• [SCAC] Vous ne pouvez passer de la version d’évaluation à celle sous licence

    Microsoft a publié un article dans la base de connaissances pour System Center 2012 App Controller (SCAC) concernant la mise en licence du produit. Lorsque le produit est installé sans licence, il reste en version d’évaluation. Si vous souhaitez passer en mode licencié, vous devez ouvrir le setup et cliquer sur « Upgrade from evaluation license ». Ce dernier n’est pas affiché comme prévu.

    Ce problème survient si le .NET Framework 3.5 n’est pas installé sur le serveur App Controller.

    Plus d’information sur : KB2908312 - You can't upgrade from an evaluation version of App Controller to a licensed version

  • Des vidéos sur les nouveautés Windows Server 2012 R2 et Windows 8.1

    Stanislas Quastana, Arnaud L’heureux, et Pascal Saulière (MSFT) ont publié des vidéos des sessions faites lors des journées de la DSI Agile. Ces vidéos traitent des nouveautés de Windows Server 2012 R2 et Windows 8.1 :

  • [SCCM 2012] La mise à jour du moteur de base de données de site supportée

    Garth Jones (MVP ECM) a identifié un changement important dans la stratégie de support de Microsoft concernant System Center 2012 Configuration Manager. Auparavant, il n’était pas possible de mettre à jour le moteur de la base de données de site sans passer par une procédure de restauration de serveur de site. Ce n’est maintenant plus le cas et vous pouvez passer directement de SQL Server 2008 R2 à SQL Server 2012 par exemple. Il est aussi maintenant possible de mettre à jour le serveur de site de Windows Server 2012 RTM à Windows Server 2012 R2. Ce scénario n'est disponible qu'entre ces deux systèmes et ne nécessite pas la restauration du site.

    Voici la partie de la documentation TechNet qui en parle : http://technet.microsoft.com/en-us/library/gg682077.aspx#BKMK_SupConfigUpgradeDBSrv

    Source : http://be.enhansoft.com/post/2013/12/05/Upgrading-Configuration-Manager-2012-Database-From-SQL-2008-to-SQL-2012.aspx

  • Microsoft Assessment And Planning (MAP) 9.0 est disponible en version finale

    L’équipe des accélérateurs de solution de Microsoft vient de mettre en ligne la finale de Microsoft Assessment And Planning (MAP) 9.0. MAP permet d’opérer un inventaire complet des serveurs et des stations de travail déployés sur votre réseau. Il effectue un inventaire matériel et logiciel. Il opère aussi des analyses de performances et de fiabilité. MAP permet l’inventaire des systèmes suivants : Windows 8, Windows 7 SP1, Windows Vista SP2, Windows Server 2008 SP2, Windows Server 2008 R2 SP1, ou Windows Server 2012 VMware ESX, VMware ESXi, VMware Server. La version 5 apportait l’inventaire des systèmes Linux et Unix ainsi que des scenarii supplémentaires concernant le déploiement d’Office 2010, la détection du déploiement par le biais de SCCM. La version 6 était clairement tournée vers les plateformes de Cloud publique ou privée de Microsoft afin d’accélérer leur adoption. La version 6.6 se concentrait sur les scénarii de migration de VMware vers Hyper-V et System Center. Le but est ainsi d’inventorier toutes les infrastructures VMware (vSphere et vCenter) et de donner un avis sur la possibilité de migrer la machine virtuelle vers Hyper-V. La version 8.5 était tournée sur le support du tracking d’usage pour Lync 2013, SharePoint 2013 et Exchange 2013. La version 9.0 propose les nouveautés suivantes :

    • Identification et inventaire des produits supportés par Server and Cloud Enrollment (SCE).
    • Nouveau scénario du tracking d’usage pour les licences Remote Desktop Services afin de créer une vue complète pour l’entreprise.
    • Support de l’inventaire logiciel via le tag d’identification logiciel (SWID) en conformité avec la norme ISO 19770-2.
    • Amélioration de la collecte des données d’usage SQL Server 2012.

    Télécharger MAP Toolkit 9.0

  • [SCOM 2012] Mise à jour du Management Pack communautaire pour Hyper-V 2012 R2

    La communauté propose une mise à jour (1.0.1.282) du Management Pack pour Hyper-V. Le but est de fournir un complément de supervision par System Center Operations Manager comparé à celui fournit par Microsoft.

    Cette mise à jour apporte :

    • Le support de Windows Server 2012 R2
    • La supervision étendue et des Dashboards pour Hyper-V Replica
    • Des optimisations de code mineures

    On retrouve les éléments suivants :

    • Moniteurs :
    • Hyper-V Hypervisor Logical processor monitoring
    • Hyper-V Hypervisor Virtual processor monitoring
    • Hyper-V Dynamic Memory monitoring
    • Hyper-V Virtual Networks monitoring
    • NUMA remote pages monitoring
    • SLAT enabled processor detection
    • Hyper-V VHDs monitoring
    • Physical and Logical Disk monitoring
    • Host Available Memory monitoring
    • Stopped and Failed VMs monitoring
    • Failed Live Migrations monitoring
    • SMB Shares I/O latency monitor
    • VMs Integration Services Version monitor
    • Hyper-V Replica Health Monitor
    • Des tableaux de bord et des vues
    • 23 règles de performances désactivées par défaut.

    Le Management requiert le MP OS, Hyper-V et Cluster.

    Plus d’information sur : http://blogs.technet.com/b/askcore/archive/2013/12/10/hyper-v-management-pack-extensions-2012-2012r2-available.aspx

    Télécharger Hyper-V Management Pack Extensions 2012/2012 R2

  • [App-V 4.6] Package de correctifs 4 pour Application Virtualization 4.6 SP2

    Microsoft vient de mettre à disposition le package de correctifs 4 de Microsoft Application Virtualization (App-V) 4.6 SP2. Pour rappel, App-V est une solution de virtualisation Applicative issue du rachat de softricity. App-V permet de créer des bulles applicatives totalement indépendantes du système et de ses paramétrages. Ces bulles sont déployées sur le poste client, le code de l’application s’exécutera en local. La bulle applicative n’est donc pas installée mais stockée sur une partition fictive et s’exécute dans un environnement totalement « virtualisé », ne touchant ainsi pas aux paramètres système. Ce procédé résout les problèmes de compatibilité et les conflits d’accès aux DLLs, registres pouvant être rencontrés.

    Ce package corrige le problème suivant :

    • Vous avez des variables d'environnement dans un fichier .osd pour un package d'application. Lorsqu'un nom de variable commence par un caractère qui est défini entre les caractères en majuscules et en minuscules dans le tableau des caractères ASCII (par exemple _, [, \, ], ^, ou ' comme premier caractère), la logique de tri peut créer une variable de chemin d'accès en double. Ce problème peut empêcher le démarrage du package.

    Télécharger Hotfix Package 4 for Microsoft Application Virtualization 4.6 Service Pack 2

     

  • [SCCM 2012] Comment déployer une application métier sur des périphériques iOS

    Nick Ciaravella (MSFT) a publié un article sur le blog Windows Intune pour détailler comment déployé une application métier sur des périphériques iOS en utilisant Windows Intune. Il détaille les étapes suivantes :

    • Créer une application métier et un fichier Manifest à partir d’Xcode
    • Créer un fichier Manifest à partir d’un fichier App

    Plus d’informations sur How to publish line of business (LOB) apps for iOS devices through Windows Intune

  • [App-V] Le Service Pack 3 d’Application Virtualization 4.6 est disponible en téléchargement libre

    Je vous en parler il y a quelques jours, Microsoft vient de publier le Service Pack 3 d’Application Virtualization 4.6. Cette fois les binaires de mise à jour sont disponibles en téléchargement libre. App-V est une solution de virtualisation Applicative issue du rachat de softricity. App-V permet de créer des bulles applicatives totalement indépendantes du système et de ses paramétrages. Ces bulles sont déployées sur le poste client, le code de l’application s’exécutera en local. La bulle applicative n’est donc pas installée mais stockée sur une partition fictive et s’exécute dans un environnement totalement « virtualisé », ne touchant ainsi pas aux paramètres système. Ce procédé résout les problèmes de compatibilité et les conflits d’accès aux DLLs, registres pouvant être rencontrés.

    Cette version permet le support de Windows 8.1 et Windows Server 2012 R2 pour l’exécution des environnements virtuels.

    Télécharger Microsoft Application Virtualization 4.6 Service Pack 3

  • [App-V 5.0] Informations concernant la mise à jour du Service Pack 2

    Microsoft a publié une information concernant Microsoft Application Virtualization (App-V) 5.0 et sa mise à jour vers le Service Pack 2. L’équipe App-V signale que le composant App-V Server n’a pas été mis à jour. La version la plus récente est App-V 5.0 SP1 avec le package de correctifs 2.

    Il est à noter que si vous utilisez le client App-V 5.0 SP2 sur des ordinateurs Windows 8.1, Microsoft demande l’installation de ce package de correctifs 2 dédié à App-V 5.0 SP1.

    Ce package n’est pas requis si vous êtes dans l’un des modes suivants :

    • Mode autonome
    • System Center Configuration Manager
    • Un système de distribution alternatif (ESD)

    Source : http://blogs.technet.com/b/appv/archive/2013/12/05/important-notes-regarding-the-app-v-5-0-sp2-update.aspx

  • Exchange 2013 Mailbox Server Role Requirements Calculator disponible en version 6.1

    L'équipe Exchange vient de mettre à jour l'outil Exchange 2013 Mailbox Server Role Requirements Calculator dans sa version 6.1. Cet outil est composé de feuilles Excel permettant d'entrer des données relatives à votre architecture.

    Le calculateur vous donnera les prérequis de :

    • Role
    • LUN
    • Design du stockage
    • Input
    • Backup
    • Log Replication

    Pour voir la liste des changements introduits par cette version, rendez-vous sur : http://blogs.technet.com/b/exchange/archive/2013/05/24/exchange-2013-server-role-requirements-calculator-release-notes.aspx

     Télécharger Exchange 2013 Mailbox Server Role Requirements Calculator

  • [SCUP 2011] Support de Windows Server 2012 R2

    Plusieurs personnes ont déjà rencontré quelques problèmes pour faire fonctionner System Center Updates Publisher 2011 (SCUP) sur Windows Server 2012 R2. L’équipe ConfigMgr vient de publier un article pour annoncer le support avec des limitations connues :

    Vous devez donc utiliser une autorité de certification d’entreprise car le bouton Create pour auto générer le certificat ne fonctionnera pas.

    Source : http://blogs.technet.com/b/configmgrteam/archive/2013/12/11/system-center-updates-publisher-2011-support-statement-update.aspx

  • Microsoft Office Remote PC : Commandez à distance Office avec votre Windows Phone !

    Cet outil transforme votre Windows Phone en une télécommande intelligente pour interagir avec la suite Office sur votre PC. Vous pouvez contrôler Word, Excel, et PowerPoint à distance dans une salle de présentation par exemple.

    Parmi les fonctionnalités, on retrouve :

    • PowerPoint :
      • Naviguer dans les slides (Suivant, précédent, dernier slide)
      • Voir l’aperçu des slides et allez à un slide précis
      • Voir les notes du présentateur
      • Voir le temps de présentation et le nombre de slide.
      • Avoir un pointeur laser en utilisant votre téléphone.
    • Excel :
      • Changer de feuille
      • Utiliser Slicers, PivotTable et les filtres
      • Aller à un objet nommé dans votre feuille
      • Se déplacer sur la feuille
      • Changer le zoom

    • Word
      • Aller à des titres
      • Aller vers des commentaires
      • Monter ou descendre l’éran
      • Monter ou descendre les lignes
      • Changer le zoom

     

    Les prérequis sont les suivants : Windows 7, Windows 8, Windows Phone 8, Office 2013 (Pas RT) et le Bluetooth.

    Télécharger Microsoft Office Remote PC Setup

  • [SCCM 2012] Les applications qui ont passé la date butoir ne s’installent pas

    Russ Slaten et Jim Riekse (MSFT) a publié un billet pour parler d’un problème qui touche les machines fraichement déployées. L’installation des applications qui ciblent la machine et qui ont une deadline dépassée ne s’installent pas. Le fichier de journalisation DCMAgent.log affiche l’erreur suivante :

    PopulateCIsFromAssignment: past deadline, set CCM_CONTENT_WF_DEADLINE_DOWNLOAD flag, 0x10000a
    CDCMAgentJob::HandleEvent(Event=Transition, CurrentState=Success)

    Ils ont identifié deux solutions :

    • Mettre à jour la deadline dans la console pour le déploiement
    • Installer manuellement l’application à partir du Software Center

    La solution fournie est un script qui met à jour dynamiquement la date butoir des déploiements à intervalles réguliers.

    Plus d’informations sur : http://blogs.msdn.com/b/rslaten/archive/2013/11/26/past-due-applications-not-installing-in-sccm-2012.aspx

  • [SCOM] Mise à jour du Management Pack BranchCache pour Windows Server 2012 R2

    Microsoft vient de mettre à jour son Management Pack (7.1.10100.0) pour BranchCache avec SCOM 2007/2012. Cette mise à jour apporte le support de Windows Server 2012 R2. Pour rappel, System Center 2012 Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Cette version du Management Pack est supportée sur SCOM 2007 SP1, 2007 R2, 2012 RTM, SP1, R2.

    Télécharger Windows BranchCache Management Pack for Operations Manager 2012

  • [SCOM 2012] Un Management Pack pour Message Queuing 6.3

    Microsoft vient de publier un Management Pack (7.1.10100.0) pour superviser Windows Server 2012 R2 Message Queuing 6.3 avec SCOM 2012. Pour rappel, System Center 2012 Operations Manager (SCOM) fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

    Cette version du Management Pack est supportée sur SCOM 2012 RTM, SP1, R2.

    Télécharger System Center 2012 Management Pack for Microsoft Windows Server 2012 R2 Message Queuing 6.3

     

  • [MDOP] Publication des cmdlets de référence pour User Experience Virtualization (UE-V) 2.0

    Microsoft a publié les cmdlets PowerShell proposées par User Experience Virtualization (UE-V) 2.0 de Microsoft Desktop Optimization Pack (MDOP).

    Télécharger Cmdlet Reference Download for Microsoft Desktop Optimization Pack (MDOP)

  • [SCCM 2012 R2] Le SDK de ConfigMgr 2012 R2 est disponible

    Microsoft vient de publier le Software Development Kit (SDK) de System Center 2012 R2 Configuration Manager. Parmi les nouveautés, on retrouve :

    • Des exemples
      • Mise à jour des modèles App-V Client
      • SUMAssignGroup (Nouveau)
      • SUMCreateGroup (Nouveau)
      • OSD :ISO2USB PS (Nouveau)
      • Mise à jour de Client Messaging SDK
    • Du matériel de référence :
      • La classe WMI client CCM_NetworkSettings
      • La classe WMI serveur SMS_ClientResourcesConfig
      • La classe WMI serveur SMS_DistributionJob
      • La classe WMI serveur SMS_UserSettings
      • La classe WMI serveur SMS_UserVariable
      • La classe WMI serveur SMS_VhdPackage
      • La classe WMI serveur SMS_Collection

    Voir le contenu en ligne sur MSDN : http://msdn.microsoft.com/en-us/library/hh948960.aspx

    Télécharger System Center 2012 R2 Configuration Manager SDK

  • [DPM 2012] La planification d’un rapport par email échoue avec l’erreur “Reporting Services Server cannot connect to the DPM database”

    Mike Jacquet (Senior Support Escalation Engineer MSFT) a publié un billet sur le blog de l’équipe System Center Data Protection Manager pour parler d’un problème sur la R2. Celui-ci survient à la fois pour les environnements fraichement installés ou mis à jour. Lorsque vous essayez de planifier un rapport qui doit être délivré par email, vous recevez le message suivant :

    Reporting Services Server cannot connect to the DPM database.
    To repair the configuration, follow steps for repairing DPM from DPM Setup Help.
    ID: 3001
    More Information

    Pour corriger le problème, rendez-vous sur le billet : http://blogs.technet.com/b/dpm/archive/2013/12/05/attempts-to-schedule-a-mailed-report-in-dpm-2012-fail-with-reporting-services-server-cannot-connect-to-the-dpm-database.aspx

  • [SCCM 2012 R2] Les périphériques supportant les profils de connexion à distance (Remote Connection Profiles)

    System Center 2012 R2 Configuration Manager fait un nouveau pas en avant en matière de gestion des paramétrages et de conformité. Il propose en autre la possibilité de déployer des profils de connexion à distance. Ces derniers permettent aux utilisateurs de se connecter à distance sur leurs ordinateurs de travail (poste de travail, machine virtuelle…) s’ils ne sont pas connectés au domaine ou par internet. En gros, l’administrateur peut déployer des paramétrages de connexion Remote Desktop. Je souhaitais faire ce billet pour préciser les systèmes supportés car la documentation stipule qu’il est nécessaire d’avoir un connecteur Windows Intune bien qu’en réalité ce prérequis ne s’applique que pour les périphériques mobiles.

    Voici la matrice de support :

    • Tous les systèmes d’exploitation Windows qui peuvent être joint au domaine à partir de Windows XP Professional SP3.
    • Le déploiement sur Windows RT 8/8.1 n’est pas supporté comme ces périphériques ne sont pas joignables à un domaine.
    • Les périphériques mobiles Android et iOS sont supportés avec la nouvelle application Remote Desktop. Ces derniers ne sont utilisables que pour se connecter sur un autre périphérique.

    Pour plus d’informations sur cette fonctionnalité, rendez-vous sur : http://technet.microsoft.com/en-us/library/dn261199.aspx

  • [SCCM 2012/Intune] Mise à jour du script pour tester la gestion des périphériques Windows Phone 8

    Depuis System Center 2012 Configuration Manager Service Pack 1, il est possible de gérer les périphériques mobiles via l’enregistrement au service Windows Intune. La gestion des périphériques Windows Phone 8 requiert l’acquisition d’un certificat pour signer les applications. Ce certificat payant est aussi utilisé pour signer l’application du catalogue d’applications. Avec ConfigMgr 2012 R2, le kit permettant de tester gratuitement le déploiement d’applications n’était plus fonctionnel. Une mise à jour vient d’être publiée. Voici la procédure à suivre :

    • Créez un abonnement Intune en laissant le support de Windows Phone 8 désactivé.
    • Créez une application en utilisant le SSP.XAP fournit dans le MSI.
    • Déployez l’application sur le point de distribution dans le cloud manage.microsoft.com.
    • Activez la gestion des périphériques WP8 via la procédure :
      • La commande cscript ConfigureWP8Settings.vbs <nom du serveur de site> QuerySSPModelName
      • La commande cscript ConfigureWP8Settings.vbs < nom du serveur de site> SaveSettings <Id de l’application du portail>. Vous pouvez récupérer l’identifiant de la commande précédente.
    • Enregistrez un périphérique Windows Phone 8
    • Déployez l’application de test fournie dans le MSI sur les utilisateurs

    La procédure détaillée sur le blog de l'équipe ConfigMgr : http://blogs.technet.com/b/windowsintune/archive/2013/07/03/support-tool-for-windows-intune-trial-management-of-windows-phone-8.aspx

     

    Télécharger Support Tool for Windows Intune Trial Management of Window Phone 8

  • La personnalisation des performances pour Windows Server 2012 R2

    Damien Caro vient de souligner la publication des bonnes pratiques pour la personnalisation des performances pour Windows Server 2012 R2. Ces guides peuvent permettre la personnalisation pour des rôles spécifiques,  des sous-systèmes (stockage, réseau…), du matériel spécifique.

    Plus d’information sur le centre de développement : http://msdn.microsoft.com/en-us/library/windows/hardware/dn529140.aspx

  • Le Patch Tuesday de Décembre 2013 est en ligne

     

    Microsoft a publié le Patch Tuesday pour le mois de Décembre 2013. Il comporte 11 bulletins de sécurité, dont cinq qualifiés de critique. Il corrige des vulnérabilités sur Windows, Internet Explorer et Office. On dépasse donc les 100 bulletins pour cette année 2013.

    Numéro de Bulletin

    Niveau de sévérité

    Systèmes concernés

    Type (description)

    Redémarrage

    MS13-096

    Windows Vista SP2, et Windows Server 2008 SP2
    Office 2003 SP3, 2007 SP3, 2010 SP1/SP2

    Lync 2010 et 2013

    Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement dans Microsoft Windows, Microsoft Office et Microsoft Lync. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur affichait du contenu renfermant des fichiers TIFF spécialement conçus.

    Peut Être Requis

    MS13-097

    Internet Explorer 6, 7, 8, 9, 10, et 11

    Cette mise à jour de sécurité corrige sept vulnérabilités signalées confidentiellement dans Internet Explorer. Les vulnérabilités les plus graves pourraient permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue à l'aide d'Internet Explorer.

    Requis

    MS13-098

    Windows XP SP3, Windows XP SP2 x64 Windows Server 2003 SP2, Windows Vista SP2, et Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, Windows Server 2012, Windows Server 2012 R2 et Windows RT

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur ou une application exécutait ou installait un fichier exécutable portable (PE) signé et spécialement conçu sur un système affecté.

    Requis

    MS13-099

    Windows XP SP3, Windows XP SP2 x64 Windows Server 2003 SP2, Windows Vista SP2, et Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, Windows Server 2012, Windows Server 2012 R2 et Windows RT

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un attaquant persuadait un utilisateur de visiter un site Web spécialement conçu ou un site Web hébergeant du contenu spécialement conçu.

    Peut Être Requis

    MS13-100

    Windows 8 x64, et Windows Server 2012

    SharePoint Server 2013, Serveurs Microsoft Business Productivity et Excel Services

    Cette mise à jour de sécurité corrige plusieurs vulnérabilités signalées confidentiellement dans les logiciels serveurs Microsoft Office. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un attaquant authentifié envoyait du contenu de page spécialement conçu à un serveur SharePoint. Un attaquant qui parviendrait à exploiter ces vulnérabilités pourrait exécuter du code arbitraire dans le contexte de sécurité du compte de service W3WP sur le site SharePoint cible.

    Peut Être Requis

    MS13-101

    Windows XP SP3, Windows XP SP2 x64 Windows Server 2003 SP2, Windows Vista SP2, et Windows Server 2008 SP2, Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, Windows Server 2012, Windows Server 2012 R2 et Windows RT

    Cette mise à jour de sécurité corrige cinq vulnérabilités signalées confidentiellement dans Microsoft Windows. La plus grave de ces vulnérabilités pourrait permettre une élévation de privilèges si un attaquant ouvrait une session sur un système et exécutait une application spécialement conçue.

    Requis

    MS13-102

    Windows XP SP3, Windows XP SP2 x64 et Windows Server 2003 SP2

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Windows. Cette vulnérabilité pourrait permettre une élévation de privilèges si un attaquant usurpait un serveur LRPC et envoyait un message de port LPC spécialement conçu à un client LRPC.

    Peut Être Requis

    MS13-103

    ASP.NET SignalR 1.1 et 2.0 et Visual Studio TFS 2013

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans ASP.NET SignalR. Cette vulnérabilité pourrait permettre une élévation de privilèges si un attaquant renvoyait du contenu JavaScript spécialement conçu sur le navigateur de l'utilisateur ciblé.

    Non Requis

    MS13-104

    Office 2013 et Office 2013 RT

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Office qui pourrait autoriser la divulgation d'informations si un utilisateur tentait d'ouvrir un fichier Office hébergé sur un site Web malveillant. Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait vérifier les jetons d'accès utilisés pour authentifier l'utilisateur actuel sur un site SharePoint ciblé ou un autre site Microsoft Office Server.

    Peut Être Requis

    MS13-105

    Exchange Server 2007 SP3, 2010 SP2/SP3, 2013

    Cette mise à jour de sécurité corrige trois vulnérabilités révélées publiquement et une vulnérabilité signalée confidentiellement dans Microsoft Exchange Server. La plus grave de ces vulnérabilités existe dans les fonctionnalités de technologie d'affichage de document WebReady et de prévention de pertes de données de Microsoft Exchange Server.

    Non Requis

    MS13-106

    Office 2007 SP3, 2010 SP1/SP2

    Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement dans un composant partagé de Microsoft Office et actuellement exploitée. Cette vulnérabilité pourrait permettre le contournement du composant de sécurité si un utilisateur affichait une page Web spécialement conçue dans un navigateur Web capable d'instancier des composants COM, tel qu'Internet Explorer. Dans le cas d'une attaque via un navigateur Web, un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait contourner le composant de sécurité de randomisation du format d'espace d'adresse (ASLR), qui protège les utilisateurs contre un grand nombre de vulnérabilités. Le contournement du composant de sécurité ne suffit pas pour exécuter du code arbitraire. Toutefois, un attaquant pourrait utiliser cette vulnérabilité de contournement d'ASLR en combinaison avec une autre vulnérabilité, telle qu'une vulnérabilité d'exécution de code à distance qui profiterait du contournement d'ASLR pour exécuter du code arbitraire.

    Peut Être Requis

    Légende :

      : Bulletin Critique           : Bulletin Important            : Bulletin Modéré

     

    Ces correctifs sont disponibles par Microsoft Update ou par le Centre de téléchargement Microsoft.
    Pour récupérer l'ISO du mois, rendez-vous : Ici
    Retrouvez l'ensemble des informations relatives à ce bulletin de sécurité : http://technet.microsoft.com/en-us/security/bulletin/ms13-dec
     
  • [OSD] La matrice de support de ConfigMgr et MDT

    Un des points négatifs remonté avec ConfigMgr 2012, c’est la difficulté pour suivre les configurations supportées pour déployer les systèmes d’exploitation Windows. En effet, il existe maintenant une adhérence forte et nette entre System Center 2012 Configuration Manager et Windows Assessment and Deployment Kit (ADK). Par exemple ConfigMgr 2012 R2 nécessite ADK pour Windows 8.1. Ce dernier ne supporte que les systèmes d’exploitation jusqu’à N-2. Ceci exclut donc Windows Vista et Windows XP de la supportabilité. Du coup, il est compliqué de savoir comment déployer un système d’exploitation et avec quelle configuration ? Johan Arwidmark (MVP ECM) a créé une matrice de supportabilité pour les différents outils, systèmes d’exploitation et scénarios.

    Pour la retrouver, rendez-vous sur son blog : http://www.deploymentresearch.com/Research/tabid/62/EntryId/127/What-if-I-told-you-The-OSD-Support-Matrix-for-MDT-and-ConfigMgr-is-here.aspx

  • [SCCM 2012 R2] Comment créer des rapports en bénéficiant du modèle RBA

    Une des nouveautés de System Center 2012 R2 Configuration Manager est l’introduction du modèle Role Based Administration (RBA) dans les rapports. Aujourd’hui Santos Martinez (PFE MSFT) a publié un billet détaillant comment bénéficié de cette fonctionnalité lors de la création de rapports personnalisés. De plus, il fournit un modèle pour la création de vos futurs rapports.

    Plus d’informations sur son billet : http://blogs.technet.com/b/smartinez/archive/2013/11/28/how-to-create-a-rba-capable-report-for-configmgr-r2.aspx

  • [SCCM] La documentation de Novembre 2013 est disponible

    Comme chaque mois la documentation de System Center Configuration Manager est mise à jour. Ce mois-ci, l’équipe introduit les changements relatifs à ConfigMgr 2012 R2.

    Pour ConfigMgr 2012 :

    Getting Started

    Supported Configurations for Configuration Manager

    -Mise à jour des éléments suivants:

    • Mise à jour des prérequis pour le SMS Provider. L’ordinateur qui exécute une instance du SMS Provider requière Windows ADK.
    • Mise à jour pour refléter le support de Windows Server 2012 R2 avec Configuration Manager 2012 SP1. Avec Configuration Manager 2012 SP1 cumulative update 3, Windows Server 2012 R2 est supporté pour la plupart des rôles de système de site, mais n’est pas supporté comme serveur de site ou SMS Provider. Ceci est dû au fait que ces deux rôles requièrent Windows ADK, et Windows Server 2012 R2 ne supporte pas l’ADK de Windows 8.


    Administration du site

    Planning for Site Systems in Configuration Manager

    - Clarifie que le certificate registration point ne doit pas être installé sur le même serveur qui exécute Network Device Enrollment Service.

    Planning for Site and Hierarchies in Configuration Manager

    -Mise à jour de la liste des rôles de système de site que vous devez retirer avant l’extension d’un site primaire. La liste inclut maintenant le connecteur Windows Intune.

    Installing Sites Create a Hierarchy for Configuration Manager

    -Correction des détails de permissions requises pour installer un CAS ou supprimer une référence incorrecte à un Management Point et un Distribution Point.

    Configuring Reporting in Configuration Manager

    -Mise à jour inclut les changements suivants:

    • Ajout d’une note pour expliquer que lorsque vous installez reporting services point, les utilisateurs qui accèdent aux rapports doivent être dans la même étendue de sécurité que le site où le rôle est installé.
    • Le compte qui exécute Reporting Services doit appartenir au groupe de sécurité Windows Authorization Access Group, et avoir les permissions de Read tokenGroupsGlobalAndUniversal à Allow.

    Operations and Maintenance for Reporting in Configuration Manager

    -Mise à jour pour inclure :

    • Dans cette version de ConfigMgr, le rapport All Content n’affiche que les packages, et pas les applications.
    • Dans certaines langues, les caractères peuvent ne pas apparaître correctement dans les rapports. Dans ce cas, les rapports peuvent être affichés en utilisant le portail Web ou une console d’administration distante.

    Technical Reference for Log Files in Configuration Manager

    -Ajout des fichiers de journalisation utilisés par l’accès aux ressources d’entreprise.


    Déploiement des Clients

    Prerequisites for Windows Client Deployment in Configuration Manager

    -Ajout du prérequis que le service Microsoft Task Scheduler service doit être activé sur les clients pour que l’installation s’achève.

    How to Install Clients on Mac Computers in Configuration Manager

    -Ajout de détails sur comment ouvrir l’assistant de renouvellement de certificat à partir de la page Configuration Manager preference.

    About Client Installation Properties in Configuration Manager

    -Suppression du paramétre SMSLSMSSLP03 comme exemple de la section <configuration file> de CCMSetup.exe, puisque la propriété SMSSLP n’est plus utilisée.


    Déploiement de logiciels et de systèmes d’exploitation.

    Planning for Content Management in Configuration Manager

    -Ajout d’une nouvelle section, About the Package Transfer Manager

    How to Create Applications in Configuration Manager

    -Clarifie que le champ User Documentation de l’assistant Create Application attend un lien vers une page web ou un chemin UNC complet (partage + Fichier). Ajout d’une exemple avec un lien vers Google Play.

    How to Customize Windows PE Boot Images to Use in Configuration Manager 

    -Correction d’erreur dans les argumetns de la ligne de commande DISM.

    How to Manage Virtual Hard Disks in Configuration Manager

    -Ajout d’une nouvelle section avec des étapes pour modifier un VHD existant.


    Assets and Compliance

    How to Create Queries in Configuration Manager

    -Mise à jour de la liste des types de périphériques dans la requête d’exemple 'Devices of a specific type' pour montrer les dernières informations.

    How to Create Remote Connection Profiles in Configuration Manager

    -Clarifie que le nom du serveur Remote Desktop Gateway ne doit pas dépasser 256 caractères avec des majuscules, minuscules, numériques et quelques caractères spéciaux (seulement – et _); comme contoso.corp.microsoft.com:8080.

    How to Create VPN Profiles in Configuration Manager

    -Clarifie que le nom de profil VPN ne doit pas contenir de virgule, point virgule ou espace.

    How to Create Wi-Fi Profiles in Configuration Manager

    Mise à jour pour inclure:

    • Clarifie que vous ne devez pas utiliser de virgule ou d’apostophe dans le nom réseau.
    • Clarifie que les profils WI-FI qui utilise un type de sécurité : Personal, WPA2 – Personal et WEP ne sont pas supportés par les périphériques Android.

    Introduction to Certificate Profiles in Configuration Manager

    -Mise à jour pour inclure:

    • Ajout d’une nouvelle section détaillant les circonstances pour que ConfigMgr révoque automatiquement les certificats utilisateur et ordinateur qui ont été déployés avec des profils de certificats.
    • Plus de mises à jour pour inclure les dernières informations.

    Prerequisites for Certificate Profiles in Configuration Manager

    -Mise à jour pour inclure :

    • Clarifie que le certificate registration point ne doit pas être installé sur le même serveur qui exécute Network Device Enrollment Service.
    • Plus de mises à jour pour inclure les dernières informations.

    Configuring Certificate Profiles in Configuration Manager

    - Plus de mises à jour pour inclure les dernières informations.

    How to Create Certificate Profiles in Configuration Manager

    -Mise à jour pour:

    • Clarifier que les modèles de certificat sélectionnés doivent être configurés avec un ou les deux clés d’options 'Key encipherment' et 'Digital signature'.
    • Clarifier que le nom du modèle de certificat contient des caractères non-ASCII.

    How to Monitor Certificate Profiles in Configuration Manager

    -Ajout des états d’enregistrement des certificats et leur signification.

    How to Install Certificates on Android Devices in Configuration Manager

    -Nouveau sujet sur comment l’utilisateur installe les certificats pour des périphériques Android.