• [SCOM] Un Management Pack pour superviser SQL Server 2012 Reporting Services (Native Mode)

    Microsoft vient de mettre à disposition le pack d’administration ou Management Pack (MP) SCOM pour superviser le composant Reporting Services (Native Mode) pour SQL Server 2012 en version 6.5.1.0. Il fonctionne avec SCOM 2012 RTM ou plus.

    Ce management pack fournit la supervision de :

    • SQL Server 2012 Reporting Services Instance (Native Mode)
    • SQL Server 2012 Reporting Services Scale-out Deployment

    Télécharger System Center Management Pack for SQL Server 2012 Reporting Services (Native Mode)

  • [SCCM 2012] La première connexion à une image Windows 8 échoue avec l’erreur "The universal unique identifier (UUID) type is not supported"

    Microsoft a publié un article dans sa base de connaissances concernant un problème touchant System Center 2012 Configuration Manager dans toutes ses versions (RTM, SP1, R2). Celui-ci survient lors du déploiement d’une image Windows 8 ou 8.1. Quand l’utilisateur démarre le système et essaye de se connecter pour la première fois, il reçoit le message suivant :

    The Group Policy Client service failed the sign-in.
    The universal unique identifier (UUID) type is not supported.

    Ce problème survient à la première connexion après le déploiement initial de l’image, cependant dans certains scénarios, l’utilisateur peut constater cette erreur bien après le déploiement.

    Après que le message soit affiché et que l’utilisateur clique sur OK, l’écran de connexion est affiché à nouveau. Le problème survient car WinLogon communique avec le service Group Policy à travers un appel RPC pour obtenir les stratégies ordinateurs et utilisateurs. ConfigMgr installe une extension côté client dans l’image Windows qui est détectée par le service Group Policy au premier démarrage. Le service Group Policy s’isole dans un processus SVCHOST séparé. Parce que la communication RPC a déjà été établie avant l’isolation, WinLogon ne peut contacter le service RPC.

    Après un redémarrage, le service Group Policy est séparé dans un processus dès le début et le moteur RPC n’a donc pas de problème pour trouver l’instance du processus.

    Il existe deux solutions de contournement :

    • Ajouter un redémarrage à la fin de la séquence de tâches pour la construction d’image. Modifiez la variable SMSTSPostAction en spécifiant shutdown /r /t 0
    • Séparer le service Group Policy dans une instance SVCHOST séparée en ajoutant la clé de registre suivante dans la séquence de tâche de déploiement :

    cmd /c reg add "HKLM\SYSTEM\CurrentControlSet\Services\gpsvc" /v Type /t REG_DWORD /d 0x10 /f

     

    Plus d’informations sur la KB2976660 - First logon fails with "The universal unique identifier (UUID) type is not supported"

  • [SCOM] Un Management Pack pour superviser SQL Server 2008 Reporting Services (Native Mode)

    Microsoft vient de mettre à disposition le pack d’administration ou Management Pack (MP) SCOM pour superviser le composant Reporting Services (Native Mode) pour SQL Server 2008 en version 6.5.1.0. Il fonctionne avec SCOM 2012 RTM ou plus.

    Ce management pack fournit la supervision de :

    • SQL Server 2008 Reporting Services Instance (Native Mode)
    • SQL Server 2008 Reporting Services Scale-out Deployment

    Télécharger System Center Management Pack for SQL Server 2008 Reporting Services (Native Mode)

  • Renouvelé MVP Enterprise Client Management (ECM) pour la 5ème année

    J’ai le plaisir de vous annoncer que Microsoft m’a renouvelé Microsoft MVP (Most Valuable Professional) pour l’année 2014/2015 dans la catégorie Enterprise Client Management (ECM). Cette catégorie est anciennement celle de System Center Configuration Manager (SCCM) / ConfigMgr et regroupe aussi Windows Intune et la partie OSD. J’enchaine donc sur une 5ème année qui me procure autant de plaisir qu’à mes débuts. Je me permets de citer la lettre de Microsoft pour vous rappeler les grands principes des lauréats MVP :

    « Les MVPs Microsoft sont un groupe d'experts reconnus qui compte moins de 5 000 lauréats dans le monde. Ceux-ci font preuve d'un profond engagement envers leur communauté et d'une grande volonté d'aider les autres. Ils représentent la diversité des communautés techniques d'aujourd'hui. Les MVPs sont répartis dans plus de 90 pays regroupant 30 langues différentes et couvrant plus de 90 technologies Microsoft. Ils partagent une même passion pour la technologie, l'envie d'aider les autres et l'engagement auprès de leur communauté. C'est pour cette raison que les MVPs sont d'exceptionnels leaders de communautés. Les efforts qu'ils déploient améliorent la vie de tous et participent à la prospérité de notre industrie. En partageant leurs connaissances et leur expérience, et en fournissant des commentaires objectifs, ils aident chaque jour les utilisateurs à résoudre leurs problèmes et à découvrir de nouvelles fonctionnalités. »

    C’est donc pour une quatrième année que Microsoft renouvelle sa confiance afin de récompenser mes différentes activités au sein des communautés et ce afin de partager toujours plus et d’aider les différents utilisateurs.

    Jean-Sébastien Duchêne

  • [SCVMM 2012] Les machines virtuelles VDI déployées à travers RDS n’apparaissent pas dans la console

    Après avoir créé une nouvelle machine virtuelle VDI dans une nouvelle collection en utilisant la console Remote Desktop Services, la machine virtuelle peut ne pas s’afficher dans la console de System Center 2012 Virtual Machine Manager (SCVMM).

    Ce problème est connu dans SCVMM 2012 RTM, SP1 et R2.

    Pour résoudre le problème, suivez les étapes suivantes :

    • Supprimez le GUID #Cluster-Invariant# des machines virtuelles qui ne s’affichent pas dans la console SCVMM. Vous pouvez le faire via Hyper-V Manager -> VM Settings -> Management -> Name.
    • Rafraichissez l’hôte qui contient les VMs dans SCVMM.

     

    Plus d’information sur la KB2974441 - VDI VMs deployed through RDS do not appear in the VMM 2012 console

  • Microsoft Assessment And Planning (MAP) 9.1 est disponible

    L’équipe des accélérateurs de solution de Microsoft vient de mettre en ligne la version finale de Microsoft Assessment And Planning (MAP) 9.1. MAP permet d’opérer un inventaire complet des serveurs et des stations de travail déployés sur votre réseau. Il effectue un inventaire matériel et logiciel. Il opère aussi des analyses de performances et de fiabilité. MAP permet l’inventaire des systèmes suivants : Windows 8.1, Windows 8, Windows 7 SP1, Windows Vista SP2, Windows Server 2008 SP2, Windows Server 2008 R2 SP1, Windows Server 2012, ou Windows Server 2012 R2, VMware ESX, VMware ESXi, VMware Server. La version 8.5 était tournée sur le support du tracking d’usage pour Lync 2013, SharePoint 2013 et Exchange 2013. La version 9.0 proposait de nouveaux scénarios du tracking d’usage pour les licences Remote Desktop Services afin de créer une vue complète pour l’entreprise.

    La version 9.1 apporte la découverte des ordinateurs Windows 8.1 et Windows Server 2012 R2. Comme la version précédente, la découverte des instances SQL Server a été améliorée pour certains composants.

    Télécharger MAP Toolkit 9.1

     

  • [SCM] Les baselines pour Office 2013 disponibles en version finale

    Microsoft vient d’annoncer la version finale des baselines de paramétrages de sécurité pour Office 2013. Ces dernières s’utilisent avec Security Compliance Manager (SCM). Les lignes de base permettent de vérifier la conformité d’une application vis-à-vis des bonnes pratiques et recommandations Microsoft.

    Télécharger :

     

  • [SCCM 2012 R2] Le Cumulative Update 2 des clients UNIX/Linux pour Configuration Manager 2012 R2 est disponible

    Microsoft vient de publier le Cumulative Update 2 (CU2) du client ConfigMgr pour les serveurs UNIX/Linux. Cette version (5.0.7958) peut être utilisée pour System Center 2012 Configuration Manager SP1 et R2.

    Il corrige les points suivants :      

    • Les ordinateurs Linux qui utilisent des firmwares UEFI ne parviennent pas à analyser la table SMBIOS, et le message d'erreur suivant est enregistré dans le fichier scxcmprovider.log :

    datetime Warning [scx.providers.ComputerSystem_Class_Provider:291:2211:139679407896384] Failed to read attributes because Internal Error: failed to ParseSmbiosTable.

     

    • Le niveau d'enregistrement par défaut pour le fichier journal de fournisseurs est à INFO.
    • L’inventaire de version du système d'exploitation n'est pas mis à jour s’il y a une mise à niveau d'un système d'exploitation Linux.
    • Les fichiers qui sont installés par le client Configuration Manager peuvent avoir le propriétaire incorrect après l'installation. Par exemple :

    drwxr-xr-x 2 1002 users 1024 May 9 14:08 bin

    drwxr-xr-x 2 1002 users 1024 Mar 29 07:35 bin_098

    drwxr-xr-x 2 1002 users 1024 Mar 29 07:35 bin_100

     

    Télécharger Microsoft System Center 2012 R2 Configuration Manager - Clients for Additional Operating Systems

    Pour plus d’informations, rendez-vous sur la KB2976481 - Description of Cumulative Update 2 for the System Center 2012 R2 Configuration Manager Clients for Linux and Unix

  • [SCCM 2012 R2] Le Cumulative Update 2 de Configuration Manager 2012 R2 est disponible

    Microsoft vient de publier le Cumulative Update 2 (CU2) de System Center 2012 R2 Configuration Manager (SCCM). La mise à jour s’applique sur les serveurs de site, les systèmes de site, la console d’administration, les clients, et les clients Endpoint Protection.

    Il corrige les points suivants :      

    Console d’administration

    • Lorsque vous affichez le périphérique principal qui est associé à un utilisateur, vous pouvez voir les autres périphériques qui portent le même nom, même s’ils sont associés à un autre utilisateur.
    • L’Inventaire des périphériques inscrits n'affiche pas l'heure de la dernière demande de stratégie ou les données du Management Point sur l'onglet Détail de Client Activity de la page de résumé du périphérique.

    Remote Control

    • Une opération de collage échoue lorsque vous essayez de copier des fichiers à partir d'un ordinateur Windows Server 2012 R2 sur un ordinateur de client Windows 8.1 dans une session de contrôle à distance de Configuration Manager.

    Gestion des périphériques mobiles / Intune

    • Les stratégies qui s'appliquent aux périphériques qui sont utilisées avec Windows Intune peuvent prendre 10 minutes ou plus à s’appliquer.
    • Les champs Policy Request and Management Point pour les périphériques mobiles peuvent être manquants à partir de l'onglet Client Activity Details sur la page de résumé pour un périphérique donné.

    Client

    • Si la taille maximale du cache client Configuration Manager est dépassée par un package de mise à jour logicielle, le cache continue à augmenter au-delà de la limite spécifiée.

     

    Déploiement de système d'exploitation

    • L'action de séquence de tâches Run Command Line ne démarre pas si le package et le déploiement sont configurés pour télécharger tout le contenu local avant le démarrage de l'action.
    • L'Agent de séquence de tâches (TSAgent) n'utilise pas la journalisation des valeurs qui sont définies dans la sous-clé de Registre suivante sur un client : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CCM\Logging

    Systèmes de site

    • Le service SMS Executive peut se terminer et retourner une exception lors du traitement du package

    Thread name = SMS_DISTRIBUTION_MANAGER

    Executable = E:\SCCM\bin\x64\smsexec.exe

    Exception = eeeeffff (EXCEPTION_SMS_FATAL_ERROR)

    Description = "Invalid params exception was raised. Expression is: []. function [], File [] Line

    • Ce problème peut se produire si les conditions suivantes sont remplies :
    • Le Distribution Manager effectue une nouvelle tentative de distribution du package.
    • Il existe une entrée sous la sous-clé de Registre suivante : HKEY_LOCAL_MACHINE\Software\Microsoft\SMS\Components\SMS_DISTRIBUTION_MANAGER\Retry History\ < Package_ID >
    • Les enregistrements de données de découverte (DDR) peuvent être créés à l'aide d'un nom de domaine incorrect lorsque la découverte s'exécute dans un environnement disposant d'un espace de noms disjoint.
    • Impossible de télécharger les packages de pilotes aux Pull Distribution Point lorsque le nom du partage source se termine par un antislash.

    CreateFolder failed; 0x8007007b

    CContentDefinition::ExpandContentDefinitionItems failed; 0x8007007b

    CContentDefinition::Expand failed; 0x8007007b

     

    • Dans un environnement qui utilise uniquement les limites de site Active Directory, les demandes de localisation du Management Point ne retournent pas de résultats lorsque vous utilisez un support de démarrage sur un client qui possède deux ou plusieurs adresses IP.

     

    Application Virtualization

     

    • Les modifications des environnements virtuels App-V peuvent échouer après 9 révisions. Les erreurs suivantes peuvent être observées dans le log CITaskMgr.log :

    CAppSettingVE::DiscoverVirtualEnvironment() failed for virtual environment [VE Id: ScopeId_{guid}/VirtualEnvironment_{guid2}, Revision: 24021336]. Error: (0x80041008)

    EvalAndEnforceVirtualEnvironment failed. Error = 0x80041008 : CITask(ScopeId_{guid1}/VirtualEnvironment_{guid2}.10..Configure.Enforce)

     

    Gestion du contenu

    • Les demandes de contenu client ne bascule pas d’un point de distribution protégé à un DP non protégé même quand l’option Allow fallback source location for content est activée. distribution.

     

    Windows PowerShell

     

    Télécharger et obtenir plus d'information sur :

  • Hyper-V Recovery Manager change de nom et s’étoffe

    Microsoft vient d’annoncer que Hyper-V Recovery Manager devenait Azure Site Recovery.  En outre, ce changement de nom signe l’apparition d’une nouvelle fonctionnalité qui permet la recouverte en cas de désastre vers Microsoft Azure. Le but est de permettre la réplication et le basculement des machines virtuelles directement dans Microsoft Azure. Cette fonctionnalité est actuellement en Preview mais accessible : http://azure.microsoft.com/en-us/services/site-recovery/

    Je vous laisse lire l’article de Brad Anderson qui parle de cette fonctionnalité : http://blogs.technet.com/b/in_the_cloud/archive/2014/06/19/announcing-the-preview-of-disaster-recovery-to-azure-using-azure-site-recovery.aspx

    Voir l'article détaillant l'installation et la configuration de l'environnement.

    Plus d'informations sur : http://blogs.technet.com/b/scvmm/archive/2014/06/26/azure-site-recovery-faq.aspx

  • [Azure] Suppression des comptes/tenants

    Microsoft vient d’annoncer la mise à disposition d’une nouvelle fonctionnalité sur Azure permettant la suppression des tenants non utilisés. Cette fonctionnalité était auparavant disponible mais Microsoft a décidé de la retirer de par le risque encouru. Une erreur de manipulation pouvait engendrer la non réception d’emails pour l’ensemble de l’entreprise. Pour ce faire, vous pouvez maintenant :

    • Vous connecter au portail d’administration Azure
    • Aller dans la partie Active Directory => Directory.
    • Sélectionnez le tenant et cliquer sur DELETE.

    La nouvelle implémentation vous protège si le tenant a encore des utilisateurs attachés.

    Plus d’informations sur : http://blogs.technet.com/b/ad/archive/2014/06/25/tenant-deletion-now-available.aspx

  • Microsoft Azure RemoteApp disponible sur Windows RT

    Microsoft vient de proposer Microsoft Azure RemoteApp aux plateformes Windows RT à travers le client dédié. Ce service actuellement en préview est similaire à la fonctionnalité RemoteApp de Remote Desktop Services dans Windows Server. Hébergé dans Microsoft Azure, il permettra d’accéder à des applications hébergées.

    Plus d’informations sur le client Windows RT : http://blogs.msdn.com/b/rds/archive/2014/06/23/microsoft-azure-remoteapp-now-available-on-windows-rt.aspx

  • [SCCM 2012 R2] Correctif : Vous ne pouvez distribuer un package de drivers sur partage de package d’un Pull Distribution Point

    Microsoft a publié un correctif pour un problème survenant avec System Center 2012 R2 Configuration Manager lors de la distribution d’un package de drivers sur un partage de package d’un Pull Distribution Point. Vous observez les erreurs suivantes dans le fichier smsdpprov.log :

    CreateFolder failed; 0x8007007b
    CContentDefinition::ExpandContentDefinitionItems failed; 0x8007007b
    CContentDefinition::Expand failed; 0x8007007b

    Ce problème survient si les conditions suivantes sont réunies :

    • Un nom de partage personnalisé est défini
    • Un antislash (\) est utilisé pour inclure un sous dossier

    Télécharger le correctif et obtenir plus d’informations : KB2962927 - You cannot distribute a driver package to a package share on a pull-distribution point

  • [SCCM 2012] Comment installer le client en utilisant le Software Update Point

    L’équipe ConfigMgr a publié un article résumant comment installer le client System Center Configuration Manager en utilisant la méthode basée sur le Software Update Point.

    Le billet donne les astuces et les informations essentielles : http://blogs.technet.com/b/configurationmgr/archive/2014/06/24/how-to-install-the-configuration-manager-client-using-software-update-point-based-client-installation.aspx

  • [SCOM 2012] L’ajout d’objets via l’assistant n’affiche que 500 éléments

    Microsoft a publié un article un article dans la base de connaissances concernant System Center 2012 Operations Manager et le comportement de l’assistant d’ajout d’objets n’affichant que 500 éléments par défaut. Vous pouvez changer ce comportement par la base de registre :

    • Ouvrez l’éditeur regedit
    • Naviguez dans HKEY_CURRENT_USER\Software\Microsoft\Microsoft Operations Manager\3.0\Console
    • Créez une valeur DWORD appelée MaximumSearchItemLimit et entrez un nombre correspondant au nombre d’objets à renvoyer (par exemple 1000). La valeur limite est 65535.

    Sachez néanmoins que l’augmentation de cette valeur a un impact sur les performances.

    Plus d’informations sur la KB2976809 - Add Object Wizard displays only 500 objects even if more objects exist

  • [SCOM 2012] Message d’erreur lors de l’édition des Company Knowledges

    Microsoft a publié un article un article dans la base de connaissances concernant System Center 2012 Operations Manager et un problème survenant lors de l’édition des connaissances de l’entreprise (Company Knowledge). Vous recevez les messages suivants :

    - The Visual Studio Tools for Office runtime is not installed.

    - Failed to launch Microsoft Word. Please make sure Microsoft Word is installed.

    - Object reference not set to an instance of an object.

    Ce problème survient si vous utilisez une version non supportée de Word. Seules les versions suivantes sont supportées :

    • Microsoft Word 2010 (Professional Edition only; Standard Edition not supported)
    • Microsoft Word 2007  
    • Microsoft Office Word 2003 with the .NET Programmability feature 

    Plus d’informations sur la KB2975715 - Error message when you click "Edit" on the "Company Knowledge" tab in the Operations Manager console

     

  • [SCOM 2012] Version 3 de Maintenance Mode Scheduler

    Tim Mcfadden a sorti la version 3 de l’outil Maintenance Mode Scheduler proposé à l’époque sur System Center Operations Manager 2007. Maintenance Mode Scheduler permet la planification de mise en mode maintenance pour des objets ou des groupes d’objets (machines) par les administrateurs et opérateurs de l’entreprise. Cette nouvelle version fait peau neuve et s’offre une interface Web. Elle est compatible avec System Center 2012 Operations Manager SP1 et R2. Il offre une intégration dans la console et une application Windows 8 (SCOM 2012 Maint Mode). Parmi les nouveautés, on retrouve :

    • Planifier les abonnements de notification en fonction des modes maintenance
    • Le format de date international est supporté
    • Nouveau tableau de bord intégré
    • Suppression des pools de ressources à partir de la liste des groupes
    • Changement de l’heure du démarrage à seulement 2 minutes au lieu de 5
    • Vérification de l’heure de démarrage pour vérifier qu’elle n’a pas été passée
    • Des corrections de bugs

    Une version d’évaluation (30 jours) est disponible

    Plus d’informations sur : http://www.scom2k7.com/scom-2012-maintenance-mode-scheduler/

  • Microsoft publie des guides d’implémentation pour Windows Phone 8.1

    Microsoft a publié une série de guides d’implémentation pour les nouveautés apportées par Windows Phone 8.1. Il y a pour le moment deux guides :

    • Le premier traite de l’enregistrement, des stratégies, des accès ou des sécurités
    • Le second parle de la protection des données et de l’accès aux ressources de l’entreprise (VPN, etc.)

    A travers ces guides, on retrouve des cas pratiques qui utilisent par exemple System Center Configuration Manager et Windows Intune.

    Télécharger Windows Phone 8.1 Implementation Guides – Series v1.0

     

  • [SCOM] Sondage : Les challenges de la gestion du stockage

    L’équipe Operations Manager a lancé un sondage pour obtenir des retours par les administrateurs de stockage.

    Si vous vous sentez concerné, prenez 5 minutes : https://www.surveymonkey.com/s/HJSCXTX

  • Microsoft met à jour Data Classification Toolkit pour Windows Server 2012 R2

    Microsoft vient de publier Data Classification Toolkit. Cet outil utilise Windows Server 2008 R2 File Classification Infrastructure (FCI) et Dynamic Access Control dans Windows Server 2012/2012 R2. Il contient des connaissances et des processus scriptés visant à automatiser le processus de classification des fichiers. Avec Dynamic Access Control dans Windows Server 2012/2012 R2, il permet de configurer des stratégies d’accès en utilisant les claims.

    Parmi les fonctionnalités, on retrouve :

    • Package de configuration des classifications inclut
    • Respect des standards PCI-DSS et NIST 800-53
    • Assistant permettant de configurer l’infrastructure de classification
    • Assistant pour configurer les valeurs claims
    • Support de Dynamic Access Control de Windows Server 2012 et Windows Server 2012 R2

    Plus d’informations sur : http://blogs.technet.com/b/filecab/archive/2014/06/18/announcing-data-classification-toolkit-2012-r2.aspx

    Télécharger Data Classification Toolkit

  • [PowerShell] Le chargement d’un module échoue avec l’erreur « cannot be loaded because its operation is blocked by software restriction policies, such as those created by using Group Policy..”

    Hier, j’ai fait face à un problème ennuyeux lors du chargement d’un module PowerShell. En l’occurrence dans ma situation, je souhaitais charger le module pour System Center 2012 Configuration Manager. J’ai reçu l’erreur suivante :

    Import-Module : The following error occurred while loading the extended type data file:

    , C:\Program Files (x86)\Microsoft Configuration

    Manager\AdminConsole\bin\Microsoft.ConfigurationManagement.PowerShell.Types.ps1xml: The file was skipped because of

    the following validation exception: File C:\Program Files (x86)\Microsoft Configuration

    Manager\AdminConsole\bin\Microsoft.ConfigurationManagement.PowerShell.Types.ps1xml cannot be loaded because its

    operation is blocked by software restriction policies, such as those created by using Group Policy..

    At line:1 char:1

    + Import-Module 'C:\Program Files (x86)\Microsoft Configuration Manager\AdminConso ...

    + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

       + CategoryInfo         : InvalidOperation: (:) [Import-Module], RuntimeException

       + FullyQualifiedErrorId : FormatXmlUpdateException,Microsoft.PowerShell.Commands.ImportModuleCommand

     

    Après quelques recherches, j’ai découvert qu’on avait choisi de ne jamais lancer ce module sur la machine que j’utilisais. En effet, vous recevez un message « Do you want to run software from this untrusted publisher” proposant de ne jamais lancer (V), de ne pas exécuter (D), de exécuter une fois (R), ou de toujours exécuter (A). Le choix (V) avait été fait engendrant ce message systématique pour le module.

     J’ai commencé à chercher comment résoudre le problème et je suis tombé sur un article très intéressant sur la signature du code PowerShell et les stratégies de restriction logiciel (SRP) : http://blogs.technet.com/b/industry_insiders/archive/2007/08/17/software-restriction-policies-and-powershell-code-signing.aspx

     Comment résoudre le problème ? Lorsque vous optez pour ne jamais lancer le module, Windows blackliste le certificat utilisé par l’éditeur pour signer son module.

    Vous devez donc ouvrir la console MMC et charger le composant additionnel de gestion des certificats pour l’utilisateur. En naviguant dans l’arborescence Untrusted Certificates – Certificates. Vous observez le certificat en question que vous devez supprimer pour résoudre le problème.

     

    Lorsque vous importez à nouveau le module, vous recevez la question demandant si vous souhaitez exécuter le module

     

    Si vous souhaitez toujours exécuter le module, le certificat associé est ajouté à la liste des Trusted Publishers.

    Notez que ce problème peut être dû à l’application de software restriction

  • Sortie de mon ouvrage sur System Center 2012 R2 Configuration Manager

    Je profite de cette fin d’année scolaire pour vous annoncer la sortie officielle d’un livre sur System Center 2012 R2 Configuration Manager. « System Center 2012 R2 Configuration Manager (SCCM) Concepts, Utilisation et Administration » est édité par les éditions ENI. Ce dernier sera accessible dès le 9 juillet prochain. Cet ouvrage est accessible à la fois aux novices mais aussi aux personnes souhaitant se perfectionner sur la technologie ou simplement mettre à jour ses connaissances avec la nouvelle version. Il intègre les nouveautés apportées par la R2 mais est aussi accessible pour les entreprises qui utilisent System Center 2012 Configuration Manager SP1.

    Il a été co-écrit par Jean-Sébastien Duchêne (MVP Enterprise Client Management et Consultant Exakis) et Guillaume Calbano (Consultant Avanade).

    Ce livre sur System Center 2012 Configuration Manager SP1 et R2 s'adresse à toute personne qui, confrontée à l'administration de périphériques et de ressources dans son entreprise, participe à un projet de mise en œuvre ou utilise quotidiennement ce produit. Le suivi des différents chapitres permettra au lecteur la maîtrise des concepts, l'acquisition des compétences pour déployer, administrer et utiliser SCCM 2012 R2.

    Après une présentation de l'historique du produit et des concepts permettant la conception d'une architecture ConfigMgr, les auteurs détaillent l'installation du produit sous la forme d'un pas-à-pas. Une fois l'infrastructure en place, le lecteur passe à la planification et à la gestion du client ConfigMgr pour les différents systèmes (Windows, Mac OS et UNIX/Linux). Le chapitre suivant présente les ressources, la planification des limites et groupes de limites nécessaires au fonctionnement des clients. Le lecteur peut ensuite aborder le cycle de vie du client ConfigMgr avec les phases de déploiement, de maintien, de mise à jour et de désinstallation. Dans les chapitres 4 et 5 le lecteur découvre comment exploiter les différents inventaires proposés par ConfigMgr : l'inventaire matériel, logiciel, Asset Intelligence et le contrôle d'usage logiciel. Il s'initie à la création de requêtes, de collections et de rapports pour exploiter l'inventaire et administrer les ressources.

    Les chapitres 6 à 10 détaillent des fonctionnalités plus poussées proposées par SCCM 2012 R2 : télédistribution d'applications, modèle hérité (Package), nouveau modèle (Application), sécurité des ressources clientes, mise à jour logicielle, protection avec System Center 2012 Endpoint Protection (SCEP), sécurisation de l'accès au réseau avec Network Access Protection (NAP), déploiement et migration de systèmes d'exploitation avec OSD. Vous retrouverez toutes les informations permettant la gestion des périphériques modernes (MDM) comme Windows Phone, Windows 8.1, Windows RT, iOS, et Android. Vous obtiendrez toutes les informations nécessaires à la gestion de la conformité des systèmes et à la configuration de paramétrages et au déploiement de profils (WiFi, Certificats, VPN, etc.). Le chapitre 11 donne un aperçu de tous les outils de contrôle distant (Wake ON Lan, Remote Tools...) proposés.

    Le chapitre 12 traite particulièrement de la migration d'environnements System Center Configuration Manager 2007 ou 2012. Les chapitres 13 et 14 sont dédiés à la sécurisation et au maintien d'une infrastructure ConfigMgr 2012. Enfin, le livre fournit des informations primordiales sur l'administration, la supervision et le dépannage de l'infrastructure SCCM 2012 R2.

                                                                                                                                                                         

    Voici la table des matières :

    • Avant-propos
    • Aperçu et fondamentaux de ConfigMgr
    • Concevoir et déployer ConfigMgr
    • Planifier et gérer le client ConfigMgr
    • Inventaires
    • Requêtes, collections et rapports
    • La distribution d'applications
    • La sécurité des ressources clientes
    • Le déploiement de système d'exploitation
    • La gestion des périphériques mobiles
    • La gestion de la conformité
    • Les outils de contrôle distant
    • La migration d'environnements
    • Sécurisation de ConfigMgr
    • Maintenir une infrastructure SCCM

    Pour ceux qui utilisent Facebook et veulent bien liker la Page, c'est ICI

     Vous pouvez acheter ce livre dans toutes les bonnes librairies et notamment sur :

     

    Bonne lecture

  • [SCCM/SCEP/FEP] L’usage des caractères wildcard avec les exclusions

    L’équipe ConfigMgr a publié un article dans la base de connaissances pour parler de l’usage des caractères wildcard dans les exclusions avec :

    • Microsoft Forefront Client Security (FCS)
    • Microsoft Forefront Endpoint Protection (FEP) 2010
    • Microsoft System Center 2012 Endpoint Protection (SCEP 2012)
    • Microsoft System Center 2012 R2 Endpoint Protection (SCEP 2012 R2)
    • Microsoft Antimalware for Azure

    Vous pouvez utiliser l’astérisque (*) et le point d’interrogation ( ?).

    Lire la KB2962341 - Supported usage of wildcard characters with exclusions

  • [WSUS] Des mises à jour ne sont pas disponibles aux clients après l’approbation (échec de téléchargement des fichiers)

    L’équipe WSUS a publié un billet concernant un problème de téléchargement des fichiers des mises à jour après l’approbation de ces dernières. Ceci engendre la non disponibilité des mises à jour pour les clients. Ce problème survient dans le cas suivant :

    • La mise à jour doit être approuvée à un groupe cible dans WSUS
    • Les fichiers de mises à jour doivent être disponibles.

    L’équipe donne des indices pour permettre le dépannage notamment lorsque le serveur WSUS est configurée pour stocker le contenu localement : http://blogs.technet.com/b/wsus/archive/2014/06/18/update-not-available-to-clients-after-approved-by-wsus-update-files-failed-to-download.aspx

  • [SMA] Créer des modules d’intégration

    L’équipe Orchestrator a publié un petit billet pour aborder la création de modules d’intégration pour Service Management Automation (SMA).

    Pour en apprendre plus, je vous invite à lire le billet de l’équipe : http://blogs.technet.com/b/orchestrator/archive/2014/06/12/authoring-integration-modules-for-sma.aspx