• Télécharger Windows 8.1 Update et Windows Server 2012 R2 Update

    Il y a différents moyens de télécharger Windows 8.1 Update et Windows Server 2012 R2 Update :

    • Via MSDN/TechNet
    • Via WSUS/SCCM
    • Via Microsoft Update

    Vous pouvez aussi obtenir ces mises à jour depuis le centre de téléchargement de Microsoft :

  • [System Center 2012] Support de Windows Server 2012 R2 Update par System Center 2012 R2

    Microsoft vient d’annoncer le support official sans mise à jour additionnelle de Windows Server 2012 R2 Update par les produits de la gamme System Center 2012 R2.

    L’article qui en parle : KB2949669 System Center 2012 R2 support for the April 2014 Windows Server 2012 R2 Update

  • [SCVMM 2012] L’hôte a un état « Needs Attention » après avoir reconstruit WMI

    L’équipe SCVMM a publié un article dans la base de connaissances concernant System Center 2012 Virtual Machine Manager. Le problème survient après la reconstruction de la base WMI sur Windows Server 2012 ou Windows Server 2012 R2. SCVMM renvoie un état Needs Attention et les travaux de mise à jour de l’hôte échouent avec l’erreur 2915 et le code hexadécimal 0x80338000.

    Pour résoudre le problème, vous devez recompiler les MOFs de la base WMI :

    • Ouvrez une invite de commande et changez de dossier pour %windir%\System32\Wbem
    • Exécutez la commande : for /f %s in ('dir /s /b *.mof *.mfl') do mofcomp %s” with: “dir /b *.mof *.mfl | findstr /v /i uninstall > moflist.txt & for /F %s in (moflist.txt) do mofcomp %s”

    Plus d’informations sur la KB2938227 - "Needs Attention" host status after you rebuild the WMI repository

  • [SCEP 2012] Exclure des points de montage des analyses à la demande sur les Macs

    Microsoft fournit une version de System Center 2012 Endpoint Protection pour les ordinateurs Mac permettant la planification d’analyse hebdomadaire. Ces dernières peuvent analyser les points de montage réseau comme les partages SMB ou AFS. Ce problème survient car les points de montage sont montés au niveau du chemin /Volumes. Vous pouvez exclure manuellement le chemin via le mode avancé.

    Plus d’informations sur la KB2937878 - Exclude mounted volumes from the weekly on-demand scan in System Center 2012 Endpoint Protection for Mac

  • La gestion des périphériques Windows Phone 8.1 en détail (MDM)

    Microsoft vient de publier un guide sur la gestion des périphériques mobiles équipés de Windows Phone 8.1. Ce dernier ne détaille pas de l’implémentation proposées par System Center 2012 R2 Configuration Manager mais véritablement de ce que propose le système construit par Microsoft.

    Le processus comprend toutes les étapes du cycle :

    • Enregistrement du périphérique
    • Gestion de la configuration du périphérique
    • Gestion des applications
    • Inventaire et assistance à distance
    • Retrait du périphérique.

    Côté gestion de la configuration du périphérique, on retrouve le provisionnement de profils :

    • Emails
    • Certificats d’autorité de certification racines
    • Les réseaux Wi-Fi
    • VPN

    En outre, la plateforme permet la gestion des paramétrages suivants :

    • Désactivation de l’itinérance de données
    • Désactivation de la localisation
    • Désactivation NFC
    • Désactivation du compte Microsoft
    • Désactivation de l’itinérance entre périphériques Windows
    • Désactivation de la création de comptes Email personnalisés
    • Désactivation de la capture d’écrans
    • Désactivation du Copier/Coller
    • Désactivation de Partager et Sauvegarder vers
    • La création de liste noire et blanche d’applications
    • Désactivation du Microsoft Store
    • Désactivation du Side Loading
    • Désactivation d’Internet Explorer
    • Désactivation du partage d’internet par Wi-Fi
    • Désactivation du WiFi Offloading
    • Désactivation de la configuration manuelle des profils Wi-Fi
    • Désactivation du signalement de Hotspot Wi-Fi
    • Désactivation du VPN en itinérance cellulaire
    • Désactivation du VPN en connexion cellulaire
    • Désactivation de la désinscription de plateforme MDM et de la réinitialisation d’usine
    • Désactivation du partage d’identifiant WiFi
    • Contrôle des notifications de l’écran de verrouillage
    • Désactivation de la soumission de données télémétriques
    • Configuration d’un mot de passe simplifié
    • Configuration d’un mot de passe alphanumérique
    • Taille minimale du mot de passe
    • L’expiration du mot de passe
    • L’historique du mot de passe
    • Le seuil pour l’effacement du périphérique en cas d’échec de mot de passe
    • Le temps de verrouillage après inactivité
    • Le chiffrement du périphérique
    • La désactivation des cartes de stockage amovibles
    • Désactivation de la Caméra
    • Désactivation du Bluetooth
    • Désactivation du WiFi
    • Désactivation de la synchronisation via USB

    Windows Phone 8.1 permet l’utilisation de la fonctionnalité Assigned Access autorisant uniquement à l’utilisateur un accès à certaines applications et fonctions du périphérique.

    Cette nouvelle version inventorie les éléments suivants en plus de ceux déjà proposés avec WP8 :

    • Le numéro de téléphone
    • L’état de l’itinérance
    • Le numéro IMEI & IMSI
    • L’adresse IP Wi-FI
    • Le suffixe DNS et masque sous réseau WiFi

    Pour l’assistance à distance, on retrouve les fonctions suivantes :

    • Le verrouillage à distance : Le service informatique peut verrouiller à distance le périphérique en cas de perte du téléphone ou d’oubli dans un lieu.
    • La réinitialisation du code PIN à distance : Le service informatique peut réinitialiser le code PIN lors d’un oubli de l’utilisateur.
    • La sonnerie à distance permet au service informatique d’émettre un son.

    Pour en apprendre plus, je vous invite à lire le livre blanc.

  • Le Patch Tuesday d'Avril 2014 est en ligne

    Microsoft vient de publier le Patch Tuesday pour le mois d'Avril 2014. Il comporte 4 bulletins de sécurité, dont 2 qualifiés de critique. Il corrige des vulnérabilités sur Windows, Internet Explorer, et Office. C'est aussi le dernier bulletin pour Windows XP.

    Numéro de Bulletin

    Niveau de sévérité

    Systèmes concernés

    Type (description)

    Redémarrage

    MS14-017

    Word 2003 SP3, 2007 SP3, 2010 SP1/SP2, 2013 RTM/SP1, Office pour Mac 2011, SharePoint 2010 SP1/SP2, 2013 RTM/SP1 et Office Web Apps 2010 SP1/SP2, 2013 RTM/SP1

    Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement et deux vulnérabilités signalées confidentiellement dans Microsoft Office. Les vulnérabilités les plus graves pourraient permettre l'exécution de code à distance si un fichier spécialement conçu était ouvert dans une version affectée d'un logiciel Microsoft Office.

    Peut Être Requis

    MS14-018

    Internet Explorer 6, 7, 8, 9; 10 et 11

    Cette mise à jour de sécurité corrige six vulnérabilités signalées confidentiellement dans Internet Explorer. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue à l'aide d'Internet Explorer.

    Requis

    MS14-019

    Windows XP SP3, Windows XP SP2 x64 Windows Server 2003 SP2, Windows Vista SP2, et Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, Windows Server 2012, et Windows Server 2012 R2

    Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement dans Microsoft Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur exécutait des fichiers .bat et .cmd spécialement conçus provenant d'un emplacement réseau fiable ou à demi-fiable. Un attaquant n'aurait aucun moyen de forcer un utilisateur à visiter cet emplacement réseau ou à exécuter ces fichiers spécialement conçus.

    Requis

    MS14-020

    Publisher 2003 SP3, 2007 SP3

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Office. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier spécialement conçu dans une version affectée de Microsoft Publisher.

    Peut Être Requis

    Légende :

      : Bulletin Critique           : Bulletin Important            : Bulletin Modéré

     

    Ces correctifs sont disponibles par Microsoft Update ou par le Centre de téléchargement Microsoft.
    Retrouvez l'ensemble des informations relatives à ce bulletin de sécurité : Ici
  • [App-V 5.0] Points d’attention pour virtualiser Adobe Reader X et XI

    L’équipe App-V a publié un article dans la base de connaissances pour donner des points d’attention pour virtualisation d’Adobe Reader X et XI avec Application Virtualization 5.0. On retrouve entre autre :

    • La désactivation du paramétre ProtectedMode pour Adobe Reader XI
    • La recherche des mises à jour ne fonctionne pas dans un environnement virtuel

    Plus d’informations sur la KB2900929 - Adobe Reader X and Adobe Reader XI can be virtualized and deployed by using App-V 5.0

  • Le Framework d’administration Windows (PowerShell, WMI, WinRM…) 5.0 est disponible en Preview

    Avec la sortie de Windows 8.1 Update, Microsoft vient de publier la Preview de Windows Management Framework (WMF) 5.0. On retrouve les outils suivants :

    • Windows PowerShell 5.0,
    • Windows PowerShell ISE,
    • Windows PowerShell Web Services,
    • Windows Management Infrastructure (WMI),
    • Windows Remote Management (WinRM),
    • Server Manager WMI provider,
    • Windows PowerShell Desired State Configuration (DSC)
    • Network Switch Cmdlets (Nouveau)
    • OneGet (Nouveau)

    Plus d’informations sur les nouveautés via : http://blogs.technet.com/b/windowsserver/archive/2014/04/03/windows-management-framework-v5-preview.aspx

    Télécharger Windows Management Framework 5.0 Preview

     

  • [SCO 2012 SP1] Mise à jour des extensions et Add-ons (IPs System Center, OIT…) pour corriger des bugs

    Microsoft vient de publier une mise à jour des composants et extensions pour System Center 2012 Orchestrator SP1. Ces dernières incluent les éléments  suivants :

    • System Center 2012 R2 - Orchestrator Integration Toolkit permet de créer des Integrations Packs. Cette version apporte notamment les dépendances en      cascade.
    • System Center 2012 R2 - Orchestrator Integration Packs
    • System Center 2012 R2 - Virtual Machine Manager
    • System Center 2012 R2 - Operations Manager
    • System Center 2012 R2- Data Protection Manager
    • System Center 2012 R2- Service Manager
    • System Center 2012 R2- Configuration Manager
    • System Center 2012 R2 - Orchestrator Integration Pack for REST permet d’exécuter des requêtes sur les webservices REST pour obtenir des données ou effectuer des fonctions.
    • System Center 2012 R2- Integration Pack for Exchange User
    • System Center 2012 R2- Integration Pack for Exchange Admin
    • System Center 2012 R2- Integration Pack for FTP
    • System Center 2012 R2- Integration Pack for Active Directory
    • System Center 2012 R2- Integration Pack for Windows Azure

    Parmi les corrections, on retrouve :

    • L’activité Monitor Alerts de SCOM peut engendrer une exception out of memory lors du traitement d’un grand nombre d’alertes
    • L’activité Exchange Administration échoue quand vous utilisez Exchange Online avec une redirection
    • L’activité Deploy Task Sequence de ConfigMgr peut mal paramétrer l’indicateur remote client si vous configurez l’option Download locally when needed property. Ceci engendre le client à mal évaluer la propriété et ne pas l’exécuter
    • L’activité Invoke REST Service paramétrait mal les informations de l’en-tête lorsque vous utilisez une authentification basique engendrant une erreur 401 – Unauthorized.

     

    Télécharger System Center 2012 Service Pack 1 - Orchestrator Component Add-ons and Extensions

  • [SCCM/SCEP/FEP] La Mise à jour de Mars 2014 pour la plateforme Anti-Malware est disponible

    Je vous en parlais il y a quelques jours, Microsoft a publié une nouvelle mise à jour pour sa plateforme anti-malware à destination de Forefront Endpoint Protection, System Center Endpoint Protection et Windows Intune Endpoint Protection. Cette mise à jour change notamment la stratégie vis-à-vis des systèmes d’exploitation en fin de vie. Microsoft vient de mettre en ligne les binaires de la mise à jour pour vos infrastructure.

    Télécharger KB2952678 - March 2014 anti-malware platform update for Endpoint Protection clients

  • [SCO 2012 R2] Mise à jour des extensions et Add-ons (IPs System Center, OIT…) pour corriger des bugs

    Microsoft vient de publier une mise à jour des composants et extensions pour System Center 2012 R2 Orchestrator. Ces dernières incluent les éléments  suivants :

    • System Center 2012 R2 - Orchestrator Integration Toolkit permet de créer des Integrations Packs. Cette version apporte notamment les dépendances en      cascade.
    • System Center 2012 R2 - Orchestrator Integration Packs
      • System Center 2012 R2 - Virtual Machine Manager
      • System Center 2012 R2 - Operations Manager
      • System Center 2012 R2- Data Protection Manager
      • System Center 2012 R2- Service Manager
      • System Center 2012 R2- Configuration Manager
      • System Center 2012 R2 - Orchestrator Integration Pack for REST permet d’exécuter des requêtes sur les webservices REST pour obtenir des données ou effectuer des fonctions.
      • System Center 2012 R2- Integration Pack for Exchange User
      • System Center 2012 R2- Integration Pack for Exchange Admin
      • System Center 2012 R2- Integration Pack for FTP
      • System Center 2012 R2- Integration Pack for Active Directory
      • System Center 2012 R2- Integration Pack for Windows Azure
      • System Center 2012 R2- Integration Pack for Microsoft SharePoint

    Parmi les corrections, on retrouve :

    • L’activité Monitor Alerts de SCOM peut engendrer une exception out of memory lors du traitement d’un grand nombre d’alertes
    • L’activité Exchange Administration échoue quand vous utilisez Exchange Online avec une redirection
    • L’activité Deploy Task Sequence de ConfigMgr peut mal paramétrer l’indicateur remote client si vous configurez l’option Download locally when needed property. Ceci engendre le client à mal évaluer la propriété et ne pas l’exécuter
    • L’intégration Pack Configuration Manager peut causer des problèmes lorsque la console d’administration est ouverte.
    • L’activité Invoke REST Service paramétrait mal les informations de l’en-tête lorsque vous utilisez une authentification basique engendrant une erreur 401 – Unauthorized.
    • L’integration Pack SharePoint ne se connecte pas à SharePoint Online s’il est configuré pour utiliser AD FS.
    • L’activité Get List Items de l’intégration pack SharePoint échoue pour retourner les valeurs des types de colonnes : Choice.

     

     

    Télécharger System Center 2012 R2 - Orchestrator Component Add-ons and Extensions

  • [SCOM 2012] Le Management Pack pour Lync Room System est disponible

    Microsoft vient de publier le pack d’administration (Management Pack) pour superviser Lync Room System en version 8308.597. Pour rappel, System Center 2012 Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Ce Management Pack fonctionne avec System Center 2012 Operations Manager SP1 ou System Center 2012 R2 Operations Manager. Lisez le guide associé au Management Pack pour mettre en œuvre la supervision et activer les règles nécessaires.

    Télécharger Microsoft Lync Room System Management Pack

  • [SCCM/OSD] Mise à jour de du kit de déploiement et d’évaluation pour Windows 8.1 Update (ADK) & informations de support

    Microsoft a mis à jour le kit de déploiement et d’évaluation pour Windows 8.1 Update (ADK), anciennement WAIK. L’ADK comprend quelques correctifs mineurs sur USMT et le support de WinBoot par Windows PE. Ceci ne constitue pas une mise à jour obligatoire pour déployer Windows 8.1 Update (manuellement, via MDT ou SCCM) mais elle est recommandée notamment pour le scénario WinBoot. Sachez néanmoins que ce dernier n’est ni supporté par MDT ni par SCCM. Certains composants additionnels ne sont pas supportés par ConfigMgr, c’est pourquoi les images Windows PE 5.1 ne doivent pas être utilisées avec System Center Configuration Manager.

    Ce kit vous donne tous les outils nécessaires pour déployer Windows 8.1 dans votre entreprise :

    • Windows PE 5.1 est le micro environnement Windows utilisé lors du déploiement de système d’exploitation.  Il inclut les nouveautés suivantes :
      • Basé sur le système d’exploitation Windows 8.1 Update
      • L’image 64-bits supporte jusqu’à 4TB de RAM (64GB pour la version x86)
      • L’espace tampon (scratchspace) est automatiquement configuré pour utiliser 512MB quand il y a plus de 1GB de RAM (sinon il utilise que 32GB de RAM)
    • Les outils de déploiement comme DISM, OSCDIMG, Windows SIM permettent la manipulation des images
    • Application Compatibility Toolkit (ACT) est utile dans des scénarios de migration pour identifier les applications pouvant poser problème. Il identifie les problèmes compatibilité applicative sur les postes de travail et donne des solutions (Shims) permettant de résoudre ces problèmes.
    • User State Migration Tool 6.3 est un outil en ligne de commande permettant de migrer l’état des données utilisateurs d’un système d’exploitation à un autre. Il vous permet de migrer les paramétrages systèmes, les données ou encore les paramétrages applicatifs. Voici les nouveautés :
    • Volume Activation Management Tool (VAMT) est un outil permettant la gestion de l’activation des clients Windows (et applications Office) en déployant des clés et en procédant à l’activation.
    • Windows Assessment Toolkit permet de vérifier et valider l’état de conformité d’un ordinateur vis-à-vis du système d’exploitation à déployer. Il vérifiera les aspects matériels et logiciels.
    • Windows Performance Toolkit (WPT) permet l’enregistrement des événements système et l’analyse des performances.

    Pour mettre à jour l’image Windows PE 5.0 vers 5.1, suivez la procédure suivante : http://technet.microsoft.com/en-us/library/dn613859.aspx

    Plus d’informations sur cette nouvelle version d’ADK : http://blogs.technet.com/b/configmgrteam/archive/2014/04/03/understanding-the-adk-for-windows-8-1-update-and-configmgr-osd.aspx

    Télécharger Windows Assessment and Deployment Kit (Windows ADK) for Windows 8.1 Update

  • [SCCM 2012 R2] Retour d’expériences sur les vues distribuées

    Brian Mason (MVP Enterprise Client Management) nous propose un très bon billet sur les vues distribuées dans System Center 2012 Configuration Manager avec un retour d’expériences sur une très large infrastructure (> 100K clients).

    Plus d’informations : http://myitforum.com/myitforumwp/2014/03/31/considerations-for-enabling-distributed-views-on-a-cas-2/

  • SQL Server 2014 est disponible

    Microsoft a annoncé la disponibilité générale de SQL Server 2014. Elle apporte les points d’amélioration suivants :

    • Intégration d’In-Memory(projet Hekaton) pour les performances afin de déplacer les données dans la mémoire dynamiquement :
      • In-Memory OLTP : Amélioration des performances des bases de données sans avoir à rafraichir le matériel.
      • Amélioration des performances de data warehouse avec une meilleure compression de données pour de l’analyse en temps réelle.
      • Support de l’extension du buffer pool à des mémoires non volatiles telles que les SSD
      • Amélioration du traitement des requêtes
    • Assistant de déploiement de SQL Server sur des machines virtuelles Windows Azure.
    • Amélioration des capacités BI
      • PowerView pour des modèles multidimensionnels.
    • Amélioration d’AlwaysOn : Les instances du cluster failovers supportent maintenant les volumes partagés (CSV) pour améliorer l’utilisation du stockage partagé.
    • Amélioration du stockage, du réseau et du traitement avec Windows Server 2012 R2 :
      • Support de jusqu’à 640 processeurs logiques et 4TB de mémoire.
      • Virtualisation du réseau et NIC teaming
      • Virtualisation du stockage avec Storage Spaces.

    Vous pouvez la télécharger dès maintenant sur MVLS, MSDN et TechNet. Comme habituellement, il faudra attendre pour que les produits (tels que ConfigMgr, OpsMgr…) supportent cette nouvelle version.

    Voici quelques téléchargements :

     

    Source : http://blogs.technet.com/b/dataplatforminsider/archive/2014/04/01/sql-server-2014-now-generally-available.aspx

  • Mise à jour de Windows Intune Endpoint Protection le 23 avril

    L’agent antivirus Windows Intune Endpoint Protection va subir une mise à jour le 23 avril prochain pour suivre la stratégie de fin de vie des systèmes d’exploitation annoncée il y a peu. Vous pouvez configurer le comportement de la mise à jour dans les paramètres Windows Intune.

    Source : http://blogs.technet.com/b/windowsintune/archive/2014/04/02/windows-intune-endpoint-protection-wiep-agent-update-coming.aspx

  • Microsoft lance l’Enterprise Mobility Suite & annonce des nouveautés sur Windows Intune

    Microsoft a annoncé le 27 mars dernier lancer l’Enterprise Mobility Suite afin d’aider les entreprises à répondre aux besoins de la consumérisation et du Bring Your Own Device. L’EMS sera disponible à tous les clients via MVLS le 1er mai. Il donne accès à :

    • Windows Intune pour gérer ses périphériques mobiles
    • Microsoft Azure Active Directory Premium pour permettre l’accès à de nombreux services comme Office 365, Dynamics CRM…

    On apprend notamment via cette annonce que Windows Intune va intégrer ces nouveautés à partir d’Avril :

    • Support des mises à jour futures pour Windows Phone (8.1 ?)
    • Support des périphériques Samsung Galaxy avec la plateforme KNOX
    • Prise en main d’un PC à partir de périphériques Android et iOS.

    Source : http://blogs.technet.com/b/server-cloud/archive/2014/03/27/hybrid-identity-mobile-device-management-and-the-enterprise-mobility-suite.aspx

  • [SMA/WAP] Une vidéo pour obtenir un aperçu

    Microsoft a publié une vidéo sur Service Management Automation avec Windows Azure Pack sur sa plateforme Channel9. Elle donne un bon aperçu des deux produits et comment automatiser des tâches administratives tout en utilisant un portail d’administration (WAP), la suite System Center et Windows Server.

    Voir la vidéo : http://channel9.msdn.com/Shows/Edge/Edge-Show-95-Service-Management-Automation-SMA-with-the-Windows-Azure-Pack

  • [SCCM 2012] Défragmenter sa base de données de site

    Santos Martinez (MSFT) a publié un article sur la marche à suivre pour défragmenter la base de données d’un site System Center 2012 Configuration Manager. Le but est de retravailler les index fragmentés via un plan de maintenance.

    Lire : http://blogs.technet.com/b/smartinez/archive/2014/03/28/talking-database-in-configmgr.aspx

     

  • [SCCM 2012] Lé séquence de tâches échoue à l’étape de vérification des dépendances avec l’erreur 80072EFE

    Microsoft a publié une nouvelle astuce lorsque vous utilisez System Center 2012 Configuration Manager et les séquences de tâches. Dans certains cas, elles échouent à l’étape « Resolving Task Sequence Dependencies » avec le code d’erreur 80072EFE. En outre, vous observez les messages suivants dans le fichier SMSTS.Log :

    Downloading policy body ABC-GRRXYZ18-GRR00026-DBBBC9D6
    Preparing Policy Body Request
    Setting transport.
    Setting policy location =
    http://<mp>/SMS_MP/.sms_pol?DEP-GRR20318-GRR00026-DBBBC9D6.1_00.
    CLibSMSMessageWinHttpTransport::Send: URL: name.domain.com GET /SMS_MP/.sms_pol?ABC-GRRXYZ18-GRR00026-DBBBC9D6.1_00
    Failed to receive response with winhttp; 80072efe
    Failed to download policy ABC-GRRXYZ18-GRR00026-DBBBC9D6 (Code 0x80072efe).
    Failed to resolve selected task sequence dependencies. Code(0x80072EFE)
    ThreadToResolveAndExecuteTaskSequence failed. Code(0x80072EFE)

    Vous vérifiez que le Management Point fonctionne pas et que le compte d’accès réseau fonctionne et est défini avec le bon mot de passe. Les drivers de la carte réseau sont bien ajouté à l’image de démarrage utilisée par la séquence de tâches et les dépendances de la séquence de tâches sont sur le point de distribution qui lui-même est pingable depuis le client.

    Le cas qu’il décrit provient d’un problème avec Symantec extended file attributes (EFA).

    Plus d’informations sur : http://blogs.technet.com/b/configurationmgr/archive/2014/03/27/support-tip-task-sequence-in-configmgr-2012-fails-at-quot-resolving-task-sequence-dependencies-quot-step-with-error-code-80072efe.aspx

  • [SCCM] Comment appliquer un média de pré chargement pour des PCs avec des disques partitionnés ?

    L’équipe SCCM vient de publier un billet sur comment appliquer un média de pré chargement (Prestaged Media) pour des  PCs BIOS ou UEFI avec des disques partitionnés via System Center Configuration Manager.

    L’article revient sur les grandes étapes à suivre pour permettre ce scénario : http://blogs.technet.com/b/configurationmgr/archive/2014/04/02/how-to-apply-task-sequence-prestaged-media-on-multi-partitioned-disks-for-bios-or-uefi-pcs-in-system-center-configuration-manager.aspx

  • [SCCM 2012] Les paramétrages des ports personnalisés ne sont pas ajoutés au média de démarrage

    L’équipe ConfigMgr a publié un article dans la base de connaissances concernant un problème sur System Center 2012 Configuration Manager (SCCM) incluant la R2. Celui-ci concerne les média de démarrage créent à partir du Central Administration Site (CAS). Ce dernier ne comprend pas les ports de communication client personnalisés définis sur les sites enfants. Le problème survient que vous utilisiez un média dynamique ou basé sur un site. Néanmoins, il ne survient que sur un site qui a des ports différents de celui sur lequel le client est déployé. Vous recevez les messages suivants dans le fichier smsts.log :

    LibSMSMessageWinHttpTransport::Send: URL: 2012-SP1.corp.contoso.com:80  GET /SMS_MP/.sms_aut?MPLOCATION&ir=192.168.1.1&ip=192.168.1.0
    Error. Status code 404 returned

    Vous devez donc générer le média sur le site en question.

    Plus d’information sur la KB2952919 - Custom port settings are not added to boot media in System Center 2012 Configuration Manager

  • Tout ce qu’il faut savoir sur Windows Phone 8.1 et sur les fonctionnalités MDM

    C’est à l’occasion de la //BUILD/ que Microsoft a annoncé officiellement Windows Phone 8.1. Cette version est une mise à jour mineure gratuite apportant de nombreuses améliorations et fonctionnalités au système d’exploitation. Pour les utilisateurs, on retrouve :

    • De nouveaux constructeurs : Foxconn, Gionee, JSR, Karbonn, Lava (Xolo), Lenovo,LG, Longcheer et ZTE
    • De nouveaux matériels :
      • Support des chipsets Qualcomm Snapdragon 200 et 400
      • Support du dual SIM et Soft keys
    • Nouveau centre d’actions !
      • Un slide vers le bas permet d’afficher ce centre d’actions
      • Vous pouvez y configurer des raccourcis vers des options (WiFi, Avion, Bluetooth…)
      • Vous y retrouverez toutes les notifications de votre téléphone
    • L’écran d’accueil permet :
      • l’affichage plus de tuiles
      • L’utilisation d’une photo comme fond pour les tuiles d’applications
      • L’écran de verrouillage est personnalisable dans son ensemble
    • Un assistant personnel appelé Cortana
    • Pour le calendrier, on retrouve une vue pour la semaine
    • Le Store a été mis à jour avec de nombreuses améliorations
    • Wifi Sense propose les hotspots gratuits aux alentours et le partage d’une clé avec des amis
    • Clavier Virtuel équivalant au swipe pour faire glisser son doigt afin de construire des mots
    • Les paramètres sont maintenant partagés avec tous les périphériques.
    • Internet Explorer 11 donne accès à la navigation privée.

     

    Côté entreprise, on retrouve :

    • Support du VPN
    • Chiffrement des emails avec S/MIME
    • Retrait du périphérique d’une solution de MDM. Ceci efface toutes les données de l’entreprise en laissant l’intégrité du téléphone.
    • Côté gestion des périphériques mobiles, on retrouve :
      • Simplification de l’enregistrement du périphérique
      • Gestion de nombreux paramétrages 
      • Provisionnement de profils Email, Wifi, VPN, etc…
      • Effacement des données d’entreprise à distance
      • Support de la fonctionnalité Assigned Access
      • Les applications peuvent être déployées (poussées ou proposées), mises à jour ou supprimées à distance sur les périphériques
      • Vous pouvez créer une liste noire des applications ou simplement bloquer l’accès au Store

     

     

    La mise à jour sera proposée à partir de mai sur les nouveaux téléphones et le déploiement général devrait commencer d’ici quelques mois.

    Sources : http://blogs.windows.com/windows/b/business/archive/2014/04/02/building-the-mobile-workplace-with-windows-and-windows-phone.aspx et http://blogs.windows.com/windows_phone/b/windowsphone/archive/2014/04/02/cortana-yes-and-many-many-other-great-features-coming-in-windows-phone-8-1.aspx

  • Windows 8.1 Update : Ce que les entreprises doivent savoir.

    C’est à l’occasion de la //BUILD/ que Microsoft a annoncé officiellement Windows 8.1 Update 1 (KB2919355). Elle va être déployée gratuitement sur Windows 8.1 et Windows RT 8.1 à partir du 8 Avril via Windows Update. Cette mise à jour requière l’installation de mise à jour préliminaire : KB2919442. Les entreprises vont ainsi pouvoir déployer cette version en utilisant WSUS ou System Center Configuration Manager.

    Important : A partir de mai le bulletin de sécurité (Patch Tuesday) et les nouvelles mises à jour publiées à destination de Windows 8.1 nécessiteront cet Update pour pouvoir être installées.

    Une mise à jour du Windows Assessment and Deployment Kit (ADK) va être proposée pour supporter Windows Image boot (WinBoot). En dehors de ces cas spécifiques, il n’est pas nécessaire de changer les images Windows PE. La version Windows PE 5.1 est à appliquer sur les images Windows PE 5.0.

    System Center 2012 Configuration Manager SP1 et R2 ne supportent pas les images de démarrage Windows PE 5.1 à cause des composants additionnels présents. Vous ne devez donc pas mettre à jour l'ADK sur le serveur de site ni les images de démarrage utilisée. ConfigMgr 2012 ne supporte pas non plus la fonctionnalité WinBoot apporté par l'Update 1 de Windows 8.1.

    Pour les images d’installation (Aka Masters), voici les différents scénarios :

    • Pour les images Windows 8.1 existante, vous pouvez monter l’image et injecter hors ligne la KB2919442 et Windows 8.1 Update 1 (KB2919355). Si vous utilisez SCCM 2012 pour injecter les mises à jour, vous devez les injecter les unes après les autres car le mécanisme Offline Servicing ne garantit pas l'ordre d'injection.
      Vous pouvez sinon reconstruire votre image en utilisant le nouvel ISO proposé par Microsoft sur le site MVLS à partir du 14 avril.
    • Pour les nouvelles images Windows 8.1, Microsoft recommande l’utilisation de la nouvelle image proposées à partir du 14 avril.

    USMT 6.3 doit être mis à jour dans les différents packages utilisés par MDT ou System Center Configuration Manager afin de corriger certains bugs.

    System Center 2012 R2 Configuration Manager et Microsoft Deployment Toolkit ne subiront pas de mises à jour et supportent nativement cette nouvelle version.

    Enfin, la politique pour le Sideloading a changé en proposant gratuitement cette possibilité à certains contrats de licence en volume sans cout additionnel (Entreprise Agreement, Entreprise Subiscription Agreement, School Enrollment, Select et Select Plus, Enrollment for Education Solutions). En outre, l'édition Pro jointe à un domaine est couverte par le mécanisme de SideLoading tout comme la version Enterprise.

    Plus d'informations sur : http://blogs.technet.com/b/configmgrteam/archive/2014/04/03/understanding-the-adk-for-windows-8-1-update-and-configmgr-osd.aspx

    Source : http://blogs.windows.com/windows/b/springboard/archive/2014/04/02/windows-8-1-update-the-it-pro-perspective.aspx

  • Tout ce qu’il faut savoir sur Windows 8.1 Update.

    C’est à l’occasion de la //BUILD/ que Microsoft a annoncé officiellement Windows 8.1 Update 1 (KB2919355). Microsoft a écouté les retours des clients et utilisateurs finaux. Cette version est une mise à jour mineure gratuite apportant de nombreuses améliorations et fonctionnalités au système d’exploitation. Pour les utilisateurs, on retrouve :

    • Possibilité d’attacher des applications Metro dans la barre de tâches
    • Plus d’options pour utiliser l’interface avec un clavier et une souris avec l’ajout d’une barre de titre et d’un bouton fermeture. Les tuiles disposent maintenant d’un menu contextuel pour gérer facilement ces dernières.
    • Les boutons permettant d’arrêter et de rechercher ont été placés sur le menu Accueil.
    • Introduction des applications universelles pouvant être exécutées sur smartphone, tablette ou PC.
    • Microsoft change le fonctionnement du système en faisant démarrer le périphérique directement sur le bureau contre l’écran d’accueil auparavant.
    • Windows Store est épinglé à la barre de tâches par défaut.
    • Internet Explorer adapte l’expérience de navigation en détectant le type de périphérique Windows (la tailles des écrans, le mode tactile ou souris/clavier…)
    • Optimisation de la mémoire pour cibler des périphériques avec moins d’1 GB de RAM et 16 GB de disque dur.
    • Augmente la fiabilité et les performances lorsque vous utilisez des configurations d'affichage multiples
    • Le Windows Store a été simplifié et amélioré

     

    Côté entreprise, on retrouve :

    • Internet Explorer 11 se voit doter d’un mode entreprise pour émuler IE 8.0 et permette aux entreprises d’utiliser les sites intranet aisément
    • La politique pour le Sideloading a changé en proposant gratuitement cette possibilité à certains contrats de licence en volume sans cout additionnel (Entreprise Agreement, Entreprise Subiscription Agreement, School Enrollment, Select et Select Plus, Enrollment for Education Solutions). En outre, l'édition Pro jointe à un domaine est couverte par le mécanisme de SideLoading tout comme la version Enterprise. http://blogs.windows.com/windows/b/springboard/archive/2014/04/03/windows-8-1-sideloading-enhancements.aspx
    • Des améliorations pour la partie gestion des périphériques mobiles (MDM) en proposant la configuration de listes blanches et noires pour les applications du Windows Store. Il est aussi possible de faire du filtrage d’URL

    Microsoft a aussi annoncé pour une prochaine version :

    • L’exécution d’applications Modern UI en fenêtre sur le bureau.
    • Le retour d’un Menu démarrer Modern UI avec des vignettes

    Cette version est disponible sur MSDN/TechNet. Elle va être déployée gratuitement sur Windows 8.1 et Windows RT 8.1 à partir du 8 Avril via Windows Update. Cette mise à jour requière l’installation de la mise à jour préliminaire : KB2919442. Les entreprises vont ainsi pouvoir déployer cette version en utilisant WSUS ou System Center Configuration Manager.

    Une mise à jour du Windows Assessment and Deployment Kit (ADK) va être proposée pour supporter notamment le déploiement des spécifiques OEM. En dehors de ces cas spécifiques, il n’est pas nécessaire de changer les images Windows PE. La version Windows PE 5.1 est à appliquer sur les images Windows PE 5.0.

    System Center 2012 R2 Configuration Manager et Microsoft Deployment Toolkit ne subiront pas de mises à jour et supportent nativement cette nouvelle version.

    Important : A partir de mai le bulletin de sécurité (Patch Tuesday) et les nouvelles mises à jour publiées à destination de Windows 8.1 nécessiteront cet Update pour pouvoir être installées.

    Source : http://blogs.windows.com/windows/b/windowsexperience/archive/2014/04/02/windows-8-1-update-important-refinements-to-the-windows-experience.aspx