Jean-Sébastien DUCHENE Blog's

Actualité, Tips, Articles sur l'ensemble des Technologies Microsoft (SCCM/SMS, EMS, Microsoft Intune, Microsoft Azure, Windows 10, SCOM, MDOP...)
    • 14/7/2019

    [Office 365] Désactiver l’authentification basique sur Exchange Online

    Les projets de sécurisation se multiplient et certains aspects passent par la sécurisation de l’authentification sur les services. Azure Active Directory Premium propose l’accès conditionnel et permet notamment de créer des règles d’accès pour bloquer les authentifications basiques et non modernes. Ceci apporte une première couche de sécurité.

    Il y a quelques mois, Microsoft a publié une documentation permettant de détailler comment complétement désactiver l’authentification basique sur Exchange Online. Cela peut constituer l’étape suivante si vous avez déjà mis en place des règles d’accès conditionnel et que l’ensemble de vos clients et connexions utilisent de l’authentification modernes.

    Si vous souhaitez aller vers ce chemin, vous pouvez lire avec attention l’article suivant pour connaître la marche à suivre : Disable Basic authentication in Exchange Online

    • 13/7/2019

    [SCCM CB] Optimiser la distribution via Peer Cache

    L’équipe qui gère System Center Configuration Manager chez Microsoft, a publié un article donnant quelques indications pour optimiser la distribution via les solutions de P2P comme Peer Cache de System Center Configuration Manager.

    Parmi les recommandations de la documentation, on retrouve l’utilisation de Source Peer Cache spécifiques répondant aux critères suivants :

    • Utiliser principalement des stations de travail (pas de portable)
    • Utiliser des machines qui ont une connexion câblée (pas de wi-fi)
    • Ne pas utiliser de machine virtuelle

    L’équipe ajoute aussi l’exclusion des utilisateurs VIPs pour éviter un quelconque impact.

    Pour rappel, les Peer Cache Sources sont les clients qui servent d’hôte de contenu pour les autres clients. Il est donc essentiel de cibler correctement ces machines.

    Par conséquent, l’équipe MSIT donne une requête qui peut être utilisée dans votre environnement. Elle vous permet notamment d’exclure certains sites Active Directory si nécessaire (en gras) :

    select SMS_R_SYSTEM.ResourceID,SMS_R_SYSTEM.ResourceType,SMS_R_SYSTEM.Name,SMS_R_SYSTEM.SMSUniqueIdentifier,SMS_R_SYSTEM.ResourceDomainORWorkgroup,SMS_R_SYSTEM.Client from SMS_R_System inner join SMS_G_System_SYSTEM_ENCLOSURE on SMS_G_System_SYSTEM_ENCLOSURE.ResourceID = SMS_R_System.ResourceId inner join SMS_G_System_NETWORK_ADAPTER on SMS_G_System_NETWORK_ADAPTER.ResourceId = SMS_R_System.ResourceId inner join SMS_G_System_NETWORK_ADAPTER_CONFIGURATION on SMS_G_System_NETWORK_ADAPTER_CONFIGURATION.ResourceId = SMS_R_System.ResourceId where SMS_G_System_SYSTEM_ENCLOSURE.ChassisTypes in ("3","6","4","5","7","15","16","17","23") and (SMS_G_System_NETWORK_ADAPTER.AdapterType = "Ethernet 802.3" and SMS_G_System_NETWORK_ADAPTER_CONFIGURATION.IPEnabled = 1) and SMS_R_System.IsVirtualMachine = "False" and SMS_R_System.ADSiteName not in (<<<<<Sites AD que vous souhaitez exclure>>>>>)

    Microsoft planifie encore des optimisations de Peer Cache pour améliorer l’élection des Peer Cache Sources de manière automatique.

    En outre, vous pouvez aussi utiliser LEDBAT pour optimiser les transferts entre les points de distribution et les clients.

    Plus d’informations sur : Our journey to peer content distribution

    • 12/7/2019

    [Windows Server] Problème de configuration de LEDBAT sur WS 2016/2019

    L’information est assez ancienne mais étant donné qu’elle est arrivée à un de mes clients, je pense qu’elle a toute légitimité pour être postée aujourd’hui. LEDBAT est une nouvelle technologie proposée par Microsoft qui permet d’optimiser l’usage de la bande passante dynamiquement en fonction de la charge utile en temps réel. Cela signifie que si vous lancez par exemple la distribution d’un contenu, la vitesse d’envoi s’adaptera dynamiquement de manière à laisser les autres flux tels qu’Office 365, Citrix, des applications métiers, etc. prioritaires sur ce flux. LEDBAT est notamment très utile avec System Center Configuration Manager pour à la fois :

    • Adapter la vitesse d’envoi du contenu entre le serveur de site et les points de distribution
    • Mais aussi gérer la vitesse de téléchargement entre les clients et les points de distribution.

    Bien entendu l’usage de cette fonctionnalité requiert un certain nombre de prérequis :

    • System Center Configuration Manager 1806 ou plus
    • Des points de distribution avec Windows Server 2016 avec les KB4132216 et KB4284833 ou Windows Server 2019 (à partir de ConfigMgr 1810)
    • Il n’y a pas de versions spécifiques clientes puisque l’intelligence est gérée du côté des serveurs.

    En octobre dernier, Microsoft a communiqué car plusieurs personnes remontaient que LEDBAT ne fonctionnait pas correctement. C’est en réalité à cause d’une erreur de configuration. Les modèles TCP doivent être configuré avec InternetCustom et non DatacenterCustom.

    System Center Configuration Manager configure correctement ces valeurs et vous ne devriez pas rencontrer de problème. Néanmoins si la fonctionnalité a été configurée à la main, il se peut qu’une mauvaise configuration ait été appliquée.

    Si vous pensez être dans ce cas, je vous invite à lire : Support for LEDBAT: Public Service Announcement

    • 9/7/2019

    [Intune/Autopilot] Dépanner Microsoft Intune ou Windows Autopilot via un outil en ligne de commande

    Le dépannage des nouvelles méthodes modernes de déploiement et de gestion des périphériques, peut parfois être un peu obscure en comparaison des fichiers de journalisation de ConfigMgr. Aujourd’hui, je vous propose de découvrir un outil en ligne de commande qui permet de dépanner Windows Autopilot ou Microsoft Intune. Windows 10 intègre mdmdiagnosticstool.exe.
    Cet outil peut être exécuté :

    • Via une invite de commande
    • En pressant Shift+F10 depuis l’écran de post-expérience (OOBE) avec Windows PE.

    Vous pouvez ensuite utiliser la commande sur la forme pour collecter des informations de dépannage :

    mdmdiagnosticstool.exe -area <Zone> -cab <Chemin où exporter le CAB>

    Parmi les zones, on retrouve :

    • Autopilot
    • DeviceEnrollment
    • DeviceProvisioning
    • TPM

    Vous pouvez donc utiliser par exemple la commande : mdmdiagnosticstool.exe -area Autopilot -cab c:\temp\Autopilot.cab

    Note : Il est possible d’exporter plusieurs zones en séparant les mots clés par des points virgules (;)

    On retrouve dans le CAB différents éléments (logs, rapports, clés de registre, etc.) qui différent en fonction de la zone exportée :

    • Rapport de diagnostique MDM
    • Export des clés de registre
    • Journaux d’événements (AAD, Provisioning, DeviceManagement, etc.)

    • 8/7/2019

    [AIP] Un tutoriel pour tester Azure Information Protection

    La documentation Microsoft est complète mais souvent assez peu dirigée pour permettre de se créer un vrai scénario d’usages afin de monter en compétence ou tester une fonctionnalité. Aujourd’hui, j’ai remis la main sur lab proposé à l’occasion de l’Ignite qui permet d’avoir un vrai tutoriel d’implémentation pour Azure Information Protection.

    C’est une bonne ressource si vous souhaitez monter en compétences : https://aka.ms/AIPLAB

    • 8/7/2019

    [AIP] Désactiver l’option Encrypt-Only/Chiffrer Uniquement dans Outlook

    Si vous utilisez Azure Information Protection, il se peut que vous souhaitiez désactiver l’option Encrypt-Only (ou Chiffrer Uniquement) proposée dans Outlook.  Vous pouvez potentiellement souhaiter appliquer la fonctionnalité Office 365 Message Encryption (OME) via des règles de transfert d’email.

    Afin de désactiver cette option, vous pouvez déployer la valeur de registre suivante :

    • HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Common\DRM
    • DisableEO comme valeur DWORD à 1

    Notez qu’il n’est pas possible d’appliquer cette option en fonction de la boite aux lettres. Si un utilisateur a plusieurs boites aux lettres provenant de tenant différents, l’option sera bloquée pour l’ensemble des boites aux lettres.

    Ceci s’applique à :

    • Office 365 ProPlus Semi Annual Channel 1808 avec mise à jour de Mars 2019 ou version ultérieure
    • Office 365 ProPlus Monthly Channel 1902

    Après application, l’option n’est plus proposée à l’utilisateur :

    • 7/7/2019

    [SCOM] Mise à jour (7.0.17.0) du Management Pack pour SQL Server 2012 Analysis Services

    Microsoft vient de mettre à jour (7.0.17.0) son Management Pack pour superviser SQL Server 2012 Analysis Services avec System Center 2012 Operations Manager ou plus.

    Il supervise les éléments suivants :

      • Les instances Analysis Services:
        • L’état du service
        • Les conflits de configuration de mémoire avec SQL Server
        • La configuration TotalMemoryLimit
        • L’usage mémoire
        • L’usage mémoire sur le serveur
        • La longueur de la queue Processing Pool Job
        • La longueur de la queue Query Pool
        • L’espace de stockage par défaut disponible
        • L’utilisation CPU
      • Les bases de données Analysis Services
        • L’espace de la base de données disponible
        • La durée du blocage
        • Le nombre de session bloquée
      • Les partitions de base de données Analysis Services
        • L’espace de la partition disponible

    Parmi les modifications dans cette version, on retrouve :

    • Ajout de collections de performances pour les compteurs de performance MDX Query
    • Ajout d'une logique de réessai à certains flux de travail afin de réduire les erreurs "Category does not exist" lancées lorsque WMI ne répond pas
    • Amélioration du traitement des erreurs dans les flux de travail qui surveillent la consommation de mémoire
    • Amélioration des descriptions des événements levés par le Management Pack pour faciliter la compréhension de la cause des erreurs
    • Correction des tâches Start/Stop
    • Correction du problème lorsque "SQLServerInstalled" était défini à "False" si la version de SQLServer DB Engine était supérieure à la version de l’instance SSAS
    • Mise à jour des tableaux de bord de configuration pour afficher les tuiles des nouvelles collections de performance MDX
    • Mise à jour des chaines d’affichage

    Télécharger System Center Management Pack for SQL Server 2012 Analysis Services

    • 7/7/2019

    [SCOM] Mise à jour (7.0.17.0) du Management Pack pour SQL Server 2008 Analysis Services

    Microsoft vient de mettre à jour (7.0.17.0) son Management Pack pour superviser SQL Server 2008 Analysis Services avec System Center 2012 Operations Manager ou plus.

    Il supervise les éléments suivants :

      • Les instances Analysis Services:
        • L’état du service
        • Les conflits de configuration de mémoire avec SQL Server
        • La configuration TotalMemoryLimit
        • L’usage mémoire
        • L’usage mémoire sur le serveur
        • La longueur de la queue Processing Pool Job
        • La longueur de la queue Query Pool
        • L’espace de stockage par défaut disponible
        • L’utilisation CPU
      • Les bases de données Analysis Services
        • L’espace de la base de données disponible
        • La durée du blocage
        • Le nombre de session bloquée
      • Les partitions de base de données Analysis Services
        • L’espace de la partition disponible

    Parmi les modifications dans cette version, on retrouve :

    • Ajout de collections de performances pour les compteurs de performance MDX Query
    • Ajout d'une logique de réessai à certains flux de travail afin de réduire les erreurs "Category does not exist" lancées lorsque WMI ne répond pas
    • Amélioration du traitement des erreurs dans les flux de travail qui surveillent la consommation de mémoire
    • Amélioration des descriptions des événements levés par le Management Pack pour faciliter la compréhension de la cause des erreurs
    • Correction des tâches Start/Stop
    • Correction du problème lorsque "SQLServerInstalled" était défini à "False" si la version de SQLServer DB Engine était supérieure à la version de l’instance SSAS
    • Mise à jour des tableaux de bord de configuration pour afficher les tuiles des nouvelles collections de performance MDX
    • Mise à jour des chaines d’affichage

    Télécharger System Center Management Pack for SQL Server 2008 Analysis Services

    • 6/7/2019

    [SCOM] Mise à jour (7.0.17.0) du Management Pack pour SQL Server 2016 Analysis Services

    Microsoft vient de mettre à jour (7.0.17.0) son Management Pack pour superviser SQL Server 2016 Analysis Services avec System Center 2012 Operations Manager ou plus.

    Il supervise les éléments suivants :

      • Les instances Analysis Services:
        • L’état du service
        • Les conflits de configuration de mémoire avec SQL Server
        • La configuration TotalMemoryLimit
        • L’usage mémoire
        • L’usage mémoire sur le serveur
        • La longueur de la queue Processing Pool Job
        • La longueur de la queue Query Pool
        • L’espace de stockage par défaut disponible
        • L’utilisation CPU
      • Les bases de données Analysis Services
        • L’espace de la base de données disponible
        • La durée du blocage
        • Le nombre de session bloquée
      • Les partitions de base de données Analysis Services
        • L’espace de la partition disponible

     

    Parmi les modifications dans cette version, on retrouve :

    • Ajout de collections de performances pour les compteurs de performance MDX Query
    • Ajout d'une logique de réessai à certains flux de travail afin de réduire les erreurs "Category does not exist" lancées lorsque WMI ne répond pas
    • Amélioration du traitement des erreurs dans les flux de travail qui surveillent la consommation de mémoire
    • Amélioration des descriptions des événements levés par le Management Pack pour faciliter la compréhension de la cause des erreurs
    • Correction des tâches Start/Stop
    • Correction du problème lorsque "SQLServerInstalled" était défini à "False" si la version de SQLServer DB Engine était supérieure à la version de l’instance SSAS
    • Mise à jour des tableaux de bord de configuration pour afficher les tuiles des nouvelles collections de performance MDX
    • Mise à jour des chaines d’affichage

    Télécharger System Center Management Pack for SQL Server 2016 Analysis Services

    • 6/7/2019

    [SCOM] Mise à jour (7.0.17.0) du Management Pack pour SQL Server 2014 Analysis Services

    Microsoft vient de mettre à jour (7.0.17.0) son Management Pack pour superviser SQL Server 2014 Analysis Services avec System Center 2012 Operations Manager ou plus.

    Il supervise les éléments suivants :

      • Les instances Analysis Services:
        • L’état du service
        • Les conflits de configuration de mémoire avec SQL Server
        • La configuration TotalMemoryLimit
        • L’usage mémoire
        • L’usage mémoire sur le serveur
        • La longueur de la queue Processing Pool Job
        • La longueur de la queue Query Pool
        • L’espace de stockage par défaut disponible
        • L’utilisation CPU
      • Les bases de données Analysis Services
        • L’espace de la base de données disponible
        • La durée du blocage
        • Le nombre de session bloquée
      • Les partitions de base de données Analysis Services
        • L’espace de la partition disponible

     

    Parmi les modifications dans cette version, on retrouve :

    • Ajout de collections de performances pour les compteurs de performance MDX Query
    • Ajout d'une logique de réessai à certains flux de travail afin de réduire les erreurs "Category does not exist" lancées lorsque WMI ne répond pas
    • Amélioration du traitement des erreurs dans les flux de travail qui surveillent la consommation de mémoire
    • Amélioration des descriptions des événements levés par le Management Pack pour faciliter la compréhension de la cause des erreurs
    • Correction des tâches Start/Stop
    • Correction du problème lorsque "SQLServerInstalled" était défini à "False" si la version de SQLServer DB Engine était supérieure à la version de l’instance SSAS
    • Mise à jour des tableaux de bord de configuration pour afficher les tuiles des nouvelles collections de performance MDX
    • Mise à jour des chaines d’affichage

    Télécharger System Center Management Pack for SQL Server 2014 Analysis Services

    • 5/7/2019

    [RDS] De la documentation sur les valeurs supportées dans les fichiers RDP

    Microsoft a publié une page dans la documentation visant à résumer l’ensemble des valeurs supportées dans les fichiers Remote Desktop Protocol (RDP) utilisés par le client Remote Desktop pour se connecter à distance.

    Parmi les valeurs, on retrouve :

    • alternate full address:s:valeur
    • alternate shell:s:valeur
    • audiocapturemode:i:valeur
    • audiomode:i:valeur
    • authentication level:i:valeur
    • autoreconnection enabled:i:valeur
    • bandwidthautodetect:i:valeur
    • compression:i:valeur
    • desktop size id:i:valeur
    • desktopheight:i:valeur
    • desktopwidth:i:valeur
    • disableclipboardredirection:i:valeur
    • disableconnectionsharing:i:valeur
    • disableprinterredirection:i:valeur
    • domain:s:valeur
    • drivestoredirect:s:valeur
    • enablecredsspsupport:i:valeur
    • full address:s:valeur
    • gatewaycredentialssource:i:valeur
    • gatewayhostname:s:valeur
    • gatewayprofileusagemethod:i:valeur
    • gatewayusagemethod:i:valeur
    • networkautodetect:i:valeur
    • promptcredentialonce:i:valeur
    • redirectclipboard:i:valeur
    • redirectdrives:i:valeur
    • redirectprinters:i:valeur
    • redirectsmartcards:i:valeur
    • remoteapplicationcmdline:s:valeur
    • remoteapplicationexpandcmdline:i:valeur
    • remoteapplicationexpandworkingdir
    • remoteapplicationfile:s:valeur
    • remoteapplicationicon:s:valeur
    • remoteapplicationmode:i:valeur
    • remoteapplicationname:s:valeur
    • remoteapplicationprogram:s:valeur
    • screen mode id:i:valeur
    • smart sizing:i:valeur
    • use multimon:i:valeur
    • username:s:valeur
    • videoplaybackmode:i:valeur
    • workspaceid:s:valeur

    Plus d’informations sur les valeurs et les descriptions associées : Supported Remote desktop RDP file settings

    • 5/7/2019

    Mise à jour des Drivers et Firmware pour le Surface Pro LTE (5ème Génération)

    Microsoft vient de mettre à disposition les drivers et firmwares pour Windows 10 pour la Surface Pro LTE 5ème Génération notamment pour supporter Windows 10 1903.

    Télécharger Surface Pro LTE Drivers and Firmware

    • 4/7/2019

    [SCOM 2019] Mise à jour (10.19.1011.0) du Management Pack pour les applications Java JEE

    Microsoft vient de mettre à jour son Management Pack pour la supervision des applications Java JEE et des serveurs Web associés JBOSS, Tomcat, WebLogic, WebSphere. Cette nouvelle version porte le numéro 10.19.1011.0 et apporte le support de SCOM 2019

    Parmi les fonctionnalités, on retrouve :

      • La découverte automatique des serveurs d’application déployés :
        • Tomcat 8
        • Red Hat JBoss 8 (Wildfly 8 +) avec Java 8
        • Jboss EAP 7 avec Java 8
        • WebSphere 8+
        • WebLogic 12c Release 2
        • La supervision de la disponibilité et des performances de ces serveurs d’application
        • La découverte et la supervision des applications déployées sur ces serveurs d’application Java EE.

    On distingue deux modes de supervision :

      • Basic avec la découverte des instances et la supervision basique de l’état de santé
      • Profonde : Dans la majorité des cas, vous devez déployer le client OpenSource BeanSpy sur les serveurs pour assurer une supervision complète comme :
        • Les applications déployées
        • Le nombre de garbage collections par seconde
        • Le temps passé dans le garbage collection
        • L’usage mémoire de la JVM
        • Le nombre de classe chargée dans la JVM
        • Le nombre de threads actifs

     

    Télécharger System Center 2019 Management Pack for JEE Application Servers

    • 4/7/2019

    [SCOM 2016] Mise à jour (5.0.1401.0) Management Pack pour System Center Data Protection Manager est disponible

    Microsoft vient de publier une mise à jour (5.0.1401.0) du Management Pack pour superviser System Center Data Protection Manager (DPM). Cette version apporte le support de System Center 2019 Data Protection Manager (DPM). Il utilise le framework DPM Reporting afin de créer des rapports personnalisés. Ce Management Pack est supporté sur System Center 2016 Operations Manager ou plus. Pour rappel, System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Lisez le guide pour implémenter et obtenir plus d’information sur ce qui est supervisé par défaut ou ce qui doit être activé via des overrides.

    Télécharger System Center Management Packs for Data Protection Manager Reporting, Discovery and Monitoring

    • 3/7/2019

    [SCOM 2012 R2+] Mise à jour du Management Pack (1.0.4.0) pour Microsoft Azure Stack

    Microsoft vient de publier une nouvelle version (1.0.4.0) du pack d’administration ou Management Pack (MP) pour Microsoft Azure Stack. Ce Management Pack vient remplacer les précédents pour Windows Azure. System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Cette version apporte les éléments suivants :

    • Implémentation des rôles de services applicatifs et des instances de rôles, de la surveillance, de la gestion et du tableau de bord.
    • Ajout d’une tâche Restart Infrastructure Role
    • Implémentation du tableau de bord de sauvegarde
    • Mise en œuvre du tableau de bord Marketplace Management
    • L’alerte en cas d'échec de l'exécution de la mise à jour ne s'affichera que pour la dernière mise à jour.

    Ce management pack fournit les fonctionnalités suivantes :

    • Supervision de la disponibilité de l’infrastructure Azure Stack
    • Découverte à distance et collecte des informations comme les déploiements, les régions, et les alertes.

    Notez que ce Management Pack nécessite System Center 2012 R2 Operations Manager ou ultérieur

    Télécharger System Center Management Pack for Microsoft Azure Stack

    • 2/7/2019

    Mise à jour (Mai 2019) des outils Surface pour les ITs

    Microsoft vient de publier une mise à jour des outils Surface à destination des ITs pour déployer, gérer et sécuriser les périphériques Surface dans l’entreprise. On retrouve notamment :

    • Cisco EAP Supplicant Installer
    • Surface Diagnostics App Console v2.36.139.0
    • Surface Asset Tag
    • Surface Brightess Control v1.12.139.0
    • Surface Data Eraser v3.7.137.0 pour effacer de manière sécurisée les données des Surface.
    • Surface Deployment Accelerator v2.24.136.0 permet de facilement déployer une image Windows sur des Surface.
    • Surface Diagnostic Toolkit v2.36.139.0 fournit des outils pour tester le matériel.
    • Surface Dock Updater v2.23.139.0 permet de mettre à jour le Dock.
    • Surface UEFI Configurator v2.26.136.0.
    • Surface UEFI Manager v2.26.136.0
    • Surface WOL

    Télécharger Surface Tools for IT

    • 1/7/2019

    [SCCM CB] Une série de vidéos sur les solutions P2P pour optimiser la récupération du contenu (PeerCache & BranchCache)

    Microsoft a publié trois vidéos présentant les différentes options de Peer-to-peer (P2P) présentes avec System Center Configuration Manager. Ces solutions de caching permettent d’optimiser la récupération du contenu à travers un WAN ou LAN en échangeant du contenu entre les clients locaux. On retrouve notamment les technologies : Peer Cache, BranchCache, etc.

    Pour voir les vidéos :