• [SQL Server] Disponibilité générale de SQL Server sur Azure Local

    Microsoft annonce la disponibilité générale de SQL Server sur Azure Local, aussi bien pour les environnements connectés que pour les environnements déconnectés. Cette offre permet d’exécuter SQL Server sur des machines virtuelles Windows Server ou Linux hébergées dans vos datacenters ou sur vos sites Edge, tout en conservant la maîtrise de l’infrastructure et de l’emplacement des données.

    Deux modes de déploiement sont proposés :

    • Environnement connecté : SQL Server s’exécute localement sur Azure Local, avec la possibilité d’utiliser Azure Arc pour gérer les ressources SQL Server depuis Azure.
    • Environnement déconnecté : SQL Server continue de fonctionner localement lorsque la connectivité externe est restreinte, intermittente ou indisponible. Ce mode répond notamment aux besoins des sites isolés et des organisations soumises à des contraintes de souveraineté.

    Microsoft met également en avant la possibilité de rapprocher l’IA des bases de données grâce à Foundry Local sur Azure Local, qui permet d’exécuter des modèles d’inférence au sein de l’environnement du client. Attention : cette capacité est encore en préversion ; c’est bien SQL Server sur Azure Local qui est annoncé en disponibilité générale. [

    Sur le plan des licences, SQL Server reste licencié séparément d’Azure Local. Pour les déploiements connectés, Microsoft indique qu’il est possible d’utiliser des licences SQL Server existantes éligibles, notamment avec Software Assurance ou certains abonnements, ou d’opter pour une facturation à l’usage via Azure Arc. Les déploiements entièrement déconnectés peuvent s’appuyer sur des licences existantes éligibles via Azure Hybrid Benefit. Les conditions applicables sont donc à vérifier selon le scénario retenu.

    Cette disponibilité offre une option supplémentaire aux organisations qui souhaitent moderniser leurs environnements SQL Server sans déplacer systématiquement leurs données vers le cloud public, tout en choisissant le niveau de connectivité adapté à chaque site.

    Plus d’informations sur : SQL Server on Azure Local is now generally available.

  • [Windows Server] Dépréciation annoncée de Windows Deployment Services (WDS)

    Microsoft annonce la dépréciation du rôle Windows Deployment Services (WDS) à partir de la prochaine version de Windows Server. Cette annonce concerne le rôle WDS intégré au système, ses services, ses outils et interfaces d’administration, ainsi que les fonctions de démarrage réseau PXE fournies par WDS. Elle ne signifie pas que WDS est supprimé dès aujourd’hui : Microsoft n’a pas encore communiqué de date pour son retrait définitif.

    Cette évolution s’inscrit dans une transition déjà engagée. En 2021, les scénarios d’installation de Windows 11 utilisant dans WDS le fichier boot.wim issu du média d’installation avaient été dépréciés, tandis que les scénarios PXE utilisant des images personnalisées restaient disponibles. Depuis les mises à jour Windows publiées à partir du 14 avril 2026, les déploiements WDS entièrement automatisés (hands-free) sont désactivés par défaut et ne sont plus supportés, en raison des risques associés à la transmission de fichiers de réponse sur des canaux non sécurisés.

    Il n’y a pas de changement immédiat pour les serveurs actuellement supportés, notamment Windows Server 2025 et les versions antérieures : WDS reste disponible selon le cycle de vie de chaque version. La dépréciation annoncée doit toutefois être mise à profit pour préparer une migration avant un retrait futur.

    Point important pour les organisations utilisant Microsoft Configuration Manager : le déploiement de systèmes d’exploitation avec Configuration Manager n’est pas déprécié. En revanche, si vos points de distribution utilisent encore PXE avec WDS, Microsoft recommande de migrer vers le répondeur PXE Configuration Manager sans WDS. Celui-ci ne prend pas en charge les déploiements multicast dépendant de WDS : ces usages devront être réévalués, notamment en matière de capacité réseau et de dimensionnement des points de distribution.  

    Je vous recommande de commencer par recenser les serveurs WDS et les usages qui en dépendent, y compris indirectement : démarrage PXE, images WinPE personnalisées, scripts, appels aux interfaces WDS et multicast. Vous pourrez ensuite valider une solution de remplacement sur vos matériels et réseaux représentatifs, tout en conservant les serveurs supportés pendant la transition. Les implémentations PXE indépendantes du rôle WDS ne sont pas concernées par cette annonce.

    Plus d’informations dans la note Microsoft : Windows Deployment Services (WDS) deprecation in the next Windows Server release.

  • [MDO] Le signalement des contenus suspects dans Teams sera activé par défaut

    Microsoft annonce que le signalement par les utilisateurs des contenus suspects dans Microsoft Teams sera activé par défaut pour les organisations disposant de Microsoft Defender for Office 365 Plan 1 ou Plan 2, Microsoft 365 E5 ou Office 365 E5. L’objectif est de faciliter la remontée des tentatives de phishing, des spams, des usurpations d’identité et des contenus malveillants directement depuis Teams. [

    Les utilisateurs peuvent signaler des messages issus des conversations, des canaux ou des réunions, ainsi que des appels depuis leur historique Teams. Les éléments signalés sont ensuite transmis selon la destination configurée par l’organisation, afin que les équipes de sécurité puissent les examiner.

    Le changement s’effectuera en deux temps. À partir du 7 octobre 2026, les paramètres de signalement Teams seront gérés depuis une page dédiée du portail Microsoft Defender. Les configurations existantes seront reprises, même si les modifications effectuées après la migration pourraient ne pas être visibles avant la semaine du 15 octobre. Pour les organisations qui n’ont pas encore configuré cette fonctionnalité, le signalement sera activé par défaut à compter du 25 octobre 2026, sauf désactivation préalable. Le déploiement mondial devrait s’achever fin octobre.

    Je vous recommande de vérifier ce paramètre avant le 25 octobre, en particulier si vous ne souhaitez pas activer le signalement ou si vous voulez choisir une autre destination que Microsoft pour les contenus remontés. Ce choix mérite d’être examiné avec les équipes de sécurité et de conformité : lorsqu’un élément Teams est transmis à Microsoft pour analyse, les données associées au message ou à l’appel, et éventuellement des messages de contexte, peuvent être incluses dans la soumission.

    Pour plus d’informations sur le fonctionnement et les paramètres disponibles : User reported settings in Microsoft Teams – Microsoft Learn.