Microsoft a publié une vidéo qui offre un très bon aperçu aux IT Pros sur le déploiement de Microsoft Teams dans l’entreprise.
Cela avait été annoncé de longue date, il est maintenant possible d’éditer le nom et les balises/tags de groupe des périphériques Windows Autopilot afin que ces propriétés soient utilisées lors du provisionnement.
Note : Ces capacités ne sont valables que pour les scénarios de jointure Azure AD. La convention de nommage utilisée pour les périphériques Hybrid Azure AD Join est définie par le profil Domain Join.
Il existe différents moyens de configurer ces propriétés :
Via le portail Microsoft Endpoint Manager en naviguant dans Devices – Windows – Windows Enrollment – Devices. Vous devez ensuite sélectionner le périphérique et éditez les propriétés Device Name et Group Tag :
Vous pouvez aussi réaliser ce changement via le module PowerShell WindowsAutopilotIntune avec la nouvelle cmdlet Set-AutoPilotDevice
Set-AutoPilotDevice -Id <Identifiant du périphérique autopilot> -GroupTag GroupName -ComputerName WT-TEST
Via l’application Windows Autopilot Companion et définir les propriétés Device Name et Group Tag de la même façon lors de l’utilisation du scénario WhiteGlove
Note : Le changement de nom n’est pas effectif de suite et nécessite une synchronisation manuelle ou automatique (qui a lieu par défaut toutes les 12 heures)
Plus d’informations sur : Windows Autopilot Companion app updated to support editing the computer name and group tag
Michael Niehaus a publié un script PowerShell permettant de vérifier un certain nombre d’éléments dans Windows Autopilot. Il vous donne le résultat sous la forme d’un rapport comprenant :
Le script utilise les modules suivants :
Vous pouvez télécharger le script AutopilotHealthCheck.ps1:
Source : Windows Autopilot health check: An experiment in Graph API scripting
Voici un très bon poste de Michael Niehaus (MSFT) sur Windows Autopilot et les éventuelles problématiques de temps entre la machine et le service. La différence de temps est l’éternel problème en informatique. C’est déjà le cas depuis des années avec Active Directory par exemple. Le problème avec Windows Autopilot est qu’aujourd’hui, rien ne garantit qu’une machine qui démarre soit à l’heure. L’heure du firmware peut être mal configurée. La batterie qui maintenait l’horloge interne peut être défectueuse et avoir une date et une heure très agée. De plus, les horloges internes n’utilisent pas un temps universel (UTC) ; ce qui peut générer aussi des problématiques.
Le problème est que Windows Autopilot utilise un système de certificat et que si l’heure n’est pas correcte alors la date de génération du certificat peut être dans le futur.
Microsoft a intégré des améliorations dans Windows 10 2003 pour synchroniser automatiquement l’horloge durant la phase OOBE.
Si vous rencontrez des situations comme celle-ci et entendant la prochaine version de Windows 10, vous pouvez synchroniser le temps manuellement en appuyant sur SHIFT+F10 lors du démarrage de la phase OOBE et en exécutant :
net start w32time
w32tm /resync /force
Source : The importance of time
Gartner vient de sortir un nouveau Magic Quadrant pour les plateformes de services de contenu. Microsoft ressort avec OpenText, et Hyland parmi les leaders du marché avec sa solution SharePoint. Pour rappel, ce secteur est stratégique pour Microsoft ; par exemple le projet Cortex a été annoncé à l’Ignite 2019.
Parmi les forces, on retrouve :
Les faiblesses suivantes sont identifiées :
Plus d’informations sur : https://www.microsoft.com/en-us/microsoft-365/blog/2019/12/12/microsoft-again-leader-2019-gartner-content-services-platforms-magic-quadrant-report/
A l’occasion de l’Ignite 2019, Microsoft a annoncé qu’une application Office Mobile unique et combinant Word, Excel et PowerPoint verrait le jour. Elle est disponible en Preview sur Google Play.
Certaines entreprises qui testent cette application, peuvent souhaiter déployer des stratégies de protection applicatives (APP/MAM) avec Microsoft Intune. Pour l’instant, l’application n’est pas listée dans la liste des applications protégées. Ceci est prévu d’ici la disponibilité générale.
En attendant cette arrivée, vous pouvez :
Source : Support Tip: How to enable Intune app protection policies with the Office mobile preview app
Microsoft a publié un guide pratique pour permettre la réalisation de Proof-Of-Concept pour Microsoft Endpoint Manager afin de gérer la configuration, le provisionnement, la protection et la conformité à travers Windows, iOS, Android, et macOS. Parmi les scénarios décrits, on retrouve :
Michael Niehaus signale que la version 1.0 du module PowerShell Partner Center pour Windows Autopilot ne fonctionne plus dû à des changements réalisés sur la méthode d’authentification utilisée avec le Partner Center (qui demande maintenant du MFA). C’est pourquoi Microsoft met à disposition la version 1.1.
Vous pouvez l’installer avec la cmdlet : Install-Module -Name WindowsAutopilotPartnerCenter
Vous pouvez ensuite utiliser la cmdlet Connect-AutopilotPartnerCenter puis Import-AutopilotPartnerCSV
Télécharger le module WindowsAutopilotPartnerCenter
Source : Updated WindowsAutopilotPartnerCenter module posted
Microsoft a communiqué qu’une série de changement est prévu sur le nom des entités dans le schéma de données Advanced Hunting de Microsoft Defender Advanced Threat Protection. Les requêtes enregistrées seront automatiquement mises à jour. De plus, les noms existants continueront de fonctionner pendant au moins un mois après la transition.
Fournisseur de données |
Prefixe |
Exemple de nom de tables |
Date |
Microsoft Defender ATP |
Device |
DeviceProccessCreationEvents DeviceFileEvents |
22 Dec 2019 |
Office 365 ATP |
|
EmailEvents EmailAttachmentInfo |
A déterminer |
Identity Threat Protection (Microsoft Cloud App Security + Azure ATP) |
App |
IdentityQueryEvents AppFileEvents |
A déterminer |
Le premier changement concerne donc les tables Microsoft Defender ATP avec la correspondance :
Ancien nom de table |
Nouveau nom de table |
AlertEvents |
AlertEvents (inchangé) |
MachineInfo |
DeviceInfo |
MachineNetworkInfo |
DeviceNetworkInfo |
ProcessCreationEvents |
DeviceProcessEvents |
NetworkCommunicationEvents |
DeviceNetworkEvents |
FileCreationEvents |
DeviceFileEvents |
RegistryEvents |
DeviceRegistryEvents |
LogonEvents |
DeviceLogonEvents |
ImageLoadEvents |
DeviceImageLoadEvents |
MiscEvents |
DeviceEvents |
En outre, les noms de colonnes suivants vont être modifié :
Ancien nom de colonne |
Nouveau nom de colonne |
EventTime |
Timestamp |
MachineId |
DeviceId |
ComputerName |
DeviceName |
RegistryMachineTag |
RegistryDeviceTag |
RemoteComputerName |
RemoteDeviceName |
Source : Advanced hunting data schema changes
Vous le savez la gestion des contacts sur iOS est rendue difficile de part les limitations de la plateforme. Ainsi, l’application Contacts d’iOS peut récupérer les contacts provenant d’Outlook mais les changements ou ajouts réalisés dans l’application contact ne sont pas reportés dans Outlook. Avec l’arrivée des améliorations du profil Exchange ActiveSync gérés dans iOS 13 et iPadOS, ceci permet de gérer une partie de l’équation.
Le support Intune nous donne une piste :
Il y a néanmoins une exception car cette option ne doit être déployée que lorsque tous les utilisateurs ont mis à jour leur téléphone vers iOS 13+.
Plus d’informations sur : New contact sync scenario available with Outlook for iOS on enrolled devices
Microsoft a mis à disposition une série de vidéos visant à présenter des informations sur le fonctionnement de l’authentification moderne et d’Azure Active Directory. On retrouve notamment :
Source : https://aka.ms/identityyoutube
Gartner vient de sortir un nouveau Magic Quadrant pour les solutions Cloud Access Security Brokers (CASB). Microsoft figure parmi : McAfee, Netskope, Symantec et Bitglass. Pour rappel, Cloud App Security est issu du rachat d’Adallom et a été intégré à la suite d’Enterprise Mobility + Security (EMS) E5.
Les forces suivantes sont mis en avant :
Parmi les faiblesses, on retrouve :
Voir Magic Quadrant for Cloud Access Security Brokers
Plus d’informations sur : https://www.microsoft.com/security/blog/2019/10/29/gartner-microsoft-leader-2019-cloud-access-security-broker-casb-magic-quadrant/
Gartner vient de sortir un nouveau Magic Quadrant pour les solutions d’archivage de l’information d’entreprise. Microsoft est mis en avant des fonctions telles que la réduction des données entre les types de contenu, la gestion de la rétention, l'indexation du contenu et les outils de base pour l’e-discovery et la classification. Microsoft figure parmi : Mimecast, Proofpoint, Smarsh (Actiance), Global Relay et ZI. Technologies.
Les forces suivantes sont mis en avant :
Parmi les faiblesses, on retrouve :
Voir Magic Quadrant for Enterprise Information Archiving
Plus d’informations sur : https://www.microsoft.com/security/blog/2019/11/26/gartner-names-microsoft-a-leader-in-the-2019-enterprise-information-archiving-eia-magic-quadrant/
L’actualité concernant la partie Modern Workplace est très riche ! Il est parfois difficile de tout s’approprié. Cet article résume les différentes annonces :
Microsoft vient d’informer les clients qui utilisent Apple School Manager, Apple Business Manager, Apple Volume Purchasing Program, et Apple Device Enrollment Program avec Microsoft Intune, d’accepter les nouveaux termes de service (CGV).
En effet, Les périphériques gérés ne pourront pas se synchroniser avec Intune tant que les nouveaux termes d'Apple ne seront pas acceptés. Le service Intune reçoit l'erreur "T_C_NOT_Signed" de la part d’Apple. Il se peut que vous rencontriez cette erreur ou que vous la rencontriez bientôt au moment où Apple déploie les nouvelles CGV.
Microsoft a mis à disposition une requête Log Analytics qui permet d’identifier les machines dans cet état :
IntuneEvent
| where env_time >= ago(1d)
| where env_cloud_environment == "PE"
| where ComponentName == "DepFeatureTelemetry"
| where EventUniqueName in ("syncMultiTokenAccountDetailsFailureEvent", "SyncMultiTokenDepProfileAssignmentToAppleFailureEvent", "SyncMultiTokenDepProfileTppleFailureEvent", "SyncMultiTokenDevicesToAppleFailureEvent", "DepEnabledProfileAssignmentFailure")
| where Message contains "T_C_NOT_SIGNED"
| summarize Errors=count() by AccountId
| join (AccountService_Account | project AccountId, ContextId) on AccountId
| project AccountId, ContextId, Errors
| order by Errors desc
Voici la procédure d’Apple : Si un Apple Business Manager ou un Apple School Manager vous demande d’approuver de nouvelles conditions générales
Microsoft a introduit un ensemble de nouveautés dans Azure Active Directory en Novembre 2019.
Microsoft apporte les nouveautés suivantes :
On retrouve les modifications de service suivantes :
Plus d’informations sur : What’s new Azure AD
Il y a quelques mois, j’annonçais que l’application mobile Adobe Acrobat Reader for Intune atteindrait la fin du support et ne sera plus supportée par les stratégies de protection des applications (APP) de Microsoft Intune à partir du 1er décembre 2019. Suite à des retours clients, la fin de support a été étendue jusqu’au 31 mars 2020.
Pour rappel, en lieu et place, Microsoft recommande l’utilisation de l’application Acrobat Reader dans les stratégies puisque cette application s’est pleinement intégrée avec le SDK Intune.
Si vous aviez déjà des stratégies ciblant Adobe Acrobat Reader for Intune, vous remarquerez qu'elles sont maintenant ciblées sur 'Acrobat Reader'. Microsoft a fait ce changement au niveau du backend pour vous. A partir du 31 Mars 2020, vous ne pourrez plus cibler Adobe Acrobat Reader for Intune, et les utilisateurs finaux ne recevront plus la stratégie de protection des applications pour cette application particulière sur les périphériques.
Si vous êtes dans ce cas, vous devez vous assurer de ne plus déployer Adobe Acrobat Reader for Intune mais de privilégier Acrobat Reader en lieu et place.
Plus d’informations sur : https://helpx.adobe.com/acrobat/kb/intune-app-end-of-life.html
J'avais préparé un article mais il est reste pendant tout ce temps dans mes brouillons. Il y a quelques semaines, Microsoft organisait l’événement Microsoft Ignite où de nombreuses annonces ont eu lieu. Cet article résume les différentes annonces :
Quelques semaines après sa disponibilité générale, Microsoft vient de mettre à disposition la version 1.54.33.0 du client hérité d’Azure Information Protection sur Windows Update.
La version 1.54.33.0 du client AIP classique comprend des corrections de stabilité et de performance ainsi que la version 1.0.4008.0813 du client RMS.
Microsoft vient de publier une nouvelle Preview des baselines de paramétrages de sécurité pour Microsoft Edge (Chromium) version 79 On y retrouve les nouveaux paramétrages de cette nouvelle Build. Ces dernières s’utilisent avec Security Compliance Toolkit (SCT). Les lignes de base permettent de vérifier la conformité d’une application vis-à-vis des bonnes pratiques et recommandations Microsoft.
Ces paramètrages sont bien distincts de ceux de Microsoft Edge classique présents dans la baseline de Windows 10. On y retrouve 205 paramétrages de stratégie de configuration ordinateur et 190 paramétrages de stratégie de configuration utilisateur. Les paramétrages recommandés sont identiques à la version 78 publiée il y a quelques temps. Microsoft a changé le nom de certains paramétrages, c’est pour cette raison qu’il a été republié.
Plus d’informations sur l’article suivant : https://techcommunity.microsoft.com/t5/Microsoft-Security-Baselines/Security-baseline-DRAFT-for-Chromium-based-Microsoft-Edge/ba-p/1066051
Télécharger Security baseline (DRAFT) for Chromium-based Microsoft Edge, version 79
Microsoft vient de publier une nouvelle version (1.0.5.5) du pack d’administration ou Management Pack (MP) pour Microsoft Azure Stack Hub. Ce Management Pack vient remplacer les précédents pour Windows Azure. System Center Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.
Cette version apporte les éléments suivants :
Ce management pack fournit les fonctionnalités suivantes :
Notez que ce Management Pack nécessite System Center 2012 R2 Operations Manager ou ultérieur
Télécharger System Center Management Pack for Microsoft Azure Stack
Microsoft vient de mettre à disposition la Technical Preview 1912 (5.0.8923.1000) de Microsoft Endpoint Manager Configuration Manager. Pour rappel, Microsoft a annoncé le renommage de System Center Configuration Manager pour faire partie d’une même suite avec Microsoft Intune, Desktop Analytics, Autopilot, etc. sous le nom Microsoft Endpoint Manager. L’outil ne fait donc plus parti de la gamme System Center. Si vous souhaitez installer cette Technical Preview, vous devez installer la Technical Preview 1911 puis utiliser la fonctionnalité Updates and Servicing (nom de code Easy Setup).
System Center Configuration Manager TP 1912 comprend les nouveautés suivantes :
Administration
Inventaires
Déploiement de système d’exploitation
Plus d’informations sur : https://docs.microsoft.com/en-us/sccm/core/get-started/2019/technical-preview-1912
Microsoft vient de publier une mise à jour (1.4.38.0) à Azure AD Connect. Azure Active Directory Connect (AADC) est anciennement DirSync et Azure Active Directory Sync (AAD Sync). Pour rappel, l’outil a été développé afin de fournir aux utilisateurs une identité hybride commune à travers les services on-premises et cloud en utilisant Active Directory connecté à Azure Active Directory. Ainsi, les utilisateurs peuvent bénéficier d’une identité commune pour les comptes à travers Office 365, Intune, des applications SaaS et des applications tierces.
La version n’est pour l’instant disponible qu’en téléchargement ; elle n’est pas disponible en mise à jour automatique.
Cette version apporte les éléments suivants :
Plus d’informations sur les fonctionnalités et les différences : https://docs.microsoft.com/en-us/azure/active-directory/hybrid/reference-connect-version-history#14380
Le 21 novembre dernier, Jeff Woolsey (Principal Program Manager) tenait un Webinar sur les nouveautés de Windows Admin Center 1910. Pour rappel, WAC est la nouvelle interface graphique permettant de gérer et dépanner des serveurs, des machines virtuelles ou des systèmes hyperconvergés à distance.
Pour revoir les nouveautés, vous pouvez revoir le Webinar.