• Microsoft Security Compliance Manager version 1.0 Bêta !

    Un petit nouveau vient d’apparaître dans la gamme d’accélérateurs de solution : Microsoft Security Compliance Manager est disponible en version 1.0 Bêta. Celui-ci sera disponible courant Avril/Mai de cette année. Cet outil permet de planifier, créer, et monitorer des baselines de sécurité pour vos postes clients. Ceci est un bon complement de System Center Configuration Manager 2007 (SCCM) et de sa fonctionnalité de gestion des configurations désirées.
    Vous pouvez créer vos baselines et les transformer aux formats de pack DCM, SCAP, XLS, ou GPOs.

    Cet outil offre :

    ·         Une console centralisée

    ·         Personnalisation des Baselines de sécurité: Personnaliser, fusionner, et revoir les baselines devient plus facile avec cet outil. Vous pouvez dupliquer facilement des base line et modifier facilement les paramètres pour correspondre à vos besoins.

    ·         Comparaison et export des baselines

    ·         Vérification et Monitoring de la conformité des baselines de sécurité

    Il inclut les baselines suivantes :

    ·         Windows Client Operating System Baselines: Windows® 7, Windows Vista® SP2, Windows XP® SP3, BitLockerTM Drive Encryption

    ·         Windows Server Operating System Baselines:  Windows Server® 2008 SP2, Windows Server® 2003 SP2 

    ·         Microsoft Applications Baselines: 2007 Microsoft® Office SP2, Windows Internet Explorer® 8

     

    Accéder à l’invitation Microsoft Connect pour Microsoft Security Compliance Manager version 1.0 Bêta

     

     

  • Forefront Protection 2010 for SharePoint disponible en Release Candidate

     

    Quatre mois après la bêta 2, Microsoft vient de mettre à disposition la Release Candidate du module de protection : Forefront Protection 2010 for Sharepoint  (anciennement Forefront Security for Sharepoint).

    Microsoft Forefront Security for SharePoint inclut et gère des moteurs antivirus de pointe pour offrir une protection complète contre les toutes dernières menaces, et contribuer à sécuriser les documents avant qu'ils ne soient sauvegardés ou récupérés dans la bibliothèque de documents de SharePoint.

    Pour rappel, la gamme Forefront subit un changement de nom pour chacun de ses produits :

    • Forefront Client Security devient Forefront EndPoint Protection 2010
    • Forefront Security for Exchange Server est renommé en Forefront Protection 2010 for Exchange Server
    • Forefront Security for Sharepoint devient Forefront Protection 2010 for Sharepoint
    • Forefront Online Security for Exchange devient Forefront Online Protection for Exchange
    • ISA Server 2006 devient Forefront Threat Management Gateway 2010

     

    Télécharger Forefront Protection 2010 for Sharepoint Release Candidate

  • De la documentation évoluée (SuperFlows) pour SCCM 2007

     

    La recherche dans la documentation ou sur Technet n’est pas votre fort ? Les SuperFlows sont fait pour vous !
    En effet, ces modules SuperFlows permettent de donner simplement toutes les informations concernant un sujet allant des différentes opérations à exécuter aux différentes méthodes de dépannage de la fonctionnalité. 
    Ceci permet de bien comprendre le processus engagé pour la fonctionnalité.
    Chaque SuperFlow fournit aussi un ensemble de ressources (documents Word, Excel, Visio, Pages internet) permettant de bien comprendre la fonctionnalité.

    Les SuperFlows sont l’équivalent de la documentation CHM mais présentés de façon plus « sexy ».

    L’équipe vient de sortir 4 Superflows traitant des sujets suivants :

    ·         Software Updates Synchronization SuperFlow: fournit des détails précis le processus de synchronisation des mises à jour et différentes ressources et méthodes de dépannage.

    ·         SuperFlow for Configuring Software Updates: fournit les étapes détaillées qui vous permettez de planifier et configurer les mises à jour sur un site. Il fournit aussi différentes ressources et méthodes de dépannage

    ·         Software Update Deployment SuperFlow: fournit des informations permettant de préparer et déployer des mises à jour après avoir configuré l’infrastructure de déploiement et synchronisé les différentes mises à jour.

    ·         SuperFlow for Creating SRS Report Models in Configuration Manager 2007: fournit des étapes détaillés qui vous permettent de créer des modèles de rapport SQL Server Reporting Services dans Configuration Manager 2007.

    Vous trouverez la liste complète des Superflows au cours de leur sortie sur : http://technet.microsoft.com/en-us/library/ff385001.aspx

     

     

  • Listing d’articles sur System Center Service Manager 2010

    La sortie de System Center Service Manager 2010 (SCSM) arrive à grands pas. Ainsi l’équipe SCSM vient de publier un listing de tous les articles pouvant aider à la mise en place d’une telle solution :

    Platform

    Administration

    Management Packs & Modeling

    Solution Examples

    Advanced Topics

     

    Rappel : Listing de toutes les démos pour SCSM

    Télécharger SCSM 2010 Bêta 2

  • [SCCM] Problème lors de la capture des paramètres avec USMT 4 et SCCM 2007 SP2

    L’équipe SCCM Support Team rapporte un problème pouvant survenir lors de la capture et restauration des données et paramètres utilisateurs avec USMT4 et une séquence de tâches SCCM 2007 SP2.
    La capture et restauration des données s’opère sans problème cependant les paramétres ne le sont pas. Le log SMSTS.log n’affiche aucune erreur particulière cependant le fichier scanstate.log montre l’erreur suivante :

    <Date> <Time>, Info                  [0x000000] Downlevel Manifests folder is not present. System component settings will not be gathered

    Apparemment le problème vient du dossier DlManifests ; scanstate nécessite l’accès au dossier DlManifest qui fait partie des sources USMT. Scanstate.exe cherche le dossier dans le répertoire de travail courant au lieu de le chercher dans le répertoire où scanstate se trouve. Vous imaginez donc que si le répertoire de travail est différent de celui de scanstate, il n’est donc pas possible de capturer les paramètres utilisateur.

    Quand scanstate est utilisé manuellement, il n’y a aucun problème. Cependant si scanstate est utilisé dans une séquence de tâche SCCM comme « Capture User State », le répertoire de travail peut ne pas correspondre à celui où scanstate s’exécute.

    Dans SCCM 2007, le répertoire de travail est %windir%\System32.

    Pour résoudre le problème, exécutez les étapes suivantes :

    1) Dans la console SCCM, suivez l’arborescence "Computer Management" -->"Software Distribution" --> "Packages", cliquez droit sur le package USMT 4 et choisissez  "Properties".

    2) Cliquez sur l’onglet "Data Source" et assurez-vous que le champ "Source directory"  pointe bien à la racine du dossier USMT. Il ne doit pas pointer sur les dossiers x86 ou amd64.  Seulement un seul package est nécessaire pour les déploiements x86 ou x64. Si besoin opérez la correction et mettez à jour les points de distribution.

    3) Dans la console SCCM, suivez l’arborescence "Computer Management" -->"Operating System Deployment" --> "Task Sequences", cliquez droit sur la séquence de tâches et choisissez "Edit".

    4) Immédiatement avant la tâche "Capture User State", ajoutez une tâche "Run Command Line".

    5) Dans cette nouvelle tâche :

    a) Cliquez sur la checkbox "Package", et cliquez sur "Browse" de l’option "Package" et sélectionnez le package USMT 4.

    b) Vérifiez que l’option "Disable 64-bit file system redirection" est désactivée.

    c) Dans le champ nom, entrez: « Copy DlManifests folder to working directory »

    d) Dans le champ  "Command Line:", entez :

    « xcopy /e .\%PROCESSOR_ARCHITECTURE%\DlManifests\*.* %windir%\system32\DlManifests\*.* »

    6) Cliquez sur "Apply" pour appliquer les changements.

    Si vous rencontrez ce problème avec MDT 2010 ou SCCM 2007 utilisant un Template de séquence de tâche MDT 2010, lisez la KB977565 afin de modifier les scripts posant problème: http://support.microsoft.com/kb/977565

     

     

     

  • Un nouveau blog sur la gestion hors bande (OOB)

     

    L'équipe SCCM Support Team vient de publier l'adresse d'un nouveau blog technet dédié à la fonctionnalité de gestion hors bande ou Out-Of-Band Management (OOB).
    Si vous suivez de prêt ou de loin cette technologie, je vous conseille de suivre les différents posts qui pourront êtré publié sur ce blog : http://blogs.technet.com/oob/

  • Un script Powershell pour lister les dépendances entre packages App-V

    L’équipe App-V vient de relayer un script powershell créé par une entreprise (sepago) permettant de lister les dépendances entre bulles applicatives appelées Dynamic suite Composition.
    Cette technologie permet à plusieurs applications virtuelles de partager le même environnement virtuel sans pour autant séquencer toutes les applications ensembles.

    Voici un exemple de ce que peut vous retourner le script :

    PS D:\> .\Get-AppVPackageDependencies.ps1 .\

    ============================================================

    Dependencies found:

    ============================================================

    DaveSoft_CopyRite_Vista.CopyRite -> Nvu

    Opera -> Firefox_JRE

    ============================================================

    All packages found:

    ============================================================

    Name                                                   GUID

    —-                                                        —-

    Nvu                                                      3AAC7EE6-84C4-4021-966B-56C52FF95AAF

    WinDirStat                                            3C5E1C59-D56E-4463-B9A0-5190034E6223

    DaveSoft_CopyRite_Vista.CopyRite   4A7697E4-ED02-4D87-A8F0-88D7DEB914DE

    Firefox_JRE                                         999E8458-D477-4975-B3C8-3BCE1252B991

    Opera                                                   24D14B13-1838-45B2-9DAC-78D0A7432F69

     

     

    Télécharger le script

  • Gérer BITS à l’aide de PowerShell

    Au cours de mes différentes recherches, je suis tombé sur un article du blog Technet Magazine traitant du sujet « use Windows PowerShell to Manage BITS ».
    Cet article est pertinent si vous rencontrez des problèmes avec BITS pour SCCM.
    Il décrit l’ensemble des cmdlets à connaître pour gérer BITS. Notez que la gestion de BITS peut aussi se faire à l’aide de la commande BITSAdmin.

     

    Lire l’article : http://technet.microsoft.com/en-us/magazine/ff382721.aspx

     

  • System Center Data Protection Manager Release Candidate disponible sur MS Connect

     

    Microsoft vient de mettre à disposition la Release Candidate 1 de System Center Data Protection Manager (DPM) 2010. Pour rappel, Data Protection Manager est un outil de la gamme System Center permettant d'opérer de la sauvegarde et restauration de données.

    Parmi les nouveautés, on retrouve :

    • Support d'Exchange Server 2010 notamment et amélioration de la granularité au niveau de la restauration
    • Support de MOSS 2010
    • Support d'Hyper-V 2.0 avec Live Migration e
    • Support des machines virtuelles Windows sur des hôtes VMWare
    • Support de Windows Server 2008 R2 et Windows 7
    • Support de Microsoft Dynamicx AX
    • Support du couple SAP/SQL Server
    • Prise en charge des portables avec :
      • Backup over VPN
      • Support de Windows XP / Windows Vista / Windows 7
      • Jusqu'à 1000 clients par serveur DPM
      • Sauvegarde uniquement des données utilisateurs
      • Intégration avec les clichés instantanés locaux de Windows Vista et Windows 7

    System Center DPM 2010 suit la nouvelle politique de Microsoft et n'est compatible qu'avec Windows Server 2008 x64 ou plus.

    Télécharger System Center Data Protection Manager Release Candidate

     

  • Le patch tuesday de Février est disponible !

    Le Patch Tuesday de Février vient d'être mis en ligne par Microsoft. On peut dire qu'il est beaucoup plus important que celui de Janvier puisqu'il contient 13 bulletins de sécurité, dont 5 qualifiés de critique. Tous les systèmes d'exploitation sont concernés par ces bulletins.

     

    Numéro de Bulletin

    Niveau de sévérité

    Systèmes concernés

    Type (description)

    Redémarrage

    MS10-003  

    Office XP SP3 et Office 2004 for Mac

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Office, qui pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Office spécialement conçu.

    Requis

    MS10-004   

    PowerPoint 2002/2003 et Office 2004 for Mac

    Cette mise à jour de sécurité corrige six vulnérabilités signalées confidentiellement dans Microsoft Office PowerPoint. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un fichier PowerPoint spécialement conçu.

    Peut Etre Requis

    MS10-005

    Windows 2000 SP4, XP SP2/SP3, et Server 2003 SP2

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Paint. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur affichait un fichier image JPEG spécialement conçu à l'aide de Microsoft Paint.

    Requis

    MS10-006

    Windows 2000 SP4, XP SP2/SP3, Server 2003 SP2, Vista SP2, Server 2008 SP2, 7, et Server 2008 R2

     Cette mise à jour de sécurité corrige deux vulnérabilités signalées confidentiellement dans Microsoft Windows. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un attaquant envoyait une réponse SMB spécialement conçue à une requête SMB établie par le client.

    Requis

    MS10-007   Windows 2000 SP4, XP SP2/SP3, et Server 2003 SP2  Cette vulnérabilité pourrait permettre l'exécution de code à distance si une application, de type navigateur Web, transmettait des données spécialement conçues à la fonction de l'API ShellExecute via le gestionnaire de Shell Windows.

    Requis

    MS10-008  

    Windows 2000 SP4, XP SP2/SP3, Server 2003 SP2, Vista SP2, Server 2008 SP2, 7, et Server 2008 R2

    Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue qui instancierait un contrôle ActiveX à l'aide d'Internet Explorer.

    Peut Être Requis

    MS10-009

    Windows Vista SP2, et Server 2008 SP2

    Cette mise à jour de sécurité corrige quatre vulnérabilités signalées confidentiellement dans Microsoft Windows. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si des paquets spécialement conçus étaient envoyés à un ordinateur sur lequel IPv6 est activé.

    Peut Être Requis

    MS10-010  

    Windows Server 2008 SP2, et Server 2008 R2

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Windows Server 2008 Hyper-V et Windows Server 2008 R2 Hyper-V. Cette vulnérabilité pourrait permettre un déni de service si une séquence d'instructions machine mal formées était exécutée par un utilisateur authentifié dans l'un des systèmes virtuels invités hébergés par le serveur Hyper-V.

    Requis

    MS10-011  

    Windows 2000 SP4, XP SP2/SP3, et Server 2003 SP2

    Cette vulnérabilité pourrait permettre une élévation de privilèges si un attaquant ouvrait une session sur le système et démarrait une application spécialement conçue, prévue pour continuer à fonctionner après déconnexion de l'utilisateur. Pour exploiter cette vulnérabilité, l'attaquant doit disposer d'informations d'identification valides pour ouvrir une session en local.

    Requis

    MS10-012  

    Windows 2000 SP4, XP SP2/SP3, Server 2003 SP2, Vista SP2, Server 2008 SP2, 7, et Server 2008 R2

    Cette mise à jour de sécurité corrige plusieurs vulnérabilités signalées confidentiellement dans Microsoft Windows. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un attaquant créait un paquet SMB spécialement conçu et l'envoyait à un système affecté.

    Requis

    MS10-013   Windows 2000 SP4, XP SP2/SP3, Server 2003 SP2, Vista SP2, Server 2008 SP2, 7, et Server 2008 R2 Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft DirectShow. Cette vulnérabilité pourrait permettre l'exécution de code à distance si l'utilisateur ouvrait un fichier AVI spécialement conçu.

    Requis

    MS10-014  

    Windows 2000 SP4, Server 2003 SP2, et Server 2008 SP2

    Cette mise à jour de sécurité corrige une vulnérabilité signalée confidentiellement dans Microsoft Windows. Cette vulnérabilité pourrait permettre un déni de service si une requête de renouvellement de ticket spécialement conçue était envoyée au domaine Kerberos Windows par un utilisateur authentifié sur un domaine Kerberos non-Windows approuvé.

    Requis

    MS10-015

    Windows 2000 SP4, XP SP2/SP3, Server 2003 SP2, Vista SP2, Server 2008 SP2, et 7

    Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement et une vulnérabilité signalée confidentiellement dans Microsoft Windows. La plus grave de ces vulnérabilités pourrait permettre une élévation de privilèges si un attaquant se connectait au système puis exécutait une application spécialement conçue.

     Requis

    Légende :

     : Bulletin Critique

    : Bulletin Important

     : Bulletin Modéré

     

    Ces correctifs sont disponibles par Microsoft Update ou par le Centre de téléchargement Microsoft.

    Retrouvez l'ensemble des informations relatives à ce bulletin de sécurité : Ici

  • Suivre les plénières des Techdays 2010 en direct sans y être !

    L’événement français Microsoft de l’année approche à grand pas ! A deux jours du lancement, Microsoft annonce que vous pourrez suivre en direct les séances plénières (du 8 au 10 février 2010) de ces TechDays 2010 !

  • Les améliorations dans SCCM 2007 R3

     

    Bonnes Nouvelles annoncées par Jeff Wettlaufer (Chef de produit System Center), l’équipe SCCM a apporté des améliorations de performance dans SCCM 2007 R3. L’équipe a opéré 3 changements principaux :

    • Delta Active Directory Discovery : Le but de la découverte Active Directory est de découvrir les changements et ajout opéré sur l’annuaire Active Directory. Aujourd’hui, la découverte Active Directory a deux tâches :
      • Faire un scan complet de tout l’annuaire pour remonter les machines et utilisateurs avec les informations qui les concernent
      • Découvrir les changements opérés sur les utilisateurs ou les machines.

    Le scan complet d’Active Directory est une opération longue. L’ajout d’une opération de découverte en opérant le Delta permet d’alléger la tâche de découverte.

    • Fast Collections : Cette option peut être activée sur chaque collection pour dynamiquement ajouter les nouvelles ressources à la collection. Ceci s’applique uniquement aux machines nouvelles comme celles découvertes, fraichement déployées, ou encore lors de la mise à jour du client SCCM. Ceci réduit le temps de découverte à 5 minutes et permet donc une application plus rapide des advertisements et des déploiements qui pourraient en découler.
      sccm_r3_4
    • Amélioration de la console d’administration : Plusieurs améliorations ont été effectuées sur la console d’administration de SCCM pour permettre à l’administrateur de gagner du temps. Par exemple, l’équipe a ajouté au clic droit dans la partie collection, la possibilité d’ajouter ou supprimer une ressource d’une collection ; qu’elle soit nouvelle ou non.

    sccm_r3_1 

     

    Voici la vidéo de présentation :

     

    Get Microsoft Silverlight

  • [SCCM] Erreur 0xc0000001 quand vous déployez Windows 7 avec SCCM 2007.

    Quand vous utilisez la fonction déploiement de système d’exploitation de SCCM 2007 SP2 pour déployer Windows 7. Lorsque vous êtes dans l’environnement WinPE et que le système s’apprête à redémarrer pour faire le mini-setup de Windows 7. Vous pouvez obtenir l’erreur : 0xc0000001

    SMSTS.log

    Applying driver package "<Driver_Package_ID>". OSDDriverClient

    ...

    Writing configuration information to C:\_SMSTaskSequence\PkgMgrTemp\drivers.xml OSDDriverClient

    Successfully saved configuration information to C:\_SMSTaskSequence\PkgMgrTemp\drivers.xml OSDDriverClient

    Setting temporary directory to 'C:\_SMSTaskSequence\PkgMgrTemp'. OSDDriverClient

    Calling Package manager to add drivers to the offline driver store. OSDDriverClient

    Command line for extension .exe is "%1" %* OSDDriverClient

    Set command line: "X:\windows\Pkgmgr\pkgmgr.exe" /o:"C:;C:\Windows" /n:"C:\_SMSTaskSequence\PkgMgrTemp\drivers.xml" /l:"C:\_SMSTaskSequence\PkgMgrTemp\PkgMgr" OSDDriverClient

    Executing command line: "X:\windows\Pkgmgr\pkgmgr.exe" /o:"C:;C:\Windows" /n:"C:\_SMSTaskSequence\PkgMgrTemp\drivers.xml" /l:"C:\_SMSTaskSequence\PkgMgrTemp\PkgMgr" OSDDriverClient

    Process completed with exit code 2 OSDDriverClient

    uExitCode == 0, HRESULT=80070002 (e:\nts_sms_fre\sms\client\osdeployment\osddriverclient\sysprepdriverinstaller.cpp,553) OSDDriverClient

    Package manager failed with return code 2 OSDDriverClient

    AddPnPDriverToStore( pszSource, sTargetSystemDrive, sTargetSystemRoot, wProcessorArchitecture), HRESULT=80070002 (e:\nts_sms_fre\sms\client\osdeployment\osddriverclient\sysprepdriverinstaller.cpp,663) OSDDriverClient

    Failed to add driver to driver store. Code 0x80070002 OSDDriverClient

    InstallDriver( iInstallParams->sContentId, iInstallParams->sSource, iInstallParams->pBootCriticalInfo ), HRESULT=80070002 (e:\nts_sms_fre\sms\client\osdeployment\osddriverclient\driverinstaller.cpp,557) OSDDriverClient

    ...

    pDriverInstaller->InstallDriverPackage( sPackageId, pBootCriticalInfo ), HRESULT=80070002 (e:\nts_sms_fre\sms\client\osdeployment\osddriverclient\osddriverclient.cpp,409) OSDDriverClient

    Failed to provision driver. Code 0x80070002 OSDDriverClient

    Exiting with return code 0x80070002 OSDDriverClient

    Process completed with exit code 2147942402 TSManager

    !--------------------------------------------------------------------------------------------! TSManager

    Failed to run the action: Apply Driver Package.

    The system cannot find the file specified. (Error: 80070002; Source: Windows) TSManager

     

    PkgMgr.log

    <Date> <Time>, Info CBS Pkgmgr: called with: ""X:\windows\Pkgmgr\pkgmgr.exe" /o:"C:;C:\Windows" /n:"C:\_SMSTaskSequence\PkgMgrTemp\drivers.xml" /l:"C:\_SMSTaskSequence\PkgMgrTemp\PkgMgr""

    00000001 Shim considered [l:252{126}]"\??\C:\Windows\Servicing\x86_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7600.16385_none_0935b76c289e0fd5\pkgmgr.exe" : got STATUS_OBJECT_PATH_NOT_FOUND

    <Date> <Time>, Info CSI 00000001 Shim considered [l:252{126}]"\??\C:\Windows\Servicing\x86_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7600.16385_none_0935b76c289e0fd5\pkgmgr.exe" : got STATUS_OBJECT_PATH_NOT_FOUND

    00000002 Shim considered [l:246{123}]"\??\C:\Windows\WinSxS\x86_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7600.16385_none_0935b76c289e0fd5\pkgmgr.exe" : got STATUS_SUCCESS

    <Date> <Time>, Info CSI 00000002 Shim considered [l:246{123}]"\??\C:\Windows\WinSxS\x86_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7600.16385_none_0935b76c289e0fd5\pkgmgr.exe" : got STATUS_SUCCESS

    <Date> <Time>, Info CBS

    <Date> <Time>, Info CBS pkgmgr called with: ""X:\windows\Pkgmgr\pkgmgr.exe" /o:"C:;C:\Windows" /n:"C:\_SMSTaskSequence\PkgMgrTemp\drivers.xml" /l:"C:\_SMSTaskSequence\PkgMgrTemp\PkgMgr""

    <Date> <Time>, Info CBS Executing DISM: "C:\Windows\WinSxS\x86_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7600.16385_none_0935b76c289e0fd5\dism.exe" /image:"C:\\" /sysdrivedir:"C:\\" /norestart /logpath:"C:\_SMSTaskSequence\PkgMgrTemp\PkgMgr.txt" /apply-unattend:"C:\_SMSTaskSequence\PkgMgrTemp\drivers.xml"

    <Date> <Time>, Info CBS Could not create process with command line ""C:\Windows\WinSxS\x86_microsoft-windows-servicingstack_31bf3856ad364e35_6.1.7600.16385_none_0935b76c289e0fd5\dism.exe" /image:"C:\\" /sysdrivedir:"C:\\" /norestart /logpath:"C:\_SMSTaskSequence\PkgMgrTemp\PkgMgr.txt" /apply-unattend:"C:\_SMSTaskSequence\PkgMgrTemp\drivers.xml"" [HRESULT = 0x80070002 - ERROR_FILE_NOT_FOUND]

    <Date> <Time>, Info CBS Failed to start dism.exe. [HRESULT = 0x80070002 - ERROR_FILE_NOT_FOUND]

    <Date> <Time>, Info CBS pkgmgr return code: 0x2

    <Date> <Time>, Info CBS Pkgmgr: return code: 0x2

     

    Le problème peut survenir si vous utilisez une image WinPE 2.x créé avec le WAIK 1.x. Windows 7 requière une image de boot basée sur WinPE 3.0 et crée avec le WAIK 2.x.

    Pour résoudre ce problème, vérifiez que la séquence de tâche utilise une image de boot WindowsPE correspondant aux contraintes (WinPE 3.0)

     

     

  • Le package de correctifs de Janvier 2010 pour App-V 4.5 CU1 disponible

     

    Comme tous les mois, l'équipe App-V publie des hotfixes pour améliorer le produit. En Janvier, ils ont publié le 7ème package de correctifs qui concerne Application Virtualization 4.5 Cumulative Update 1.

    Voici l'ensemble des problèmes résolus par ce hotfix :

  • Vous installez Microsoft App-V 4.5 SP1 client sur un ordinateur qui a installé certains produits de cryptage de tout disque ou de certains logiciels de sécurité du système. Le système peut se bloquer lorsque vous essayez de démarrer une des applications suivantes :
    • Une application virtuelle à l'aide de la commande de Launch Application 
    • Un produit de cryptage de tout disque
    • Un logiciel de sécurité système
  • Certaines applications ne peut pas être démarrées avec succès lorsque vous utilisez la commande Launch Application d'un client App-V pour démarrer les applications. En outre, vous recevez une erreur DLL manquante ou une erreur à côté de.
  • Vous utilisez Microsoft System Center Configuration Manager (SCCM) 2007 pour distribuer un package virtuel séquencé à l'aide de App-V 4.5 mise à jour cumulative 1. Toutefois, la commande de Launch Application d'un client App-V 4.5 SP1 ne peut pas démarrer ce package virtuel.
  • Lorsque vous utilisez la commande de Launch Application d'un client App-V pour essayer de démarrer une application virtuelle sur un ordinateur qui a faible quantité de mémoire disponible, le client App-V peut cesser de répondre.
  •  

    Accéder à la KB978480

  • Internet Explorer 8 devient le navigateur le plus utilisé au monde !

    Depuis ce mois, nous savons officiellement grâce au dernier rapport du site Net Applications que le navigateur le plus utilisé au monde est Internet Explorer 8. Le dernier navigateur de Microsoft sorti il y a moins d’un an atteint donc 27,9 % de part de marché sur les systèmes Windows mais aussi 25,6% de part de marché sur l’ensemble des systèmes d’exploitation disponibles.

    Microsoft incite les particuliers et les entreprises à mettre à jour leur navigateur en passant d’Internet Explorer 6 à Internet Explorer 8.  Le nouveau Navigateur de Microsoft introduit le filtre SmartScreen Le filtre SmartScreen permet de détecter les sites Web d’hameçonnage. Le filtre SmartScreen peut aussi vous protéger de l’installation de logiciels ou programmes malveillants, qui sont des programmes dont le comportement s’avère illégal, viral, frauduleux ou malveillant. Celui-ci a permis de bloquer plus de 350 millions de logiciels malveillants depuis le lancement d’Internet Explorer. Enfin le filtre anti-hameçonnage (anti-phishing) introduit avec l’arrivée d’Internet Explorer 7 a bloqué plus de 125 millions de sites de phishing.

     

    Des annonces sur la prochaine version Internet Explorer 9 auront lieu lors de la prochaine conférence des développeurs Web : le MIX 2010 à Las Vegas entre le 15 et 17 mars 2010.

     

    Télécharger Internet Explorer 8

  • Nouveau correctif pour résoudre le problème de migration d’état utilisateur avec SCCM et la KB974571

     

     

    874571 … Ce nombre me fait encore froid dans le dos quand je l’entends ! Cette mise à jour qu’a mise en ligne Microsoft en Octobre 2009 a fait couler beaucoup d’encres !!! Elle a eu des effets de bord dévastateur sur plusieurs produits comme Microsoft Office Communication Server 2007 R1/R2. L’application de cette mise à jour sur un des rôles qui constitue une infrastructure OCS n’engendrait ni plus ni moins que l’arrêt de plusieurs services essentiels.

    Avec SCCM, le problème entre en jeu dans une situation un peu moins critique mais tout aussi gênante. En effet, l’application de cette mise à jour sur les machines clientes (Windows 2000, XP, 2003, Vista, 2008, 7, 2008 R2… Rien que ça) engendrait une impossibilité totale de capturer ou restaurer des paramètres utilisateurs par le biais de SCCM 2007 SP1 ou SP2. Il devient donc difficile de faire de la migration de machine en mode Refresh ou Replace. Autant dire que toutes les entreprises qui appliquent les mises à jour par WSUS sont concernées…

    La séquence de tâche était interrompue à la suite d’une erreur sur l’étape « Capture User State » ou « Restore User State ».
    En cherchant un peu dans le log de la séquence de tâches (smsts.log), on retrouve l’information suivante :

    The task sequence execution engine failed executing the action (Capture User State) in the group (State Capture) with the error code 2147500037

    Action output: TEST:80/SMS_DP_SMSPKGE$/PTX0003A/x86/SFPATW7.INF to C:\_SMSTaskSequence\Packages\PTX0003A\x86/SFPATW7.INF

    Downloaded file from http://TEST:80/SMS_DP_SMSPKGE$/PTX0003A/x86/SFPATXP.INF to C:\_SMSTaskSequence\Packages\PTX0003A\x86/SFPATXP.INF

    Downloaded file from http://TEST:80/SMS_DP_SMSPKGE$/PTX0003A/x86/unbcl.dll to C:\_SMSTaskSequence\Packages\PTX0003A\x86/unbcl.dll

    Downloaded file from http://TEST:80/SMS_DP_SMSPKGE$/PTX0003A/x86/usmtutils.exe to C:\_SMSTaskSequence\Packages\PTX0003A\x86/usmtutils.exe

    Downloaded file from http://TEST:80/SMS_DP_SMSPKGE$/PTX0003A/x86/wdscore.dll to C:\_SMSTaskSequence\Packages\PTX0003A\x86/wdscore.dll

    USMT package path = 'C:\_SMSTaskSequence\Packages\PTX0003A'Initiailization succeeded

    Invoking ReleaseSource on USMTPackagePath C:\_SMSTaskSequence\Packages\PTX0003A

    'OSDStateStorePath' TS environment variable is empty

    Failed to construct USMT commandline (0x80004005)

    OSDMigrateUserState finished: 0x80004005. The operating system reported error 2147500037: Unspecified error

     

    The task sequence execution engine ignored execution failure of the action (Request State Store) in the group (State Capture).

     

    The task sequence execution engine failed executing the action (Request State Store) in the group (State Capture) with the error code 8228

    Action output: ==============================[ OSDSMPClient.exe ]==============================

    Command line: "osdsmpclient.exe" /capture

    Client joined to the TEST domain.

    Client is a member of the ParH site.

    GetAdaptersAddressess entry point is supported.

    DhcpGetOriginalSubnetMask entry point not supported.

    Adapter {28CD6CDC-F693-486C-8CB6-30BBDEE1AC96} is DHCP enabled. Checking quarantine status.

    Adapter {6591187E-886F-4B34-AA8B-A9F5ED7B56C2} is DHCP enabled. Checking quarantine status.

    Loading client certificates.

    OSDSMPClient finished: 0x00002024

    Failed to import the client certificate store (0x80092024)

    ClientRequestToMP::DoRequest failed (0x80092024).

    ExecuteCaptureRequestMP failed (0x80092024).

    ExecuteCaptureRequest failed (0x80092024).. The operating system reported error 8228: The administrative limit for this request was exceeded.

     

     

    Il s’avère que ce problème survient lorsqu’un caractère NULL est présent dans le Friendly Name du certificat. Cette KB permet justement d’éviter l’import d’un certificat quand la propriété Friendly Name dispose d’un caractère NULL. Le certificat ne peut donc être importé.

    Avant ce jour, pour résoudre le problème vous deviez « simplement » désinstaller la KB de l’ordinateur (voir mon post [SCCM] Une KB bloque la capture des paramètres utilisateurs).

    Aujourd’hui, un correctif vient d’être mis à disposition. Celui-ci doit être installé sur tous les serveurs de site SCCM pour résoudre le problème inhérent à la KB. Puis vous devez aussi déployer le correctif à tous les clients.

    Je vous renvoie vers la page du correctif pour obtenir plus d’informations : http://support.microsoft.com/kb/977203/en-us  

     

    Source : Configuration Manager Support Team

  • Transformer l’état sauvegardé d’une VM en fichier de dump mémoire

    L’équipe SCVMM nous partage un outil plutôt intéressant qui permet de convertir l’état sauvegardé d’une machine virtuelle Hyper-V en un fichier de dump mémoire compatible avec les outils de débugue pour Microsoft. Cette outil en ligne de commande appelé « Hyper-V State to Memory Dump Converter » (vm2dmp) permet de rendre plus facile la résolution de problème important survenant dans la machine virtuelle.

    Télécharger VM2DMP

  • Microsoft rend compatible les clients Windows 7 et Windows Server 2008 R2 avec SMS 2003.

    Petit rebondissement dans le monde System Center puisque Microsoft vient de publier un pack de compatibilité pour SMS 2003 SP3.
    Ainsi contrairement à ce qui avait été annoncé il y a quelques mois, ce pack de compatibilité apporte le support des systèmes d’exploitation Windows 7 et Windows Server 2008 R2 comme clients SMS 2003 SP3.
    Il permet ainsi aux entreprises de migrer plus sereinement vers System Center Configuration Manager 2007 tout en assurant le support de ces nouveaux systèmes durant la phase de migration.

    Ce pack de compatibilité ne permet pas le support de la console d’administration, des rôles de serveur de site ou encore d’autres compléments SMS comme l’Operating System Deployment Feature Pack pour les systèmes Windows 7 et Windows Server 2008 R2.

    A contrario SMS 2003 Inventory Tool for Microsoft Updates (ITMU) Revision 3 supporte le déploiement des mises à jour pour ces deux nouveaux systèmes d’exploitation.

     

    Plus d’information sur la KB974014

  • Configuration Manager DashBoard : Un nouveau Solution Accelerator disponible en bêta.

    La bêta de System Center Configuration Manager 2007 Dashboard ou ConfigMgr Dashboard est disponible.
    Ce nouvel outil gratuit de la famille des accélérateurs de solutions permet d’obtenir des rapports par le biais d’un tableau de bord. ConfigMgr Dashboard se base sur Sharepoint, ce qui donne des rapports plutôt sexy contrairement à ceux présents par défaut dans SCCM.
    Il donne ainsi des données sur le déploiement d’application, la gestion des configurations désirées, les licences, le déploiement de systèmes d’exploitation, et le déploiement de mises à jour.

     

     

     Voici les prérequis :

    Infrastructure

    Resource

    Système d’exploitation

    ·         Voir les prérequis de Configuration Manager 2007

    Applications

    ·         Configuration Manager 2007 R2 ou SP2

    ·         Windows SharePoint Services 3.0 SP2

    Note   Microsoft Office SharePoint Server 2007 SP2 est aussi supporté

    ·         Microsoft SQL Server® 2008

    ·         Microsoft .NET Framework 3.5

    Navigateur

    ·         Microsoft Internet Explorer® 7.0 ou Internet Explorer 8.0.

     

    Télécharger ConfigMgr DashBoard sur Microsoft Connect

  • Les mises à jour de la documentation SCCM de Janvier 2010 sont disponibles !

    Comme chaque mois, l'équipe System Center Configuration Manager met à jour la documentation du produit.

    Les sujets suivants ont été mis à jour : 

    Configuration Manager 2007 SP2 Supported Configurations

    - Suppression de l'information relatant que Windows 7 ne supporte pas la gestion hors-bande.  Ce topic comprend aussi un section à propos de BranchCache afin de clarifier son intégration.

    Certificate Requirements for Native Mode

    - Mise à jour pour l'authentification cliente par Certificat qui peut être utilisé lors du déploiement de système d'exploitation dans un mode Natif.  Le certificat doit disposer d'une valeur unique pour le subject name.

    Troubleshooting Management Point Communication

    - Mise à jour pour clarifier et avertir qu'avant de lancer les tests MPCERT et MPLIST sur un site en mode natif, le certificat doit être importé dans le navigateur.

    Overview of Configuration Manager Client Deployment

    - Mise à jour des informations de l'installation en mode upgrade avec une clarification que vous ne pouvez utilisé les séquences de tâche pour mettre à jour les clients SCCM

    Configuration Manager 2007 SP2 Upgrade Checklist

    - Mise à jour avec clarification que les clients ne se mettent pas à jour automatiquement quand le site est mis à jour. Vous devez manuellementmettre à jour les clients. La checklist inclut aussi un étape de sauvegarde du fichier SMS_def.mof personnalisé avant la mise à jour car celui-ci est écrasé !

    How to Export Certificates For Use With Operating System Deployment

    - Mise à jour des étapes correctes.

    How to Set a Maintenance Window

    - Mise à jour pour clarifier comment la valeur Maximum allowed run time est évaluée par une fenêtre de maintenance.  La clarification est ajoutée à Program Name Properties: Requirements Tab.

    How to Re-run an Advertisement

    - Mise à jour pour clarifier les différences entre la programmation des advertisements original et ceux créé à partir de l'action Re-Run Advertisement.  Cette clarification est ajouté à How to Assign a Mandatory Advertisement

    Modifying the Default Configuration Manager SMS_def.mof File Before Upgrading

    - Mise à jour pour clarifier que la mise à jour d'un Service Pack peut supprimer les personnalisation sur le fichier SMS_def.mof.

    Deployment Package Name Properties: Data Access Tab

    - Mise à jour avec une information importante qui spécifie qu'un dossier de point de distribution qui est déjà en cours d'utilisation peut provoquer des pertes de données.

    Remove Package Page

    - Mise à jour de l'information que le bouton Select Group n'est pas utilisé dans Configuration Manager 2007.

    Troubleshooting Configuration Manager Console Issues

    - Mise à jour avec le dépannage du nouveau problème "Error Message: This Function Is Not Supported on This Site System" avec une seconde solution pour vérifier que le compte à les permissions de lire et exécuter sur le dossier d'installation SCCM sur le serveur de site.

    Configuration Manager Client General Issues

    - Mise à jour avec le dépannage du nouveau problème "Available Cache Space and Location is Displayed Incorrectly on 64-Bit Configuration Manager Clients".

    Operating System Deployment Task Sequence Variables

    - Mise à jour de la nouvelle variable de séquence de tâche  _SMSTSTimezone.

    Ports Used by Configuration Manager

    - Mise à jour avec une clarification des ports utilisés par le software update point qui n'ont pas à être les mêmes dans l'ensemble de la hiérarchie.

     

     

  • Télécharger le Service Pack 1 de Biztalk Server 2006 R2

     

    Trois mois après la bêta 1, le Service Pack 1 de BizTalk Server 2006 R2 est disponible. Ce Service Pack inclut principalement des correctifs rapportés par les clients ainsi que découvert en interne chez Microsoft. Pour rappel, BizTalk Server, est un serveur de gestion des processus métiers (Business Process Management). A travers l'utilisation d'adaptateurs conçus pour communiquer avec les différents systèmes logiciels utilisés par les grandes entreprises.

    Amélioration de la fiabilité, des performances et de l'évolutivité des fonctionnalités clés suivantes :

    • Limitation et mise en attente des orchestrations.
    • Opérations d'archivage et de purge.
    • Alertes et archivage BAM.
    • HIPAA.
    • Consommation de mémoire réduite dans les scénarios faisant appel à des fonctoids de script.
    • Amélioration de la procédure stockée bts_FindSubscription, avec pour résultat une exécution plus rapide et une utilisation moindre de l'UC.

    Amélioration de la gestion et du déploiement :

    • Améliorations des performances et de l'utilisation pour les principaux scénarios.
    • Gestion de la configuration WCF
    • Amélioration significative du temps de déploiement pour les ports d'envoi à l'aide d'un mappage.

    Amélioration de la prise en charge :

    • Mises à jour X12 et EDIFACT.
    • Augmentation de la taille des serveurs FTP et paramètres régionaux pris en charge.
    • Types de messages XMLDocument dans les orchestrations.
    • Délai d'attente configurable pour le HTTP de base.
    • L'adaptateur WCF suspend désormais les messages au lieu de s'arrêter quand l'instance d'hôte est elle-même arrêtée.
    • Délai d'attente configurable pour le HTTP de base.
    • Le mappage du schéma inséré pour l'adaptateur SQL permet désormais l'utilisation de caractères $ dans le code de mise à jour.
    • L'adaptateur SQL prend désormais en charge les appels à partir d'un port d'envoi dynamique BizTalk Server. Les propriétés suivantes peuvent être définies lors de l'appel adressé au port dynamique :
      Chaîne de connexion (toutes les propriétés de connexion SQL)
            Espace de noms cible du document
            Élément racine du document de réponse
    • Possibilité de désactiver la génération du rapport d'échec de routage.
    • Correctifs apportés à certains problèmes qui entraînaient une utilisation intensive de l'UC par les hôtes BizTalk Server du fait de certaines mises à jour .NET.
    • Possibilité d'utiliser plusieurs certificats pour signer des messages sortants.
    • Message Pack 2009.
    • Suivi des propriétés de message avec BAM pour tous les messages de l'échange, quel que soit l'utilisation du pipeline ou du mappage.
    • Suivi intégré pour contribuer au débogage de problèmes spécifiques aux EDI. Cette amélioration vise à réduire le temps passé à diagnostiquer et isoler un problème EDI.

    Nouvelles fonctionnalités

    • Pour l'adaptateur personnalisé WCF et l'adaptateur WCF-CustomIsolated : capacité à rechercher des liaisons personnalisées à partir d'autres emplacements que machine.config.
    • Prise en charge de l'utilisation de plusieurs certificats pour signer des messages AS2 sortants.

     

    Voir la liste des correctifs apportés par ce SP1 : Ici

     Note : La Release 2 de Biztalk Server 2009 est attendue pour cette année 2010.

     

    Télécharger BizTalk Server 2006 R2 SP1

  • L'update 3 de la RC1 de Forefront Identity Manager disponible sur Microsoft Connect



    Microsoft vient de publier une 3ème mise à jour (Update 3) de la Release Candidate 1 (RC1) de Forefront Identity Manager (FIM) ou ILM v2 (Identity Lifecycle Manager). Cette release sera la dernière avant la version RTM prévue pour fin Mars 2010. FIM est un produit attendu en ce qui concerne la gestion des identités. Il s'intègre à d'autres applications de gestion d'accès comme Active Directory, Windows Certificate Services, Active Directory Federation Services et Windows Rights Management Services. Il couvre 3 grands domaines : la synchronisation des identités, la gestion des certificats et des cartes à puce et la création des comptes utilisateur. Sur ce dernier point, Forefront Identity Manager permet ainsi d'automatiser la création d'éléments d'identité dans des systèmes, comme par exemple des comptes de messagerie.

     

    FIM est compatible avec Windows Server 2008, Windows Server 2008 R2, SQL Server 2008, et Exchange 2007 pour les serveurs, et Windows Vista SP1, Windows XP SP2/SP3, et Outlook 2007 pour les clients.

     

    Télécharger :

  • Nouveau Management Pack SCOM pour les serveurs Windows 2008 R2 Direct Access

     

    L’équipe System Center vient de publier le Management Pack pour les serveurs Windows Server 2008 R2 Direct Access (DA) en version 1.0.0.56. La fonctionnalité Direct Access permet aux utilisateurs de se connecter en toute simplicité au réseau de l’entreprise quelque-soit l’endroit d’où ils se connectent (Wifi externe, 3G…). Direct Access permet d’accéder à toutes les ressources de l’entreprise (serveurs de fichiers, GPO, mises à jour par WSUS, serveur intranet, applicatifs métier …) depuis l’extérieur de l’entreprise. System Center Operations Manager (SCOM) 2007 fait partie de la gamme System Center, il propose une supervision souple et évolutive de l’exploitation au niveau de toute l’entreprise, réduisant la complexité liée à l’administration d’un environnement informatique, et diminuant ainsi le coût d’exploitation. Ce logiciel permet une gestion complète des événements, des contrôles proactifs et des alertes, et assure une gestion des services de bout en bout. Il établit des analyses de tendance et des rapports, et contient une base de connaissances sur les applications et le système.

     

    Ce Management Pack supporte les fonctionnalités suivantes :

    ·         Découverte automatique des serveurs Direct Access et de leurs composants incluant :

    o   Les passerelles IP-HTTPS

    o   Les routeurs ISATAP

    o   Les composants de sécurité réseau

    o   Les routeurs 6to4

    o   Les relais Teredo

    o   Les serveurs Teredo

    ·         Les Monitors identifient:

    o   Le statut des serveurs DirectAccess et de leurs composants

    o   Les attaques Denial of service (DoS), spoofing, et replay

    o   Les dépassements de tampon (overflow) des queues de données et ICMP

     

    Télécharger le Management Pack pour les serveurs Windows 2008 R2 Direct Access

     

     

     

  • Télécharger le nouvel E-book français Gratuit sur Office 2010 !

     

    Office 2010 arrive à grands pas et je pense que vous n’avez pas pu rater les différentes annonces le concernant. Le mois dernier, Microsoft Press sortait un e-book gratuit sur Office 2010 : « First Look : Microsoft Office 2010 ».
    Suite aux nombreuses demandes françaises, L’équipe Microsoft Store a donc sorti une première version d’un e-book en français sur Office 2010.

    Les éléments suivants sont abordés :

    ·         10 usages que vous nous avez demandés

    ·         L’ergonomie s’améliore grâce aux retours des utilisateurs

    ·         Office Mobile 2010

    ·         Configuration requise

    ·         OneNote 2010, Le Cahier numérique qui vous suit partout

    ·         Word 2010, plus qu’un traitement de texte

    ·         Excel 2010, le tableur collaboratif

    ·         PowerPoint 2010, vos histoires vous ressemblent

    ·         Outlook 2010, plus qu’une messagerie

    ·         Access 2010, une base de données pour tous

    ·         Les autres applications (Publisher 2010, InfoPath 2010, SharePoint Workspace 2010)

     

    Télécharger First Look : Microsoft Office 2010

    Télécharger le guide Office 2010 en français

     

     

     

  • Hyper-V Network Command Line Tool NVSPBIND est disponible !

    Cet outil s’adresse principalement aux personnes utilisant une installation de Windows Server Core Edition ou Hyper-V Server et donc démunie d’interface graphique.
    La gestion des cartes réseau et notamment les possibilités d’attacher ou détacher des protocoles n’était jusqu’alors pas possible.
    L’équipe Hyper-V vient donc de publier l’outil en ligne de commande NVSPBIND permettant de répondre à cette attente

    Utilisation: nvspbind <option> NIC protocole

    Options:

    -n display NIC information only

    -u unbind switch protocol from specified nic(s)

    -b bind switch protocol to specified nic(s)

    -d disable binding of specified protocol from specified nic(s)

    -e enable binding of specified protocol to specified nic(s)

    -r repair bindings on specified nic(s)

     

     

    Télécharger l’outil NVSPBIND