • Ajout de l’option permettant de paramétrer une connexion taxée sur les connexions Ethernet.

    Amélioration de l’expérience du TouchPad

    • L’utilisation de 3 ou 4 doigts permet de contrôler le volume Windows.
    • Amélioration de la page de paramétrage du TouchPad

    Hyper-V

    • Hyper-V Manager a maintenant une page de création rapide de machine virtuelle.

    Expérience de mise à jour

    • Ajout d’une option permettant de mettre en pause les mises à jour pour une période de 35 jours (Edition Professionnelle, Education, Entreprise).
    • Ajout d’une option permettant de choisir si vous souhaitez inclure les mises à jour de drivers (Edition Professionnelle, Education, Entreprise).
    • Ajout d’une nouvelle icône à la page de paramétrages de Windows Update pour visualiser rapidement l’état des mises à jour.
    • Amélioration de la logique de détection pour savoir si l’écran du PC est activement utilisé pour la projection afin d’éviter le redémarrage pendant des présentations.
    • L’édition Home peut maintenant augmenter la fenêtre des heures actives jusqu’à 18 heures.

    Windows Information Protection

    • Le placement de documents sur des périphériques amovibles lève une fenêtre permettant de choisir si vous souhaitez garder les données comme étant des données d’entreprise (chiffrées) ou les convertir en données personnelles.
    • Lors de l’ouverture d’un fichier protégé par WIP dans une application non autorisée, l’utilisateur est informé que ceci est un fichier protégé et qu’il ne peut être converti.

    Microsoft expérimente aussi une fonctionnalité qui améliore la vie de la batterie.

    Plus d’informations sur : https://blogs.windows.com/windowsexperience/2017/01/09/announcing-windows-10-insider-preview-build-15002-pc/

    Télécharger Windows 10 Insider Preview Build 15002

    • 10/1/2017
  • [SCCM/Intune] Whitelister les applications par défaut sur Windows 10 Mobile

    Un client m’a demandé d’élaborer une liste blanche des applications autorisées sur Windows 10 Mobile. Cette dernière peut bien entendu être déployée par Microsoft Intune et/ou System Center Configuration Manager.

    Pour cela, vous pouvez utiliser l’OMA-URI suivant : ./Vendor/MSFT/PolicyManager/My/ApplicationManagement/ApplicationRestrictions

    System Center Configuration Manager et Microsoft Intune offre aussi des interfaces intégrées permettant la création de stratégies de manière aisée.

    Voici la liste des applications présentes par défaut avec leur identifiant et AUMID :

    App

    Product ID

    AUMID

    Alarms and clock

    44F7D2B4-553D-4BEC-A8B7-634CE897ED5F

    Microsoft.WindowsAlarms_8wekyb3d8bbwe!App

    Calculator

    B58171C6-C70C-4266-A2E8-8F9C994F4456

    Microsoft.WindowsCalculator_8wekyb3d8bbwe!App

    Camera

    F0D8FEFD-31CD-43A1-A45A-D0276DB069F1

    Microsoft.WindowsCamera_8wekyb3d8bbwe!App

    Contact Support

    0DB5FCFF-4544-458A-B320-E352DFD9CA2B

    Windows.ContactSupport_cw5n1h2txyewy!App

    Cortana

    FD68DCF4-166F-4C55-A4CA-348020F71B94

    Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI

    Excel

    EAD3E7C0-FAE6-4603-8699-6A448138F4DC

    Microsoft.Office.Excel_8wekyb3d8bbwe!microsoft.excel

    Facebook

    82A23635-5BD9-DF11-A844-00237DE2DB9E

    Microsoft.MSFacebook_8wekyb3d8bbwe!x82a236355bd9df11a84400237de2db9e

    File Explorer

    C5E2524A-EA46-4F67-841F-6A9465D9D515

    c5e2524a-ea46-4f67-841f-6a9465d9d515_cw5n1h2txyewy!App

    FM Radio

    F725010E-455D-4C09-AC48-BCDEF0D4B626

    N/A

    Get Started

    B3726308-3D74-4A14-A84C-867C8C735C3C

    Microsoft.Getstarted_8wekyb3d8bbwe!App

    Groove Music

    D2B6A184-DA39-4C9A-9E0A-8B589B03DEC0

    Microsoft.ZuneMusic_8wekyb3d8bbwe!Microsoft.ZuneMusic

    Maps

    ED27A07E-AF57-416B-BC0C-2596B622EF7D

    Microsoft.WindowsMaps_8wekyb3d8bbwe!App

    Messaging

    27E26F40-E031-48A6-B130-D1F20388991A

    Microsoft.Messaging_8wekyb3d8bbwe!x27e26f40ye031y48a6yb130yd1f20388991ax

    Microsoft Edge

    395589FB-5884-4709-B9DF-F7D558663FFD

    Microsoft.MicrosoftEdge_8wekyb3d8bbwe!MicrosoftEdge

    Money

    1E0440F1-7ABF-4B9A-863D-177970EEFB5E

    Microsoft.BingFinance_8wekyb3d8bbwe!AppexFinance

    Movies and TV

    6AFFE59E-0467-4701-851F-7AC026E21665

    Microsoft.ZuneVideo_8wekyb3d8bbwe!Microsoft.ZuneVideo

    News

    9C3E8CAD-6702-4842-8F61-B8B33CC9CAF1

    Microsoft.BingNews_8wekyb3d8bbwe!AppexNews

    OneDrive

    AD543082-80EC-45BB-AA02-FFE7F4182BA8

    Microsoft.MicrosoftSkydrive_8wekyb3d8bbwe!App

    OneNote

    CA05B3AB-F157-450C-8C49-A1F127F5E71D

    Microsoft.Office.OneNote_8wekyb3d8bbwe!microsoft.onenoteim

    Outlook Calendar

    A558FEBA-85D7-4665-B5D8-A2FF9C19799B

    Microsoft.WindowsCommunicationsApps_8wekyb3d8bbwe!Microsoft.WindowsLive.Calendar

    Outlook Mail

    A558FEBA-85D7-4665-B5D8-A2FF9C19799B

    Microsoft.WindowsCommunicationsApps_8wekyb3d8bbwe!Microsoft.WindowsLive.Mail

    People

    60BE1FB8-3291-4B21-BD39-2221AB166481

    Microsoft.People_8wekyb3d8bbwe!xb94d6231y84ddy49a8yace3ybc955e769e85x

    Phone (dialer)

    F41B5D0E-EE94-4F47-9CFE-3D3934C5A2C7

    Microsoft.CommsPhone_8wekyb3d8bbwe!App

    Photos

    FCA55E1B-B9A4-4289-882F-084EF4145005

    Microsoft.Windows.Photos_8wekyb3d8bbwe!App

    Podcasts

    C3215724-B279-4206-8C3E-61D1A9D63ED3

    Microsoft.MSPodcast_8wekyb3d8bbwe!xc3215724yb279y4206y8c3ey61d1a9d63ed3x

    Powerpoint

    B50483C4-8046-4E1B-81BA-590B24935798

    Microsoft.Office.PowerPoint_8wekyb3d8bbwe!microsoft.pptim

    Settings

    2A4E62D8-8809-4787-89F8-69D0F01654FB

    2a4e62d8-8809-4787-89f8-69d0f01654fb_8wekyb3d8bbwe!App

    Skype

    C3F8E570-68B3-4D6A-BDBB-C0A3F4360A51

    Microsoft.SkypeApp_kzf8qxf38zg5c!Skype.AppId

    Skype Video

    27E26F40-E031-48A6-B130-D1F20388991A

    Microsoft.Messaging_8wekyb3d8bbwe!App

    Sports

    0F4C8C7E-7114-4E1E-A84C-50664DB13B17

    Microsoft.BingSports_8wekyb3d8bbwe!AppexSports

    Storage

    5B04B775-356B-4AA0-AAF8-6491FFEA564D

    N/A

    Store

    7D47D89A-7900-47C5-93F2-46EB6D94C159

    Microsoft.WindowsStore_8wekyb3d8bbwe!App

    Voice recorder

    7311B9C5-A4E9-4C74-BC3C-55B06BA95AD0

    Microsoft.WindowsSoundRecorder_8wekyb3d8bbwe!App

    Wallet

    587A4577-7868-4745-A29E-F996203F1462

    Microsoft.MicrosoftWallet_8wekyb3d8bbwe!App

    Weather

    63C2A117-8604-44E7-8CEF-DF10BE3A57C8

    Microsoft.BingWeather_8wekyb3d8bbwe!App

    Windows Feedback

    7604089D-D13F-4A2D-9998-33FC02B63CE3

    Microsoft.WindowsFeedback_8wekyb3d8bbwe!App

    Word

    258F115C-48F4-4ADB-9A68-1387E634459B

    Microsoft.Office.Word_8wekyb3d8bbwe!microsoft.word

    Xbox

    B806836F-EEBE-41C9-8669-19E243B81B83

    Microsoft.XboxApp_8wekyb3d8bbwe!Microsoft.XboxApp

     

    La liste provient de la documentation : Product IDs in Windows 10 Mobile

    • 9/1/2017
  • [SCCM 2007/2012/Current Branch] L’agent Software Metering échoue avec "Software Metering failed to start PrepDriver"

    Microsoft a publié un article dans sa base de connaissances concernant System Center Configuration Manager dans toutes ces version (2007, 2012, Current Branch) et un problème qui touche la fonctionnalité de contrôle d’usage logiciels (Software Metering). Ceci s’applique à Windows 7 SP1 et Windows Server 2008 R2 SP1 après l’application du correctif cumulatif (3125574 - Convenience rollup update).

    Dans ce cas, le fichier de journalisation mtrmgr.log renvoie l’erreur :

    Software Metering failed to start PrepDriver

    Cette erreur survient lors de l’installation du correctif cumulative avant d’installer le client ConfigMgr. Dans ce cas, PrepDrv n’est pas installé lors de l’installation du client.

    Pour résoudre le problème, Microsoft offre deux solutions.

    Solution 1

    • Désinstaller le correctif cumulatif 3125574 et le client ConfigMgr.
    • Réinstaller le client ConfigMgr
    • Réinstaller le correctif cumulatif 3125574

    Solution 2

    Installer manuellement PrepDrv en exécutant la commande :

    RUNDLL32.EXE SETUPAPI.DLL,InstallHinfSection DefaultInstall 128 C:\WINDOWS\CCM\prepdrv.inf

    Plus d’informations sur la KB3213242 Software Metering Agent fails with "Software Metering failed to start PrepDriver" in mtrmgr.log

    • 9/1/2017
  • [Office 365] Un nouveau guide avec les bonnes pratiques de déploiement pour Office 365 ProPlus

    Microsoft a publié un guide pour détailler les bonnes pratiques de déploiement d’Office 365 ProPlus. Sous la forme d’un OneNote ce document revient sur les grandes étapes :

    • Evaluer
    • Planifier
    • Déployer
    • Gérer
    • Les scénarios gérés dans le Cloud, Localement ou en entreprise.

    Télécharger le guide en anglais

    • 8/1/2017
  • [Intune] Déployer un Appxbundle avec des dépendances via le canal MDM

    Matt Shadbolt (MSFT) revient via un article sur la procédure à adopter pour déployer sur Windows 10 via le canal MDM de Microsoft Intune une application universelle (Appx) qui possède des dépendances externes. C’est un scénario plutôt commun lorsque vous pouvez récupérer des applications via le Windows Store for Business (WSfB) pour les déployer hors ligne. Ces dernières peuvent comporter des dépendances externes comme des frameworks.

    Pour voir la procédure à suivre avec Microsoft Intune, rendez-vous sur son article : Deploying an appxbundle with dependencies via Microsoft Intune MDM

    • 8/1/2017
  • Nouvel Update Rollup (8.0.11030.0) pour Microsoft Monitoring Agent est disponible

     Microsoft vient de publier un nouvel Update Rollup (8.0.11030.0) de l’agent de supervision Microsoft Monitoring Agent. Ce dernier permet une utilisation autonome pour collecter des traces d’applications web exécutées sur IIS 7.0, 7.5 ou 8.0 localement. Cet agent est construit sur la base des informations renvoyée par l’agent System Center Operations Manager, la fonctionnalité APM .Net et le collecteur autonome IntelliTrace de Visual Studio. Cette mise à jour comprend les changements suivants :

    • Amélioration de la journalisation pour les problèmes de connexion HTTP.
    • Correction d’une utilisation excessive du CPU lors de la lecture des événements qui ont une description du message.
    • Support du Cloud Azure US Government

    Voici la matrice de compatibilité :

    • System Center 2012 R2 Operations Manager
    • System Center 2016 Operations Manager
    • Operations Management Suite (OMS)

    Plus d’informations sur la KB3206063

    Télécharger Update Rollup for Microsoft Monitoring Agent (KB 3071396)

    • 7/1/2017
  • [Azure AD] Convertir un domaine fédéré vers le mode mot de passe synchronisé et géré

    Le blog des PFEs a publié un billet décrivant la procédure à aborder pour transformer un domaine fédéré dans Azure Active Directory vers le mode mot de passe synchronisé et géré.

    Voici la procédure : https://blogs.technet.microsoft.com/askpfeplat/2016/12/19/convert-a-federated-domain-in-azure-ad-to-managed-and-use-password-sync-step-by-step/

    • 7/1/2017